1   1  /  1  页   跳转

[求助] 电脑中毒,瑞星不能用了,

电脑中毒,瑞星不能用了,

电脑前几天中毒,瑞星就不能启动,后来在按论坛里用了那个‘安全环境’的软件,瑞星能用了,但病毒总是清除不了,今天瑞星又启动不了。求高手支招,真不想重装系统,太麻烦了呀!
附件是两个,一个是进程扫描,一个是瑞星的那个软件报告,我也不懂,求高手帮忙,急!在线等

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:230
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-4 21:09:38
描述:log

附件附件:

下载次数:278
文件类型:text/plain
文件大小:
上传时间:2008-11-4 21:09:38
描述:txt

分享到:
gototop
 

回复:电脑中毒,瑞星不能用了,

1、查看应用程序劫持项

安装卡卡上网助手,打开卡卡/高级功能/系统启动项管理/应用程序劫持项,把里边程序前的勾去掉。

2、查看杀毒软件安装目录Rising\Rav下是否有类似文件名的文件夹(例如出现“ws2_32.dll”文件夹的情况),如有类似的不正常文件夹,可以删除后查看是否能正常打开杀毒软件。


3.下载个橙色八月专杀工具,当此工具杀毒杀到内存结束后,把杀毒软件打开升级杀毒

下载地址:http://download.rising.com.cn/zsgj/orangeaug.com

如果上述方法都无效,就需要提交瑞星分析了。

4.下载瑞星听诊器

下载地址:http://download.rising.com.cn/for_down/RsDetect.exe

运行扫描后会生成一个“瑞星听诊信息.htm”的文件,压缩后上报瑞星分析:

上报地址:http://up.rising.com.cn/webmail/othernew.htm
上报时说明具体情况,留好联系方式。
gototop
 

回复:电脑中毒,瑞星不能用了,输放

还有就是音频小喇叭和输入法的那个标都没有了,

谢谢楼上的,我试一下
gototop
 

回复:电脑中毒,瑞星不能用了,

完了。。中了 机器狗病毒。。
本帖被评分 1 次
gototop
 

回复: 电脑中毒,瑞星不能用了,

1.
下载解压附件11.RAR到桌面,运行SMTDEL.EXE
点开始处理
重启删除文件
删除过程中的提示都输入Y


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{9CA963CA-107C-4089-B0AB-31380F90D7E3}]    <9CA963CA.dll>
[{66AFCB56-FAA9-42D2-8C72-2767A46C7FA8}]    <66AFCB56.dll>
[{CABA599D-5089-4865-9420-E41FA3C1F55F}]    <CABA599D.dll>
[{58FF3024-8A83-4B1A-88E9-302F47646EEE}]    <58FF3024.dll>
[{F65BDEC7-4BF3-4512-840F-68B166B6D7AC}]    <F65BDEC7.dll>
[{6E3FCC92-4080-4619-86AA-D2AF43A478EE}]    <6E3FCC92.dll>
[{F8E07BB2-7A19-4057-80F1-E14646E630B4}]    <F8E07BB2.dll>
[{E3367679-4775-4244-A62E-4CFE58FC850B}]    <E3367679.dll>
[{D7C79813-9233-4AE0-832C-99B2E8019673}]    <D7C79813.dll>
[{9F684DE8-3E87-4174-9033-E02A3DFD8B61}]    <9F684DE8.dll>
[{4BF9CBA3-8DEE-41A1-8BDB-FC28D30E949F}]    <4BF9CBA3.dll>
[{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}]    <08223B03.dll>
[nwiz]    <alalin.exe>
[{4BD36A11-8E6A-47bd-A49E-740D8ACF73A0}]    <C:\WINDOWS\system32\vbnbosgd.dll>
[vbnbosgd.dll]    <C:\WINDOWS\system32\vbnbosgd.dll>
[ebpeuyqm.dll]    <C:\WINDOWS\system32\wvaztrnq.dll>
[wvaztrnq.dll]    <C:\WINDOWS\system32\wvaztrnq.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[19b5406 / 19b5406]    <\??\C:\WINDOWS\system32\19b5406.sys>
[9fd8db / 9fd8db]    <\??\C:\WINDOWS\system32\9fd8db.sys>
[USB PC Camera (SN9C102) / snpstd]    <system32\DRIVERS\snpstd.sys>
[ectt / ecttp]    <\SystemRoot\system32\drivers\ecttp.syss>
[Cdsys / Cdsys]    <\??\C:\WINDOWS\system32\cdcd.sys>
[ca99d57 / ca99d57]    <\??\C:\WINDOWS\system32\ca99d57.sys>
[aliimz / aliimz]    <System32\Drivers\aliimz.sys>
[hm17002 / hm17002]    <\??\C:\WINDOWS\system32\drivers\hm17002.sys>
[hm21012 / hm21012]    <\??\C:\WINDOWS\system32\drivers\hm21012.sys>

3.重启,用“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载地址http://bbs.ikaka.com/attachment.aspx?attachmentid=447126
将桌面上的和SMTDEL.EXE在一起的BACKUP文件夹,压缩为RAR上传到可疑文件交流区,然后从楼主桌面删除之
用杀毒软件全盘扫描

附件附件:

文件名:11.rar
下载次数:250
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-5 19:57:31
描述:rar

最后编辑天云一剑 最后编辑于 2008-11-05 19:57:31
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:电脑中毒,瑞星不能用了,

附件在哪呀?没见到
gototop
 

回复:电脑中毒,瑞星不能用了,

他忘记上传了
gototop
 

回复:电脑中毒,瑞星不能用了,

FAINT,楼主对不住,已经上传了
最后编辑天云一剑 最后编辑于 2008-11-05 20:07:16
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT