1   1  /  1  页   跳转

[求助] 求达人帮助解决,万分感谢。。

求达人帮助解决,万分感谢。。

最近瑞星总是会查杀出一个文件名为kofcpb.fde,全路径为SVCHOST.EXE>>c:\windows\system32\kofcpb.fde,病毒名为Backdoor.Win32.PcClient.fwz的病毒文件。
但是怎么杀都都会再出现,甚至有时瑞星会自己关闭,然后打开后再杀那个文件又出来了。进安全模式杀过2次也没有效果。
求哪位高手帮忙解决,本菜鸟不尽感激~~~


传传

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

文件名:SREngLOG.log
下载次数:158
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-31 12:58:40
描述:log

最后编辑LO纯VE 最后编辑于 2009-01-31 12:58:40
分享到:
gototop
 

回复: 求达人帮助解决,万分感谢。。

点击下载 System Repair Engineer
1 、解压缩sreng2.zip
2、 运行SREngldr.exe
3 、智能扫描=》扫描=》保存报告
4 、将日志以附件方式上传。
打酱油的……
gototop
 

回复: 求达人帮助解决,万分感谢。。

juju猫系统?
BIRD下创建驱动

[WINIO / WINIO][Stopped/Manual Start]
  <\??\H:\winio.sys><N/A>拿不准,LZ自己判断下 ,H盘是什么,里面的文件怎么来的。可疑的话同样按下面操作。


建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备

D:\Personal\ADMINI~1\Temp\_tmp.bat
c:\windows\system32\kofcpb.fde


删除重启后使用SREng修复下面各项:
启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:c,点中修改启动类型,点设置):

[bbzxu / bbzxu

启动项目 -- 服务-- win32服务启动类型改为disabled

[trhoao / trhoao]


用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
gototop
 

回复:求达人帮助解决,万分感谢。。

差点忘了,你还要到http://bbs.ikaka.com/showtopic-8417665.aspx下个ctfmon.exe放到C:\Windows\system32下
真不知道你字怎么打出来的
gototop
 

回复:求达人帮助解决,万分感谢。。

应该是解决了~真的非常感谢
我的H盘是光驱,里面没什么东西~
另外楼上一提我还真想起来了,去年进了某网站后突然就输入法全部消失,我在word里输入中文然后粘贴到google上搜索,弄了好久终于把搜狗输入法弄出来了,但是其他输入法依然消失了。然后一起出现的问题就是关机变得超级慢,一般要关5分钟以上,刚才把ctfmon.exe下了,输入法有了,但最恶心的关机问题还在,这是怎么回事有大大知道不。。



刚才又重试了下,发现关机问题也神奇的消失了~再次感谢楼上各位,还有楼下帮顶的~
最后编辑LO纯VE 最后编辑于 2009-02-01 00:21:33
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT