1   1  /  1  页   跳转

请求协助

请求协助

我电脑中了crsss.exe病毒,首先反映是瑞星监控全部停止,接着成为红伞状态,然后任务管理打不开,接着运行瑞星杀毒软件,系统提示找不到该程序,问:这个病毒怎么杀!还请高手帮忙,对了!并且查找该病毒,显示不出来在什么位置呢

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2007-09-24 20:44:43
分享到:
gototop
 

在网上找了杀毒方法看能不能用用 不行就得
下载 System Repair Engineer(2.5版本),到你的“Windows”文件夹里。

http://www.kztechs.com/sreng/download.html

1 解压缩sreng2.zip
2 将SREngPs.exe运行.
3 智能扫描=》扫描=》保存报告
4 把日志中的报告文字内容完整复制分段贴上来,不要修改
5 也可以将日志的扩展名改为“.txt”,再以附件方式发来。


解决方法:

1.首先把系统时间改回来

2.修改 C:\WINDOWS\system32\dhbpri.dll和C:\WINDOWS\system32\ztgpri.dll文件名为其他名称

3.重启计算机进入安全模式(开机后不断 按F8键    然后出来一个高级菜单 选择第一项 安全模式 进入系统)

打开sreng

启动项目    注册表 删除如下项目
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<crsss><C:\WINDOWS\system32\crsss.exe>    []
      <WinForm><C:\WINDOWS\WinForm.exe>    []
      <tlsa><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tlso.exe>    []
      <TIMHost><C:\WINDOWS\TIMHost.exe>    []
      <KVP><C:\WINDOWS\system32\drivers\svchost.exe>    []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
      <{754FB7D8-B8FE-4810-B363-A788CD060F1F}><C:\Program Files\Internet Explorer\PLUGINS\System64.Sys>    []
    <{22311A42-AC1B-158F-FD32-5674345F23A2}><C:\WINDOWS\system32\dhbpri.dll>    []
      <{71351752-5628-1547-FFAB-BADC13512AF7}><C:\WINDOWS\system32\ztgpri.dll>    []

双击AppInit_DLLs 把其键值改为空
“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
Remote Debug Service / RemoteDbg
系统修复-Windows shell/IE 选中
设置主页为"about:blank"和允许Internet Explorer选项窗口和选项窗口的所有内容
然后点击下面的修复

把下面的代码拷入记事本中然后另存为1.reg文件
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"


双击1.reg把这个注册表项导入
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
点击    菜单栏下方的 文件夹按钮(搜索右边的按钮)

从左边的资源管理器 进入C盘

删除如下文件

C:\WINDOWS\system32\10temp.DAT
C:\WINDOWS\system32\7temp.DAT
C:\WINDOWS\system32\Autorun.inf
C:\WINDOWS\system32\c.txt
C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\system32\d.txt
C:\WINDOWS\system32\dhbini.dll
C:\WINDOWS\system32\dhbpri.dll改完名称的文件
C:\WINDOWS\system32\nwizqjsj.exe
C:\WINDOWS\system32\RemoteDbg.dll
C:\WINDOWS\system32\test1.txt
C:\WINDOWS\system32\TIMHost.dll
C:\WINDOWS\system32\WinForm.dll
C:\WINDOWS\system32\ztgini.dll
C:\WINDOWS\system32\ztgpri.dll改完名称的文件
C:\WINDOWS\TIMHost.exe
C:\WINDOWS\WinForm.exe
%temp%\tlso.exe
%temp%\zxzo0.dll
%temp%\tlso0.dll
C:\Program Files\Internet Explorer\PLUGINS\System64.Sys
C:\WINDOWS\system32\crsss.exe
C:\autorun.inf
C:\niu.exe

从左边的资源管理器 进入其他分区 删除autorun.inf和niu.exe

下载iframekill.rar,使用该工具清理被感染的htm等文件
gototop
 

引用:
【美伟的贴子】我电脑中了crsss.exe病毒,首先反映是瑞星监控全部停止,接着成为红伞状态,然后任务管理打不开,接着运行瑞星杀毒软件,系统提示找不到该程序,问:这个病毒怎么杀!还请高手帮忙,对了!并且查找该病毒,显示不出来在什么位置呢

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

………………


具体问题,具体分析,一楼的方法并不一定适合你!

下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/download.html
扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREngPS.exe;
3、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上;
4、找到并打开日志,把日志中的内容用“复制”--“粘贴”命令拷贝到帖子上,不要修改地传上来(日志很长,一个帖子搞不完,请手动将全部内容在同一个主题帖下分多个回复帖子传上来)。
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等下载程序什么的程序)和IE窗口(请注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
3、SRENG操作图文详解:http://forum.ikaka.com/topic.asp?board=67&artid=8125594
gototop
 

楼主应该是被IFEO劫持了,去这下个工具来修复就可以用瑞星了,
http://www.mopery.cn/mopery/IFEO重定向劫持修复工具.exe
(复制进IE地址,包括"重定向劫持修复工具.exe "也要复制)
并删除文件C:\WINDOWS\system32\crsss.exe(大概是这个路径吧)
楼主电脑应该还有其它病毒.建议发个sreng扫描报告上来.
gototop
 

IFEO劫持??
改了文件名 就能用了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT