1   1  /  1  页   跳转

[求助] 安全软件被删除

安全软件被删除

拜托了各位 高手 ~~~~~~~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler )

附件附件:

文件名:SREngLOG.log
下载次数:169
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-5 10:43:11
描述:log

分享到:
gototop
 

回复:安全软件被删除

删除文件
C:\WINDOWS\system32\loanoltrd.dll
E:\QQ\svhuvs.dll
C:\09a736a03a91eb8e.dat

C:\windows\System32\Drivers\MSBios.sys
C:\windosw\System32\drivers\qephlam.sys
C:\windoss\qephlam.sys
删除服务
[286EE121 / 286EE121][Stopped/Auto Start]
  <><N/A>
删除驱动
[09a736a03a91eb8e / 09a736a03a91eb8e][Stopped/Manual Start]
  <\??\C:\09a736a03a91eb8e.dat><N/A>
[MSBios / MSBios][Running/Boot Start]
  <\SystemRoot\System32\Drivers\MSBios.sys><>
qephlam / qephlam][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\qephlam.sys><N/A>
gototop
 

回复:安全软件被删除

下列文件可疑多引擎病毒扫描网或者

卡卡文件诊所(按md5值

查询)确认下

如果是病毒的话使用XDelBox删除,使用方法见我签名^_^
—————————————————————————————————————————————
C:\09a736a03a91eb8e.dat
C:\WINDOWS\system32\loanoltrd.dll
E:\QQ\svhuvs.dll
E:\QQ\Plugins\TWeather\TWeather.dll
E:\QQ\TTNetFavor.dll
—————————————————————————————————————————————

2.删除重启后使用SREng修复下面各项
SREng使用方法

【启动项目】--【服务】--【驱动程序】,将以下项删除:
[09a736a03a91eb8e / 09a736a03a91eb8e][Stopped/Manual Start]
  <\??\C:\09a736a03a91eb8e.dat><N/A>

【启动项目】--【服务】--【Win32服务应用程序】,将以下项删除:
[286EE121 / 286EE121][Stopped/Auto Start]
  <><N/A>
gototop
 

回复:安全软件被删除

都是 系统文件 可以删吗  我是新手  很怕会出事情
gototop
 

回复:安全软件被删除

不敢删?
不是系统的
是病毒的

试试这个
下载Dr.Web CureIt 到桌面,免安装的,更新后直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe


http://shadu.baidu.com/KingDuBa/duba_onlinekillvirus.jsp
gototop
 

回复: 安全软件被删除



引用:
原帖由 fanghuics 于 2008-8-5 11:04:00 发表
都是 系统文件 可以删吗  我是新手  很怕会出事情


可能是病毒给自己加了系统属性,只要到我给的那两个网站确定是不安全的,都可以删
gototop
 

回复: 安全软件被删除



引用:
原帖由 fanghuics 于 2008-8-5 11:04:00 发表
都是 系统文件 可以删吗  我是新手  很怕会出事情



可以先备份
gototop
 

回复:安全软件被删除

看我签名处

折腾吧
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:安全软件被删除

这两个浏览器加载项也有问题,按照路径用Xdelbox删除
C:\WINDOWS\system32\omppcbickn.dll
C:\WINDOWS\system32\uzaqvuypxj.dll
再用sreng修复:
系统修复--浏览器加载项--删除以下项
[]
  {9B753C26-9E77-4C96-B7A8-4ACB70025974} <C:\WINDOWS\system32\omppcbickn.dll, N/A>
[]
  {13D4CDBB-20AE-4B97-8472-3FBD98560D3D} <C:\WINDOWS\system32\uzaqvuypxj.dll, Microsoft Inc.>
gototop
 

回复:安全软件被删除

C:\09a736a03a91eb8e.dat    这个找不到 搜索也没?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT