1   1  /  1  页   跳转

[求助] 病毒一直清除不了

病毒一直清除不了

这几个病毒一直清除不了,请各位高手帮忙解决,我用的是瑞星是2009测试版的,所有漏洞已经补了,谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:rslog.txt
下载次数:101
文件类型:text/plain
文件大小:
上传时间:2008-12-5 12:40:15
描述:txt

分享到:
gototop
 

回复 1F zhengaaron 的帖子


楼主的复制粘贴的功能是否能用?

下载System Repair Engineer(Sreng)
http://www.kztechs.com/sreng/download.html

运行SRengLdr.exe→智能扫描→扫描

等扫描完成,保存日志(LOG格式)

此外,还要扫一份清理助手的日志上来

下载系统报告生成器
http://bbs.ikaka.com/attachment.aspx?attachmentid=455769

解压缩 =》生成报告(扫描后自动在桌面生成报告)  = 》上传

两份日志以附件上传

(点击我回的贴的右下角的“引用”或比较大的“回复”,然后就应该知道怎么以附件发了)
gototop
 

回复: 病毒一直清除不了



引用:
原帖由 晕4 于 2008-12-5 12:44:00 发表

楼主的复制粘贴的功能是否能用?

下载System Repair Engineer(Sreng)
http://www.kztechs.com/sreng/download.html

运行SRengLdr.exe→智能扫描→扫描

等扫描完成,保存日志(LOG格式)

此外,还要扫一份清理助手的日志上来

下载系统报告生成器



复制黏贴是可以用的,请继续帮忙,谢谢诶

附件附件:

文件名:SREngLOG.log
下载次数:88
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-5 12:54:49
描述:log

附件附件:

文件名:syslog.txt
下载次数:102
文件类型:text/plain
文件大小:
上传时间:2008-12-5 12:54:49
描述:txt

gototop
 

回复: 病毒一直清除不了

下载EasyDelete: http://bbs.ikaka.com/attachment.aspx?attachmentid=459970

使用EasyDelete删除以下文件:
C:\WINDOWS\system32\Drivers\Rspp.sys
C:\WINDOWS\system32\wd1123.dll
C:\WINDOWS\system32\csrss.dll
C:\WINDOWS\system32\sh05004.dll
C:\WINDOWS\system32\Drivers\HBKernel32.sys
C:\WINDOWS\system32\f28907d.sys
C:\WINDOWS\system32\6457aed.sys
C:\WINDOWS\system32\Drivers\BDGuard.SYS
C:\WINDOWS\system32\b71fe93.sys

不论结果怎样,执行完以后,立即按下键盘上的“power”键关机并重启电脑,



重启后

 打开SRENG— —启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)
[b71fe93 / b71fe93][Stopped/Manual Start]
 
[BdGuard / BdGuard][Running/Boot Start]
  
[6457aed / 6457aed][Stopped/Manual Start]
  
[f28907d / f28907d][Stopped/Manual Start]
 
[HBKernel32 Driver / HBKernel32][Stopped/Boot Start]

[rspp / rspp][Running/Disabled]

下载WINDOWS清理助手:http://www.arswp.com/download/arswp2/arswp2.zip
解压缩进行
清理百度工具栏吧
这东东不好玩的
使用清理助手清理系统之后

就要开始替换系统文件了
开始

运行
services.msc
找到DCOM Server Process Launcher / DcomLaunch
和Remote Procedure Call (RPC) / RpcSs这两个服务
把它设为停止
然后按照此帖的做法

http://bbs.ikaka.com/showtopic-8561436.aspx
把rpcss.dll这个文件替换
P.S:成功替换rpcss.dll之后,请把那两个服务打开


C:\WINDOWS\system32\userinit.exe
这个文件又被替换了
下载http://bbs.ikaka.com/attachment.aspx?attachmentid=399929
解压缩
找到userinit.exe后
就使用SmtRpl替换
详情看此贴http://bbs.ikaka.com/showtopic-8442813.aspx#9176804
最后编辑晕4 最后编辑于 2008-12-05 13:24:14
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT