1   1  /  1  页   跳转

求救,高手进帮看下

求救,高手进帮看下

早上开机 升级了 瑞星 查杀了次毒.
在重新启动手.瑞星适时监控自动关闭.
上网看了下些关于磁碟机的病毒的发病特征
因为本人机器目前特征和网上说的不太一样
拿瑞星杀后也杀不出来毒. 所以请教下高手
目前本机症状:(目前已发现的症状)
1,无法打开任务管理器
2,无法进行输入法切换
3,瑞星适时监控无法启动
4,登陆QQ时用软键盘无法输入密码
5,启动项被篡改.多出3条启动项(经查属于流氓软件)
6,使用卡卡助手始终能查杀出一条 "流行木马(152).Ini".清除后重新启动又出现了
7,安装瑞星后 无法在启动项中显示.
本人使用的是正版瑞星,求高手看下  是否中毒 是否是磁碟机病毒.
或者能帮我解决下.谢谢!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

下载次数:84
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-7 17:03:29
描述:

最后编辑2008-04-07 18:30:04
分享到:
gototop
 

高手帮看下,谢谢!
gototop
 

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\program files\internet explorer\plugins\newsys55.sys
svchost.exe
soundman.exe
msosmnsf00.dll,msosfmsq00.dll,msosptfs00.dll
;
; c:\windows\mfchlp32.exe
; c:\windows\winsvr32.exe
; c:\windows\wsockdrv32.exe

c:\windows\systom32\svchost.exe
c:\docume~1\admini~1\locals~1\temp\usbcams3.sys
c:\docume~1\admini~1\locals~1\temp\tmp22.tmp
c:\docume~1\admini~1\locals~1\temp\tmp20.tmp
c:\docume~1\admini~1\locals~1\temp\tmp4.tmp
c:\docume~1\admini~1\locals~1\temp\usbhcid.sys
c:\docume~1\admini~1\locals~1\temp\tmp24.tmp
c:\docume~1\admini~1\locals~1\temp\tmp1e6.tmp
c:\windows\system32\drivers\msosfpids32.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[IFEO[360Loader.exe]]    <svchost.exe>
[IFEO[ctfmon.exe]]    <SoundMan.exe>
[IFEO[IceSword]]    <svchost.exe>
[IFEO[ras]]    <svchost.exe>
[IFEO[runiep]]    <svchost.exe>
[IFEO[taskmgr.exe]]    <svchost.exe>
[SoundMan]    <SoundMan.exe>
注意该项[AppInit_DLLs]修改:把<msosmnsf00.dll,msosfmsq00.dll,msosptfs00.dll>修改为<>即清空
[360Safetray]    <; >
[mfchlp32]    <; C:\WINDOWS\mfchlp32.exe>
[WINSvr32]    <; C:\WINDOWS\WINSvr32.exE>
[WSockDrv32]    <; C:\WINDOWS\WSockDrv32.exe>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[B302EC43 / B302EC43]    <>
[Remote Access Auto Connection Manager / RasAuto]    <C:\WINDOWS\systom32\svchost.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[Sc Manager / Sc Manager]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\usbcams3.sys>
[ptfs / ptfs]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp22.tmp>
[mnsf / mnsf]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp20.tmp>
[mhfp / mhfp]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp4.tmp>
[iCafe Manager / iCafe Manager]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\usbhcid.sys>
[fmsq / fmsq]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp24.tmp>
[dohs / dohs]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp1E6.tmp>
[fpids32 / fpids32]    <\??\C:\WINDOWS\system32\drivers\msosfpids32.sys>

下载windows清理助手清理恶意软件
http://www.arswp.com/download.html

下载临时文件清理工具
http://www.dodudou.com/down/ATF-Cleaner-cn.exe
gototop
 

你在另一版发的帖子已经回复了
http://forum.ikaka.com/topic.asp?board=109&artid=8442657
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT