1   1  /  1  页   跳转

[求助] 同样中了debug.exe病毒,求助

同样中了debug.exe病毒,求助

不停的提示debug.exe连接网若,瑞星\金山杀毒查不出,运行瑞星杀毒软件基本上处于死机状态.任务管理器启动不了.看了论坛的介绍但是没有看懂!
希望高手能给个具体的解决操作方法,万分感激!!!!上传了一个SRENGLOG.LOG附件.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:150
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-11 8:18:59
描述:log

分享到:
gototop
 

回复:同样中了debug.exe病毒,求助

http://www.onlinedown.net/soft/53325.htm
这里下载冰刃,解压后运行,依次点“文件-设置-选中‘禁止进程线创建’-确定”,然后在进程中结束debug.exe,在文件中找到以下文件删除:

C:\WINDOWS\system32\debug.exe
C:\WINDOWS\system32\comctl32.dll
c:\docume~1\admini~1\locals~1\temp\1.tmp


删除以上文件后,记的拷贝正常的debug.exe和comctl32.dll文件粘贴到C:\WINDOWS\system32\文件夹中。

2.删除后用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[afalqkrd.dll]
[lumapkxe.dll]
[cmyyutbp.dll]
[woecscqs.dll]
[bootvidgj]   
[mstimewd]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[IIS Manager  / IIS Manager ]   

    系统修复 -- 浏览器加载项
[]
  {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} <, >
[]
  {35948964-1BA1-4636-A99D-AAF62AB97268} <, >
[]
  {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} <, >
[]
  {92780B25-18CC-41C8-B9BE-3C9C571A8263} <, >
[]
  {D18A0B52-D63C-4ED0-AFC6-C1E3DC1AF43A} <, >
[]
  {FB5F1910-F110-11D2-BB9E-00C04F795683} <, >

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
最后编辑豪斯登堡新郎 最后编辑于 2008-08-11 09:07:30
不认识我没关系,因为我也不认识你。
gototop
 

回复:同样中了debug.exe病毒,求助

那请问正常的debug.exe和comctl32.dll文件在哪里下啊???
gototop
 

回复:同样中了debug.exe病毒,求助

从正常的计算机
建议安装PE
进入PE
进行文件的删除及替换
(防止系统进不去)
你的系统XP-sp2吧?

我给你正常的文件
你先安装PR工具箱吧
http://bbs.ikaka.com/showtopic-8502100.aspx
最后编辑aaccbbdd 最后编辑于 2008-09-13 19:30:09
gototop
 

回复: 同样中了debug.exe病毒,求助


附件

附件附件:

文件名:桌面.rar
下载次数:161
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-13 19:34:52
描述:rar

gototop
 

回复:同样中了debug.exe病毒,求助

任务管理器仍然没有
gototop
 

回复:同样中了debug.exe病毒,求助

我用瑞星都一年多了,从来不像你那样,个人感觉瑞星不错
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT