1   1  /  1  页   跳转

【求助】高手.别进来!!!

【求助】高手.别进来!!!


fo1ugra.sys      c:windows\system32\drivers  trojan.dl.win32.agent.bbb
szx28mn3dk.dll    c:windows\system32          trojan.dl.win32.agent.bbb
这两个病毒是从瑞星上扫出来的..提示重新启动计算机删除文件..可是还是删不掉.还有.每次重启到桌面的时候他都会有一个错误提示.说 c:windows\system32\szx28mn3dk.dll 加载错误....我用冰刃在安全模式下删掉了.可是重启到桌面后还是一样有..毒病还是没有解决..麻烦哪信高手帮解决一下这两个病毒...我跪谢..!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2007-08-29 18:10:41
分享到:
gototop
 

我自己顶一个..还有一个问题.自从中了这两个病毒后.我的奇虎360就用不了.卸掉重新安装也用不了..换路经安装也不行...它提示说"应用程序正常初始化(0xc0000005)失败.请单击"确定",终止应用程序"
gototop
 

你最好上传个扫描报告上来吧

下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/download.html
扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREngPS.exe;
3、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上;
4、找到并打开日志,把日志中的内容用“复制”--“粘贴”命令拷贝到帖子上,不要修改地传上来(日志很长,一个帖子搞不完,请手动将全部内容在同一个主题帖下分多个回复帖子传上来)。
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等下载程序什么的程序)和IE窗口(请注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
3、SRENG操作图文详解:http://forum.ikaka.com/topic.asp?board=67&artid=8125594
gototop
 

我己附上日志..请高手指点..

附件附件:

下载次数:142
文件类型:application/octet-stream
文件大小:
上传时间:2007-8-26 18:05:12
描述:

gototop
 

SREng-启动项目->注册表->删除以下启动项目
    <Run><; C:\PROGRA~1\COMMON~1\fgaagsd\nngffd.exe>  []
(这是什么?不认识就删除)

删除下面的服务(运行SRENG--->启动项目--->服务--->Win32服务应用程序--->选择要删除的服务--->选择删除服务--->点击设置--->出现提示里选择否,确认删除。)
[D7E33C96 / D7E33C96][Stopped/Auto Start]
  <C:\WINDOWS\system32\D97A73FB.EXE -a><Microsoft Corporation>
[Windows eeyo RunThem / eeyo][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\zztj\jjdt.dll><N/A>

删除下面的驱动(运行SRENG--->启动项目--->服务--->驱动程序--->选择要删除的驱动--->选择删除服务--->点击设置--->出现提示里选择否,确认删除。)
[cland / clandt][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\clandt.sys><N/A>
[cnprov / cnprov][Running/Boot Start]
  <\SystemRoot\system32\drivers\cnprov.sys><中国互联网络信息中心(CNNIC)>
[EagleNT / EagleNT][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\EagleNT.sys><N/A>
[enezwu8 / enezwu87][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\enezwu87.sys><N/A>
[fo1ugr / fo1ugra][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\fo1ugra.sys><N/A>
[idnaux / idnaux][Running/Auto Start]
  <system32\drivers\idnaux.sys><中国互联网络信息中心(CNNIC)>
[kkaioi0 / kkaioi06][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\kkaioi06.sys><N/A>
[ntedyq3 / ntedyq39][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\ntedyq39.sys><N/A>
[zcsxxm4 / zcsxxm45][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\zcsxxm45.sys><N/A>

重启 显示隐藏文件后删除
C:\WINDOWS\system32\DRIVERS\clandt.sys
C:\WINDOWS\system32\drivers\cnprov.sys
C:\WINDOWS\system32\drivers\EagleNT.sys
C:\WINDOWS\system32\DRIVERS\enezwu87.sys
C:\WINDOWS\system32\DRIVERS\fo1ugra.sys
C:\WINDOWS\system32\drivers\idnaux.sys
C:\WINDOWS\system32\DRIVERS\kkaioi06.sys
C:\WINDOWS\system32\DRIVERS\ntedyq39.sys
C:\WINDOWS\system32\DRIVERS\zcsxxm45.sys
C:\WINDOWS\system32\D97A73FB.EXE
C:\WINDOWS\system32\A8530156.DLL
C:\PROGRA~1\COMMON~1\fgaagsd\nngffd.exe

C:\PROGRA~1\zztj\删除这个文件夹
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\清空这个文件夹

下载arswp(Windows清理助手)清理下
http://www.arswp.com/download/arswp/arswp.rar

删不掉的用冰刃删除
http://www.ttian.net/website/2005/0829/391.html
gototop
 

谢谢高手..太谢谢你了.无比万分的感谢..!!!
我是跪着给你回贴的..
gototop
 

哎..真的遇上贵人了..我电脑的问题已经解决咯..
有空请你来我家吃饭..!!!
gototop
 

太感动了,我的好象也解决了~~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT