1   1  /  1  页   跳转

Sreng日志

Sreng日志

最近不知道怎么搞的,老报警,用瑞星,卡巴等都杀过,都杀不了,希望有高手指导下怎样杀干净,谢谢!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 2.0.50727)

附件附件:

下载次数:110
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-1 23:45:49
描述:

最后编辑2007-12-02 00:39:13.750000000
分享到:
gototop
 

一、将杀软升级到最新版本,然后到我的网盘(地址见签名)下载XDelbox1.6.RAR,解压缩;

二、运行XDelbox1.6.EXE,勾选“抑制再生”、“备份文件”(为误操作留条后路),复制下面的红色内容后,在下方大空白框内右键选择“从剪贴板导入”,选定下方大框内所有内容(用CTRL或SHIFT键配合鼠标左键完成),然后在反白显示的内容上点右键,选择“立即重启并删除”;或者将下面红色内容中的每一个文件输入“添加”按钮旁边的空白框,每输完一个文件后点一下“添加”按钮,全部输完后,选定下方大框内所有内容(用CTRL或SHIFT键配合鼠标左键完成),在反白显示的内容上点鼠标右键,选择“立即重启并删除”:
C:\WINDOWS\system32\3B0A4\svchost.exe
C:\WINDOWS\system32\drivers\asf73.sys
C:\WINDOWS\system32\drivers\mxdispdr.sys
C:\WINDOWS\\System32\DRIVERS\zx4itm.sys
C:\WINDOWS\system32\efa1.dll
C:\WINDOWS\system32\msplrct.dll

注意:建议用前一种办法,如果出现“文件不存在”对话框请按“确定”并无视此提示,但要注意一定要选定大框内所有内容使之呈反白显示后方可右键选择“立即重启并删除”,切记!

三、重启电脑后,等待系统3秒后自动进入“GO XDELBOX……”菜单条进行DOS杀毒,杀毒后会正常登陆WINDOWS。总之,这期间不要做任何操作!

四、用SRENG扫描工具删除如下诸项:
1、服务
[Yahoo Service / YahooSvr][Running/Auto Start]
2、驱动
[asf73 / asf73][Stopped/Auto Start]
[mxdispdr / mxdispdr][Running/Auto Start]
[zx4it / zx4itm][Stopped/Boot Start]
3、浏览器加载项
[ff Class]
  {B9751A53-4494-4D7C-9732-AE3058D8145F}

五、重启电脑进入安全模式,全盘杀毒。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT