瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星监控被关了,电脑中毒了,哪位大哥帮帮忙,带了扫描结果

1   1  /  1  页   跳转

瑞星监控被关了,电脑中毒了,哪位大哥帮帮忙,带了扫描结果

瑞星监控被关了,电脑中毒了,哪位大哥帮帮忙,带了扫描结果

如题

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件附件:

下载次数:101
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-8 21:04:51
描述:

最后编辑2007-10-09 10:14:21.623000000
分享到:
gototop
 

【回复“dongdong2008”的帖子】
用升级到10.8号的瑞星在安全模式杀了N次了,不管用.
gototop
 

怎么没人理我
gototop
 

我也是这样的问题
gototop
 

下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar

下载冰刃http://www.onlinedown.net/soft/53325.htm

用冰刃禁止进程创建后,删除文件(冰刃-文件-设置-禁止进程创建(勾上)-确定){有就删,没有就算}
C:\WINDOWS\MsIMMs32.exe
C:\WINDOWS\MsPrint32D.exe
C:\WINDOWS\DbgHlp32.exe
C:\Program Files\Internet Explorer\PLUGINS\WinSys88.Sys
C:\WINDOWS\system32\avwlbmn.dll
C:\WINDOWS\system32\avzxdmn.dll
C:\WINDOWS\system32\msn.exe
C:\WINDOWS\system32\mseam.sys
C:\WINDOWS\system32\sqmapi32.dll

重起进入安全模式(开机不停按F8,选择安全模式启动)
用SRENG删除注册表中
    <MsIMMs32><C:\WINDOWS\MsIMMs32.exe>  []
    <MsPrint32D><C:\WINDOWS\MsPrint32D.exe>  []
    <DbgHlp32><C:\WINDOWS\DbgHlp32.exe>  []
<MSDEG32><LYLoader.exe>  []
    <MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32    ><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDMG32><LYLoadmr.exe>  []
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]
<{E418E9ED-9221-4661-B1F3-4AA35BD83832}><C:\Program Files\Internet Explorer\PLUGINS\WinSys88.Sys>  []
    <{2960356A-458E-DE24-BD50-268F589A56A2}><C:\WINDOWS\system32\avwlbmn.dll>  []
    <{4859245F-345D-BC13-AC4F-145D47DA34F4}><C:\WINDOWS\system32\avzxdmn.dll>  []

把[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><avzxdmn.dll>  []设置为空

删除服务
[Telephots google / Windowsmsn][Stopped/Auto Start]
  <C:\WINDOWS\system32\msn.exe><N/A>
删除驱动
[mseam / mseam][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\mseam.sys><N/A>
修复文件关联
修复Winsock 提供者
MSAPI Tcpip [TCP/IP]
    C:\WINDOWS\system32\sqmapi32.dll(, N/A)
MSAPI Tcpip [UDP/IP]
    C:\WINDOWS\system32\sqmapi32.dll(, N/A)


关于SRENG的使用方法:http://forum.ikaka.com/topic.asp?board=28&artid=8270267&page=1
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT