1   1  /  1  页   跳转

[求助] 病毒杀不掉!请帮我看下日志

病毒杀不掉!请帮我看下日志

有好几个病毒杀不掉```而且老是有些网站突然跳出来,很讨厌`都无法解决....我用sreng2扫描了,麻烦大家帮我看下扫描日志。。。我不懂的怎么看和怎么解决。。。谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件附件:

文件名:SREngLOG.txt
下载次数:98
文件类型:text/plain
文件大小:
上传时间:2008-8-28 8:15:14
描述:txt

分享到:
gototop
 

回复:病毒杀不掉!请帮我看下日志

XDELBOX 删除
C:\WINDOWS\system32\winlib .dll
C:\WINDOWS\system32\nvshell.dll这个是显卡的辅助的东东 也山7了吧
C:\WINDOWS\system32\Cursors\IEXPLORE.EXE
C:\WINDOWS\system32\80F73.exe
C:\WINDOWS\system32\Com\1.1.8\WndHook.dll
C:\WINDOWS\system32\EB628.exe
SRENG 服务 删除
[EB628 / EB628][Stopped/Auto Start]
  <C:\WINDOWS\system32\EB628.exe><>
[Error Reporting Service / ERSvc][Stopped/Auto Start]
  <2 - 系统找不到指定的文件。
SRENG 驱动 删除
[ab9 / ab9k][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\ab9k.sys><N/A>
[Apcdli / Apcdli][Others/]
  <2 - 系统找不到指定的文件。
[crmeo / crmeo][Running/Boot Start]
  <\SystemRoot\system32\drivers\crmeo.sys><N/A>
[fhzl / fhzl][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\fhzl.ahc><N/A>
[hvckg / hvckg][Running/Boot Start]
  <\SystemRoot\system32\drivers\hvckg.sys><N/A>
RsAntiSpyware / RsAntiSpyware][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\RsBoot.sys><N/A>
[tiandi / tiandi][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\tiandi.ahc><N/A>
[acpidisk / acpidisk][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\acpidisk.sys><N/A>
完了 清理助手 清理
gototop
 

回复: 病毒杀不掉!请帮我看下日志

1.建议使用XDelBox删除以下文件:(XDelBox1.7下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\80f73.exe
c:\windows\system32\cursors\iexplore.exe
c:\windows\system32\winlib .dll
c:\windows\system32\com\1.1.8\wndhook.dll
c:\windows\system32\sslsocket.dll
c:\windows\system32\ebf8.exe
c:\windows\system32\cbge.dll
c:\program files\common files\pushware\cpush.dll
c:\windows\player.exe
c:\windows\system32\verisignpub1.crl
c:\windows\system32\eb628.exe
c:\windows\system32\config\same.log
c:\windows\system32\rpcs.exe
c:\windows\system32\drivers\ab9k.sys
c:\documents and settings\all users\application data\microsoft\media player\obj\wmpobj.sys
c:\windows\system32\drivers\tiandi.ahc
c:\windows\system32\drivers\acpidisk.sys
c:\windows\system32\drivers\hvckg.sys
c:\windows\system32\drivers\fhzl.ahc
c:\windows\system32\drivers\crmeo.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[CPushSetup]    <"C:\WINDOWS\system32\regsvr32.exe" /s "C:\Program Files\Common Files\PushWare\cpush.dll">
[N/A]    <C:\WINDOWS\Player.exe>
[CRLUpdate]    <%SystemRoot%\system32\updcrl.exe -e -u %SystemRoot%\system32\verisignpub1.crl>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[EB628 / EB628]    <C:\WINDOWS\system32\EB628.exe>
[Protected  Storage  Manager / ProtectedStore]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\system32\config\same.log>
[BitStream / BitStream]    <C:\WINDOWS\system32\ebf8.exe>
[Remote Procedure Call System(RPCS) / RpcS]    <C:\WINDOWS\system32\RpcS.exe>
[Error Reporting Service / ERSvc]    <>
[Error Reporting Service / ERSvc]    <>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[ab9 / ab9k]    <\SystemRoot\System32\DRIVERS\ab9k.sys>
[wmpobj / wmpobj]    <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\obj\wmpobj.sys>
[tiandi / tiandi]    <\??\C:\WINDOWS\system32\drivers\tiandi.ahc>
[acpidisk / acpidisk]    <\??\C:\WINDOWS\system32\drivers\acpidisk.sys>
[hvckg / hvckg]    <\SystemRoot\system32\drivers\hvckg.sys>
[fhzl / fhzl]    <\??\C:\WINDOWS\system32\drivers\fhzl.ahc>
[crmeo / crmeo]    <\SystemRoot\system32\drivers\crmeo.sys>
[Apcdli / Apcdli]    <>
[Apcdli / Apcdli]    <>

最后编辑天仁 最后编辑于 2008-08-28 10:33:25
gototop
 

回复:病毒杀不掉!请帮我看下日志

补充楼上

%systemroot%
    表示当前Windows系统的安装目录。通常为C:\windows
总是这样,来一次,一次离开,曾经灌注了心血的地方,从那刻开始变得那么陌生。
昔日的吵吵闹闹,渐渐的退出视野,那些熟悉的人们,在各处,各自生活。
而这里,成为了“痕迹”。
多少年过去,不知又能留下多少的“痕迹”?
来来去去,最后还不只是剩下了回忆么?


Copyright © https://blog.axiaoke.cn All Rights Reserved.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT