1   1  /  1  页   跳转

病毒杀不尽,莫非真的要重装????

病毒杀不尽,莫非真的要重装????

这几天一直在发贴,白天不在家,晚上想玩会就弹病毒,


为什么总是清不干净?斑竹教我的方法我都照做了,仍然有毒,杀不干净....

除了瑞星,我还用了AVG,扫描了日志,截了图,大家看看吧,要是不行我就重做系统....

已经不报希望了.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler ; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)
分享到:
gototop
 

回复: 病毒杀不尽,莫非真的要重装????

点急了,忘记上传了....



附件附件:

文件名:SREngLOG.log
下载次数:64
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-6 22:12:52
描述:log

gototop
 

回复: 病毒杀不尽,莫非真的要重装????

还有这个...


gototop
 

回复: 病毒杀不尽,莫非真的要重装????

瑞星的扫描....

gototop
 

回复: 病毒杀不尽,莫非真的要重装????

反正就是杀不完...


大家要是没办法我就重装.....


还有清理大师的备份,我都发上来...

附件附件:

文件名:backup.rar
下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-6 22:19:01
描述:rar

gototop
 

回复:病毒杀不尽,莫非真的要重装????

晕我家的 电脑 还严重 啊 现在连输入法都不知道跑哪里去了
gototop
 

回复: 病毒杀不尽,莫非真的要重装????

先下载工具:
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
windows清理助手下载:http://www.arswp.com/download.html
清理临时文件工具ATF-Cleaner-cn下载:http://www.qispace.com.cn/attachment.php?fid=34
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面红色文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
C:\WINDOWS\system32\upcs.exe
C:\WINDOWS\System32\prwaaz.dll
C:\WINDOWS\System32\fyxxpu.dll
C:\WINDOWS\System32\thsrcs.dll
C:\WINDOWS\system32\uusee\internet\updateC.ocx

———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREngldr.EXE,选择【启动项目】-【服务】-【WIND32服务应用程序】,将以下项删除:
[Application Managemente / AppMgmte]
[mqomkb / mqomkb]
[P4P Service / P4P Service]
[Remo Access Auto / RpcServe]
[Remoter Access Auto / RpcServer]
———————————————————————————————————————
打开SREngldr.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[usbmouseb / usbmouseb]
———————————————————————————————————————
打开SREngldr.EXE,选择【系统修复】-【浏览器加载项】,将以下项删除:
[updatePanelX Control]
  {43E839C5-E10F-443A-BC1F-F09CFD2ABC77}
———————————————————————————————————————
重启电脑,运行“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
杀毒软件升级最新版,断网后全盘查杀病毒。
———————————————————————————————————————
最后运行WINDOWS清理助手,执行“快速扫描”,对发现的“可清理对象”及“可卸载软件”,根据实际情况进行清理;不能确定的,把图发上来。


日志有些内容是看不到的,没办法……
本帖被评分 1 次
打酱油的……
gototop
 

回复:病毒杀不尽,莫非真的要重装????

lsass.exe被感染了??

用c:\windows\system32\dllcache\里的备份文件替换下吧
不认识我没关系,因为我也不认识你。
gototop
 

回复:病毒杀不尽,莫非真的要重装????

c:\windows\system32\dllcache\

没有这个,怎么替换?
gototop
 

回复: 病毒杀不尽,莫非真的要重装????



引用:
原帖由 tingtingx925 于 2008-5-7 20:19:00 发表
c:\windows\system32\dllcache\

没有这个,怎么替换?
如果不是精简版的系统,那就是“一叶障目,不见森林”--这个文件夹是隐藏属性的。

属于情况二的,开始--运行--输入c:\windows\system32\dllcache\--回车,即可
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT