1   1  /  1  页   跳转

[求助] 我电脑的毒删不掉!

我电脑的毒删不掉!

日了,一直想破坏我的文件,盗号我都阻止了!就是删不了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:我电脑的毒删不掉!

怀疑是病毒被系统调用,扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 1F 零度小文 的帖子

请严格按照以下步骤操作

[siez=5]个人建议不要偷懒,清理助手必须清理系统(如果可以运行的话),金山和sreng日志必须上传

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)

如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
gototop
 

回复: 我电脑的毒删不掉!

扫描报告

附件附件:

文件名:SREngLOG.log
下载次数:151
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-18 9:52:10
描述:log

gototop
 

回复:我电脑的毒删不掉!

C:\WINPENJR\Win32\pphidpad.exe
C:\WINDOWS\system32\fegiefgd.dll
C:\WINDOWS\system32\9AA6D698.dat
c:\windows\system32\rpcss.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WowInitcode.dat
  [C:\WINDOWS\system32\fegiefgd.dll]  [N/A, ]
    [C:\WINDOWS\system32\sh05022.dll]  [N/A, ]
提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:我电脑的毒删不掉!

参见
http://bbs.ikaka.com/showtopic-8561436.aspx
替换本机rpcss.dll


1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\docume~1\admini~1\locals~1\temp\wowinitcode.dat
c:\windows\system32\fegiefgd.dll
c:\windows\system32\sh05022.dll
e:\qq2008\psapi.dll
c:\windows\system32\9aa6d698.dat

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[FE02EF0D]    <C:\WINDOWS\system32\fegiefgd.dll>
    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[Safe Mon 360 / SafeMon0]    <\??\C:\WINDOWS\system32\9AA6D698.dat>
gototop
 

回复:我电脑的毒删不掉!

下面文件用解压工具WinRAR依路径打开,找到后压缩发来
C:\WINDOWS\system32\9AA6D698.dat
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WowInitcode.dat
C:\WINDOWS\system32\fegiefgd.dll
C:\WINDOWS\system32\sh05022.dll
C:\WINDOWS\system32\fegiefgd.dll
E:\QQ2008\PSAPI.DLL
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT