12   1  /  2  页   跳转

[求助] 个位大哥帮忙

个位大哥帮忙

今天发现各个盘下都有个名为1的文件,可以删除,但重起后又会出现,用瑞星杀,刚出瑞星界面就自动关闭,然后小绿伞也自动关闭,怎么打也打不开(我不确定是这个文件引起的),请问该怎么办

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:个位大哥帮忙

瑞星无法打开,可下载木马群专杀和橙色八月专杀工具。
这两个工具一方面可以杀毒,另一方面也有修复瑞星的功能。
使用这两个专杀工具查杀后,瑞星可以打开。
打开瑞星升级至最新版本,断网杀毒,问题可解决。
专杀工具下载地址为:http://dl.rising.com.cn/DownLoadInfo/VirusTools_More.shtml
另外也可下载“建立安全环境工具”
链接地址:http://bbs.ikaka.com/showtopic-8547280.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:个位大哥帮忙

结果还是瑞星刚启动就关闭...
gototop
 

回复 3F asdfdsafs 的帖子

请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)
如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
gototop
 

回复:个位大哥帮忙

发现系统文件被替换C:\WINDOWS\EXPLORER.EXE
gototop
 

回复:个位大哥帮忙

把日志发上来

什么病毒
无聊呀
替换了Explorer
gototop
 

回复: 个位大哥帮忙

请帮忙看看吧

附件附件:

文件名:SREngLOG.log
下载次数:97
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-14 13:23:17
描述:log

gototop
 

回复:个位大哥帮忙

根据清理助手提示替换文件
正常文件下载http://bbs.ikaka.com/showtopic-8417665.aspx
3楼

1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\alg.exe
c:\windows\system32\drivers\ressdt.sys
C:\WINDOWS\system32\867.dll
C:\1.exe
D:\1.exe
E:\1.exe
F:\1.exe
F:\autorun.inf
D:\autorun.inf
D:\autorun.inf
C:\autorun.inf



2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[RESSDT / RESSDT]    <\??\C:\WINDOWS\system32\drivers\ressdt.sys>
gototop
 

回复:个位大哥帮忙

第一步做完了,第二步没找到那个[RESSDT / RESSDT]    <\??\C:\WINDOWS\system32\drivers\ressdt.sys>
现在瑞星已经可以启动了,不过现在是小黄伞,点开启所有驱动也没反映,不知道是怎么回事
gototop
 

回复:个位大哥帮忙

第一步做完了,第二步没找到那个[RESSDT / RESSDT]    <\??\C:\WINDOWS\system32\drivers\ressdt.sys>
隐藏微软驱动后再找

开始-所有程序-瑞星杀毒软件-添加删除组件-修复
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT