瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 病毒查杀不干净,高手请看日志!!

1   1  /  1  页   跳转

病毒查杀不干净,高手请看日志!!

病毒查杀不干净,高手请看日志!!

电脑每天的的定时扫描杀毒,每次都能杀一、两个病毒出来,病毒的名字和类型都不同。高手来看看是哪里出问题了,第一个是:扫描日志;第二个是:病毒日志:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:99
文件类型:text/plain
文件大小:
上传时间:2008-6-2 17:09:50
描述:txt

附件附件:

下载次数:111
文件类型:text/plain
文件大小:
上传时间:2008-6-2 17:09:50
描述:txt

分享到:
gototop
 

回复: 病毒查杀不干净,高手请看日志!!

用附件的XDELBOX删除文件
C:\WINDOWS\system32\msoscqit00.dll

复制他们,从剪贴板导入,点上抑制再生,右键点击要删除的文件列表,选择立即重起删除

重起以后进入XDELBOX工具,执行删除~

删除过后,打开SRENG

注册表中
编辑<AppInit_DLLs><ieprot.dll,msoscqit00.dll>  [Beijing Rising Technology Co., Ltd.]
为<AppInit_DLLs><ieprot.dll>  [Beijing Rising Technology Co., Ltd.]


删除
    <{28EB3777-3E23-4E72-8449-A992D09D24C3}><C:\WINDOWS\system32\zgfdet.dll>  [N/A]
    <{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><C:\WINDOWS\system32\zrexgx.dll>  [N/A]
    <{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><C:\WINDOWS\system32\sgrefg.dll>  [N/A]
    <{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}><C:\WINDOWS\system32\fmcvxy.dll>  [N/A]
    <{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}><C:\WINDOWS\system32\jhrcar.dll>  [N/A]



然后


清理临时文件夹:
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空下列临时文件夹中所有内容:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
C:\WINDOWS\TEMP

附件附件:

文件名:xdelboxnN.rar
下载次数:92
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-2 17:33:12
描述:rar

友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复楼上的高手;

我其他的都解决了,就是这个:
注册表中
编辑<AppInit_DLLs><ieprot.dll,msoscqit00.dll>  [Beijing Rising Technology Co., Ltd.]
为<AppInit_DLLs><ieprot.dll>  [Beijing Rising Technology Co., Ltd.]

我在那个SRENG软件里面的注册表选项里打开编辑后不知道怎么修改了,里面只有一个“值”是可以修改的,不懂高手来指点一下。

另外帮我再看看我重新扫描的日志看看有没有问题:

附件附件:

下载次数:103
文件类型:text/plain
文件大小:
上传时间:2008-6-3 11:12:31
描述:txt

gototop
 

回复:病毒查杀不干净,高手请看日志!!

就是要你在那值里修改的。

日志看不出什么了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT