瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星监控被关闭 不知道是什么病毒 有附件日志

1   1  /  1  页   跳转

[求助] 瑞星监控被关闭 不知道是什么病毒 有附件日志

瑞星监控被关闭 不知道是什么病毒 有附件日志

瑞星监控成橙色

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.txt
下载次数:81
文件类型:text/plain
文件大小:
上传时间:2008-6-24 9:27:33
描述:txt

分享到:
gototop
 

回复:瑞星监控被关闭 不知道是什么病毒 有附件日志

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32a2.sys
c:\windows\\systemroot\system32\drivers\mdkgmcr.sys
http://adfarm.mediaplex.com/ad/ck/4080-22910-9640-290?cn=chaoyue;site;hp&mpro=http://www.ebay.com.cn
http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean
http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair
http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg
http://cn.widget.yahoo.com/index.htm?source=cns
http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist
http://adtaobao.allyes.com/main/adfclick?db=adtaobao&bid=138
http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail
http://www.jujumao.com
c:\program files\media player classic\codecs\mkunicode.dll
c:\program files\media player classic\codecs\mmfinfo.dll
c:\progra~1\3721\alliveex.dll
c:\progra~1\3721\alrex.dll
c:\progra~1\3721\autolive.dll
c:\progra~1\3721\helper.dll
c:\windows\downlo~1\cnshint.dll
c:\windows\downlo~1\cnshook.dll
c:\windows\downlo~1\cnsio.dll
c:\windows\downlo~1\cnsmin.dll
c:\windows\downlo~1\cnsminio.dll
c:\windows\downlo~1\cnsplus.dll
c:\windows\downlo~1\cnsminex.dll
c:\progra~1\3721\notifier.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[R2A / R2A]    <\??\C:\WINDOWS\system32a2.sys>
[mdkgmcr / mdkgmcr]    <\SystemRoot\\SystemRoot\System32\drivers\mdkgmcr.sys>

    系统修复-- 浏览器加载项之如下项删除:
[时尚精品,体验快感]    <http://adfarm.mediaplex.com/ad/ck/4080-22910-9640-290?cn=chaoyue;site;hp&mpro=http://www.ebay.com.cn>
[]    <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean>
[]    <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair>
[情景聊天]    <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg>
[雅虎WIDGET]    <http://cn.widget.yahoo.com/index.htm?source=Cns>
[雅虎助手]    <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist>
[名品折扣]    <http://adtaobao.allyes.com/main/adfclick?db=adtaobao&bid=138>
[Yahoo 3.5G电邮]    <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail>
[JUJU猫]    <http://www.jujumao.com>
[AutoLive]    <C:\PROGRA~1\3721\autolive.dll>
[CnsHook Class]    <C:\WINDOWS\DOWNLO~1\CnsHook.dll>
[CnsHook Class]    <C:\WINDOWS\DOWNLO~1\CnsHook.dll>
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT