瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中不知名病毒 问题很严重 求助高手解决!

1   1  /  1  页   跳转

[求助] 电脑中不知名病毒 问题很严重 求助高手解决!

电脑中不知名病毒 问题很严重 求助高手解决!

症状:
1、复制粘贴功能丧失。
2、任务栏全部功能丧失,点击无反应。
3、网卡、声卡全被屏蔽,硬件和连接没有问题已检查。
4、桌面上程序全部无法执行。
安全模式下以上症状全部存在
下面附日志 杀了N遍毒和木马无用
rpcss.dll文件已覆盖 没用
麻烦各位高手了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506)

附件附件:

下载次数:144
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-4 23:30:38
描述:log

分享到:
gototop
 

回复: 电脑中不知名病毒 问题很严重 求助高手解决!


1.建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,按住shift键选第一个和最后一个文件路径,这样就全选了,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备)

C:\WINDOWS\System32\Drivers\bootdrv.sys
C:\WINDOWS\System32\Drivers\pnpnt.sys
C:\WINDOWS\System32\drivers\t1xqbm1y.sys
H:\winio.sys

上传以下文件:(压缩上传)

System32\DRIVERS\0whb.sys

C:\WINDOWS\System32\poof

Sysmppcv  nvasvct3.exe (在电脑里搜索)

2.启动项目 -- 服务-- 驱动程序之如下项启动类型改为disable:
[0wh / 0whb][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\0whb.sys><N/A>
[bootdrv / bootdrv][Running/Boot Start]
  <\SystemRoot\System32\Drivers\bootdrv.sys><>
[ddsxeiservice2 / ddsxeiservice][Stopped/Manual Start]
  <\??\C:\Program Files\sXe Injected\ddsxei.sys><N/A>
[Pnpnt / Pnpnt][Stopped/Boot Start]
  <\SystemRoot\System32\Drivers\pnpnt.sys><N/A>
[poof / poof][Stopped/Auto Start]
  <\??\C:\WINDOWS\System32\poof><N/A>
[t1xqbm1y / t1xqbm1y][Stopped/Auto Start]
  <\??\C:\WINDOWS\System32\drivers\t1xqbm1y.sys><N/A>
[WINIO / WINIO][Stopped/Manual Start]
  <\??\H:\winio.sys><N/A>


2.启动项目 -- 注册表之如下项删除:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <$$><; $$>  [N/A]
    <,Start><; $$>  [N/A]
    <nvasvct3.exe><; $$>  [N/A]
<Sysmppcv><; $$>  [N/A]


3.将附件里的rpcss.dll文件放到C:\WINDOWS\SYSTEM32和dllcache目录下,导入rpcss.dll文件(双击那个reg文件即可)

附件附件:

文件名:XPSP2_rpcss.rar
下载次数:139
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-4 23:53:39
描述:rar

最后编辑backway 最后编辑于 2008-12-05 10:43:11
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT