瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这是什么病毒,瑞星查不到杀不了?(再问)

1   1  /  1  页   跳转

这是什么病毒,瑞星查不到杀不了?(再问)

这是什么病毒,瑞星查不到杀不了?(再问)

任务管理器的任务显示两个“我的电脑”(实际上我没有操作过),界面上也没有显示;
任务管理器的任务显示有多个未知网页打开(我没有操作过),电脑界面上看不到这些网页。
有多个EXPLORER.exe进程,占了大量资源,
电脑速度很慢,
瑞星天天升级天天查杀,
无效!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
最后编辑2008-03-26 21:01:30
分享到:
gototop
 

附件附件:

下载次数:370
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-21 0:57:45
描述:
预览信息:EXIF信息



gototop
 

插件
先断掉网处理
下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar


清理临时文件夹:
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空临时文件夹:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
gototop
 

如果还是如此请扫日志上来
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把报告保存后以附件的形式发上来,注意把报告文件的扩展名改成“.txt”
gototop
 

引用:
【sako的贴子】如果还是如此请扫日志上来
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把报告保存后以附件的形式发上来,注意把报告文件的扩展名改成“.txt”

………………


*******************************************
我试过了,还是解决不了,附报告!

附件附件:

下载次数:105
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-25 22:26:04
描述:

gototop
 

版主,请回答下我的问题!
gototop
 

日志还是25日的,不知道还有没用

你只有用Xdelbox这个工具去删除这些文件。
Xdelbox下载:http://www.dodudou.com/down/里面的“原创软件文件夹”下载那个1.6版本的。
下载后
解压所有文件到一个文件夹,(一定要解压出来运行,不要懒)运行xdelbox前请拔掉插在电脑上的所有移动硬盘、U盘、MP3等。
将下面的文件信息全部复制,然后打开Xdelbox,(打开后,不要好奇点这Xdelbox玩)直接在下面大窗口的空白处,使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”

C:\WINDOWS\System32\ffIGBWD1044.dll
C:\WINDOWS\System32\RABRAB1007.dll
C:\WINDOWS\System32\hfrdzx.dll
C:\WINDOWS\System32\ffTQQTQQ1008.dll
C:\WINDOWS\System32\ffSACSAC1019.dll
C:\WINDOWS\System32\QABQAB1016.dll
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\AtiSrv.exe
C:\DOCUME~1\binbin\LOCALS~1\Temp\usbhcid.sys
C:\DOCUME~1\binbin\LOCALS~1\Temp\usbcams3.sys

重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
此时不要进行任何操作
之后会自动重启进入正常模式
进入系统后,再做下面的:
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <{145c5cc2-e916-4957-afc5-19fd2aacd3cc}><C:\WINDOWS\System32\ffIGBWD1044.dll>  [N/A]
    <{5a67ddd5-b587-4ea7-b4de-508e1f1fb41d}><C:\WINDOWS\System32\RABRAB1007.dll>  [N/A]
    <{1DB3C525-5271-46F7-887A-D4E1ADAA7632}><C:\WINDOWS\System32\hfrdzx.dll>  [N/A]
    <{9f91492f-65ee-43d5-962f-e199ff01cf43}><C:\WINDOWS\System32\ffTQQTQQ1008.dll>  [N/A]
    <{9ed62dfc-d59f-410e-bf1b-7d214e0527e6}><C:\WINDOWS\System32\ffSACSAC1019.dll>  [N/A]
    <{7bc1b6b2-c9cf-419f-942b-37dd6d5cbdba}><C:\WINDOWS\System32\QABQAB1016.dll>  [N/A]
——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,
==================================
服务
[C088AD8A / C088AD8A][Stopped/Auto Start]
  <><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[iCafe Manager / iCafe Manager][Stopped/Manual Start]
  <\??\C:\DOCUME~1\binbin\LOCALS~1\Temp\usbhcid.sys><N/A>

[Sc Manager / Sc Manager][Stopped/Manual Start]
  <\??\C:\DOCUME~1\binbin\LOCALS~1\Temp\usbcams3.sys><N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》HOSTS文件》选择“重置”再“保存”
==================================
HOSTS 文件
125.64.92.240sou.m369m.com
125.64.92.2403707229.sx.5151j.net
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

下载卡卡助手,清理你那系统。

记得打打系统漏洞补丁

清空IE缓存,清空临时文件夹。

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT