瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大家帮下我.关机菜单要等2分钟左右才能显示了(有日志).

1   1  /  1  页   跳转

[求助] 大家帮下我.关机菜单要等2分钟左右才能显示了(有日志).

大家帮下我.关机菜单要等2分钟左右才能显示了(有日志).

昨天中了几个毒.杀完就出现这毛病.正常方法按关机菜单要等2分钟左右才能关.而且关机超慢的.希望大家帮忙.谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; (R1 1.3); .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.rar
下载次数:114
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-5 6:34:48
描述:rar

附件附件:

文件名:xybzpca.rar
下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-5 10:26:53
描述:rar

最后编辑星井美希 最后编辑于 2008-07-05 10:26:53
分享到:
gototop
 

回复:大家帮下我.关机菜单要等2分钟左右才能显示了(有日志).

没人知道吗?
gototop
 

回复:大家帮下我.关机菜单要等2分钟左右才能显示了(有日志).

这里官网下载冰刃
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip

在冰刃的进程管理里,如果能看到这进程,就终止它。
    [1564] C:\WINDOWS\system32\xybzpca.exe

然后在冰刃的“文件”中找这文件删除。
C:\WINDOWS\system32\xybzpca.exe

以上操作如果成功,就继续下面的:
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里将<shell>项目选择“编辑”,这必须关闭杀毒软件的监控,否则改不了可能。

就是将    <shell><Explorer.exe,xybzpca.exe>  [(Verified)Microsoft Windows Component Publisher] 的“值”项编辑为:

    <shell><Explorer.exe>  [(Verified)Microsoft Windows Component Publisher]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <{00070007-0007-0007-0007-00070007BB15}><C:\WINDOWS\system32\dpvvoxmh.dll>  [File is missing]
    <{00150015-0015-0015-0015-00150015BB15}><C:\WINDOWS\system32\fsqmxsce.dll>  [File is missing]
    <{00170017-0017-0017-0017-00170017BB15}><C:\WINDOWS\system32\msobjstl.dll>  [File is missing]
    <{00010001-0001-0001-0001-00010001BB15}><C:\WINDOWS\system32\adsntzt.dll>  [File is missing]
    <{00180018-0018-0018-0018-00180018BB15}><C:\WINDOWS\system32\mstimewd.dll>  [File is missing]
    <{00300030-0030-0030-0030-00300030BB15}><C:\WINDOWS\system32\imgutilhx2.dll>  [File is missing]
    <{00230023-0023-0023-0023-00230023BB15}><C:\WINDOWS\system32\rasdlgcq.dll>  [File is missing]
    <{00240024-0024-0024-0024-00240024BB15}><C:\WINDOWS\system32\scrruncqsj.dll>  [File is missing]
    <{3D698451-2015-6358-9871-2015987452D3}><C:\WINDOWS\system32\apzhctde.dll>  [File is missing]
    <{00030003-0003-0003-0003-00030003BB15}><C:\WINDOWS\system32\bootvidgj.dll>  [File is missing]
    <{00060006-0006-0006-0006-00060006BB15}><C:\WINDOWS\system32\dispexcb.dll>  [File is missing]
    <{00320032-0032-0032-0032-00320032BB15}><C:\WINDOWS\system32\xolehlpjh.dll>  [File is missing]
    <{00120012-0012-0012-0012-00120012BB15}><C:\WINDOWS\system32\kbdswjr.dll>  [File is missing]
    <{00040004-0004-0004-0004-00040004BB15}><C:\WINDOWS\system32\catsrvwl.dll>  [File is missing]
    <{00050005-0005-0005-0005-00050005BB15}><C:\WINDOWS\system32\cliconfgzx.dll>  [File is missing]
    <{4F4F0064-71E0-4f0d-0021-708476C7815F}><C:\WINDOWS\system32\midimappt.dll>  [File is missing]
    <{00220022-0022-0022-0022-00220022BB15}><C:\WINDOWS\system32\rasmanqn3.dll>  [File is missing]
    <{00130013-0013-0013-0013-00130013BB15}><C:\WINDOWS\system32\ksuserfy.dll>  [File is missing]
    <{00330033-0033-0033-0033-00330033BB15}><C:\WINDOWS\system32\tscfgwmijxsj.dll>  [File is missing]
    <dpvvoxmh.dll><C:\WINDOWS\system32\dpvvoxmh.dll>  [File is missing]
    <fsqmxsce.dll><C:\WINDOWS\system32\fsqmxsce.dll>  [File is missing]
    <msobjstl.dll><C:\WINDOWS\system32\msobjstl.dll>  [File is missing]
    <adsntzt.dll><C:\WINDOWS\system32\adsntzt.dll>  [File is missing]
    <mstimewd><C:\WINDOWS\system32\mstimewd.dll>  [File is missing]
    <imgutilhx2.dll><C:\WINDOWS\system32\imgutilhx2.dll>  [File is missing]
    <rasdlgcq.dll><C:\WINDOWS\system32\rasdlgcq.dll>  [File is missing]
    <scrruncqsj.dll><C:\WINDOWS\system32\scrruncqsj.dll>  [File is missing]
    <bootvidgj.dll><C:\WINDOWS\system32\bootvidgj.dll>  [File is missing]
    <dispexcb.dll><C:\WINDOWS\system32\dispexcb.dll>  [File is missing]
    <xolehlpjh.dll><C:\WINDOWS\system32\xolehlpjh.dll>  [File is missing]
    <kbdswjr.dll><C:\WINDOWS\system32\kbdswjr.dll>  [File is missing]
    <catsrvwl.dll><C:\WINDOWS\system32\catsrvwl.dll>  [File is missing]
    <cliconfgzx.dll><C:\WINDOWS\system32\cliconfgzx.dll>  [File is missing]
    <midimappt><C:\WINDOWS\system32\midimappt.dll>  [File is missing]
    <rasmanqn3><C:\WINDOWS\system32\rasmanqn3.dll>  [File is missing]
    <ksuserfy.dll><C:\WINDOWS\system32\ksuserfy.dll>  [File is missing]
    <tscfgwmijxsj.dll><C:\WINDOWS\system32\tscfgwmijxsj.dll>  [File is missing]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[HiddFldy / HiddFldy][Running/Auto Start]
  <\??\C:\WINDOWS\system32\d32dx9.sys><N/A>

[ynlhh / ynlhh][Stopped/Manual Start]
  <\??\C:\DOCUME~1\000000~1\LOCALS~1\Temp\_tmp.bat><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {3D698451-2015-6358-9871-2015987452D3} <C:\WINDOWS\system32\apzhctde.dll, N/A>
[]
  {3D698451-2015-6358-9871-2015987452D3} <C:\WINDOWS\system32\apzhctde.dll, N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件升级至最新版本全盘杀。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:大家帮下我.关机菜单要等2分钟左右才能显示了(有日志).

建议你操作前,试试能否用冰刃,在“文件”中找C:\WINDOWS\system32\xybzpca.exe文件复制一个到桌面上,然后压缩发来。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:大家帮下我.关机菜单要等2分钟左右才能显示了(有日志).

谢谢版主啊.照你的方法恢复了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT