12   1  /  2  页   跳转

[已解决] ge wei da xia bang kan kan(已解决)

ge wei da xia bang kan kan(已解决)

shu ru fa xian shi lan bu jian le ,dian nao wu fa zi dong chong qi ,CPU shi yong lv 100%
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:rslog.txt
下载次数:177
文件类型:text/plain
文件大小:
上传时间:2008-9-6 4:45:55
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:136
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-6 17:03:02
描述:log

附件附件:

下载次数:159
文件类型:text/plain
文件大小:
上传时间:2008-9-6 17:29:43
描述:txt

最后编辑jd4534229 最后编辑于 2008-09-07 02:27:39
分享到:
gototop
 

回复: ge wei da xia bang kan kan

关于病毒求助帖
1. 发帖时主题鲜明,能简明突出问题的特征,不要发什么“求助”“大侠帮忙啊”什么的帖子,这种标题无助于您的问题的解决。
2.请尽量具体说明所遇到的问题,如中毒症状,病毒名称和路径等信息不要只附上一个log(日志/报告)或者某个杀毒软件报告的病毒名。不能用文字表达清楚的可以截图贴出(上传图片),尽可能地将问题和遇到的情况说明清楚描述具体,以方便能够较快速地得到较合适的解答,提高工作效率特别提醒:为了更有效率解决你的问题,请务必在帖子中提供更多资料,详细叙述你遇到的问题。一个无头无脑的提问不会得到有效的回答,包括那些没有描述,只简单地贴出扫描Log式帖子)
3.发求助帖的必要内容:
相关的病毒报告(专业反病毒软件处理的结果)
病毒/可疑文件所在目录的位置(完整路径)
病毒名称
日志(log)等辅助信息
4. 如果您发表的求助帖没有人回复或没有得到及时回复,请见谅,由于论坛本身的特性,所以即时性不是很强。

发帖须知http://bbs.ikaka.com/showtopic-6979213.aspx
gototop
 

回复 1F jd4534229 的帖子

操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19或http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\docume~1\admini~1\locals~1\temp\_tmp.bat
c:\windows\system32\drivers\hbkernel.sys
c:\windows\system32\drivers\msiffei.sys
b]2.重启后,使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
    启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)
c:\docume~1\admini~1\locals~1\temp\_tmp.bat
c:\windows\system32\drivers\hbkernel.sys
c:\windows\system32\drivers\msiffei.sys

SRENG下载地址:
http://www.kztechs.com/sreng/download.html
gototop
 

回复: ge wei da xia bang kan kan



引用:
原帖由 aaccbbdd 于 2008-9-6 9:59:00 发表
操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19或http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&am


小狮子看错日志啦
人家是卡卡诊断日志
gototop
 

回复 4F 非拉鐵非 的帖子

一样看
就是费事+不全罢了
gototop
 

回复 5F aaccbbdd 的帖子

楼主所上传的报告里根本没有
c:\docume~1\admini~1\locals~1\temp\_tmp.bat
c:\windows\system32\drivers\hbkernel.sys

你是怎么看出来的呢?删除依据是什么呢?
gototop
 

回复 6F 非拉鐵非 的帖子


比我还粗心

+ 内核驱动
 
      azwtu
        [A ] 10. c:\docume~1\admini~1\locals~1\temp\_tmp.bat


      HBKernel
        [A ] 11. c:\windows\system32\drivers\hbkernel.sys
msiffei
        [A ] 16. c:\windows\system32\drivers\msiffei.sys
gototop
 

回复:ge wei da xia bang kan kan

ding ding ding ,zhi neng yong ping yin
gototop
 

回复 8F jd4534229 的帖子

早上传SRENG瑞星早就解决了

1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.为了最大程度减少对病毒的误判,和对病毒准确定位,最好同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

(4.如都以上软件无法正常运行
尝试该版本SRENG

http://bbs.ikaka.com/attachment.aspx?attachmentid=412527
如2.6的能用,还是用2.6的

5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。
gototop
 

回复:ge wei da xia bang kan kan

ji xu deng
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT