瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有没有高手可以指导一下我。我机子上的病毒杀不了

1   1  /  1  页   跳转

有没有高手可以指导一下我。我机子上的病毒杀不了

有没有高手可以指导一下我。我机子上的病毒杀不了

机子中标。用瑞星杀不了。双击硬盘有AUTO字样出现。但机子中没有autorun.inf一类的隐藏文件。隐藏文件也可以看见。最后没办法。重装系统。但只割了C盘。D.E。F没动。重装后用瑞星再杀。还是有,无语!!现在C.D.E.F盘无法用双击打开,双击显示打开方式?用右键可以看到AUTO字样,点打开键可以打开。。
  请高手出招。帮帮兄弟......

英雄!!99俺吧。。。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:215
文件类型:image/pjpeg
文件大小:
上传时间:2007-10-27 11:39:20
描述:



最后编辑2007-10-27 12:14:08
分享到:
gototop
 

下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
gototop
 

太多了。有没有什么我给你传过去?
gototop
 

直接贴上来,或者是把日志改为txt格式传上来
gototop
 

看看

附件附件:

下载次数:127
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-27 12:01:13
描述:

gototop
 

怎么样呢?
gototop
 

把下面的代码拷入记事本中然后另存为1.reg文件
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

双击1.reg把这个注册表项导入



双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
找到以下文件把他们重命名
c:\windows\system32\kvdxgma.dll
c:\windows\system32\avwldmn.dll
c:\windows\system32\kawdczy.dll
c:\windows\system32\rsmyfpm.dll
c:\windows\system32\avzxemn.dll
c:\windows\system32\sidjbzy.dll
c:\windows\system32\ratbfpi.dll
然后重启计算机 进入
安全模式下(开机后不断 按F8键  然后出来一个高级菜单 选择第一项 安全模式 进入系统)

打开sreng (就是你扫日志的软件)
启动项目  注册表 删除如下项目
[{0EA66AD2-CF26-2E23-532B-B292E22F3266}]    <C:\Program Files\Internet Explorer\PLUGINS\NewTemp.dll>
[{38907901-1416-3389-9981-372178569983}]    <C:\WINDOWS\system32\kawdczy.dll>
[{4960356A-458E-DE24-BD50-268F589A56A4}]    <C:\WINDOWS\system32\avwldmn.dll>
[{5859245F-345D-BC13-AC4F-145D47DA34F5}]    <C:\WINDOWS\system32\avzxemn.dll>
[{28847374-8323-FADC-B443-4732ABCD3782}]    <C:\WINDOWS\system32\sidjbzy.dll>
[{66650011-3344-6688-4899-345FABCD1566}]    <C:\WINDOWS\system32\ratbfpi.dll>
[{7C87A354-ABC3-DEDE-FF33-3213FD7447C7}]    <C:\WINDOWS\system32\kvdxgma.dll>
[{6E32FA58-3453-FA2D-BC49-F340348ACCE6}]    <C:\WINDOWS\system32\rsmyfpm.dll>
[WinSysM]    <C:\WINDOWS\IGM.exe>
[upxdnd]    <C:\WINDOWS\upxdnd.exe>
[WinSysW]    <C:\WINDOWS\swchost.exe>
[{383D0D27-789F-4543-9760-D4E199623476}]    <C:\WINDOWS\system32\yxdwggqvfm.dll>

双击AppInit_DLLs把其键值清空


双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
点击  菜单栏下方的 文件夹按钮(搜索右边的按钮)
在左边的资源管理器中单击C盘(千万不要双击打开)
删除如下文件
c:\windows\igm.exe
c:\windows\system32\kvdxgma.dll
c:\windows\system32\avwldmn.dll
c:\windows\system32\kawdczy.dll
c:\windows\system32\rsmyfpm.dll
c:\program files\internet explorer\plugins\newtemp.dll
c:\windows\system32\avzxemn.dll
c:\windows\system32\sidjbzy.dll
c:\windows\system32\ratbfpi.dll
c:\windows\system32\kawdczy.dll
c:\windows\upxdnd.exe
c:\windows\swchost.exe
c:\windows\system32\yxdwggqvfm.dll
c:\PegeFile.pif
c:\autorun.inf

从左边的资源管理器 进入其他盘 (千万不要双击打开)
删除如下文件
autorun.inf
PegeFile.pif
修改你的各种网络游戏密码(包括QQ)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT