1   1  /  1  页   跳转

[求助] 天月来了,请再看一下

天月来了,请再看一下

刚才按照你说的方法做了一遍,现在把重新扫描的附上,我觉得没有清楚干净

再有,IE默认打开的网页是http://www.3929.cn/?tn=1027236,改不了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.txt
下载次数:151
文件类型:text/plain
文件大小:
上传时间:2009-1-31 20:37:12
描述:txt

分享到:
gototop
 

回复:天月来了,请再看一下

还有,按 组合键:ctrl+ALT+Del  已没反应了
gototop
 

回复:天月来了,请再看一下

还有,上面一些没有清除了的是因为按照你说的清除了好几遍都清除不了
gototop
 

回复:天月来了,请再看一下

这两个我不知道是什么,我添加在删除文件里了

C:\WINDOWS\System32\DRIVERS\pcidump.sys
C:\WINDOWS\system32\drivers\pnpmem.sys

用工具包内的“XDELBOX删除文件工具”去删除病毒文件。工具包必须全部解压至C盘后应用。

如果XDELBOX工具操作中提示出错,不能操作,可以继续使用工具包内其他SmtDel工具、费尔工具、超级巡警、EasyDelete工具删除病毒文件。(全部内附操作说明图)

启动XDELBOX程序。复制粘贴下面文件操作删除:

C:\WINDOWS\system32\drivers\ruxcf.sys
C:\WINDOWS\System32\DRIVERS\pcidump.sys
C:\WINDOWS\system32\drivers\pnpmem.sys
C:\Program Files\Common Files\PushWare\cpush0.dll
C:\WINDOWS\system32\bigbflpf.dll
C:\WINDOWS\system32\syslib .dll
C:\WINDOWS\system32\xxx.dll
C:\Autorun.inf
C:\MSDOS.bat
D:\Autorun.inf
D:\MSDOS.bat
E:\Autorun.inf
E:\MSDOS.bat
F:\Autorun.inf
F:\MSDOS.bat
G:\Autorun.inf
G:\MSDOS.bat

重启电脑自动运行完毕进入系统后,不论删除结果如何立即继续下面操作。
———————————————————————
用工具包内的“映像劫持清除工具”(有操作说明),清除检测到的所有映像劫持项。没有就不管它了。

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里将<AppInit_DLLs>项目置空(就是选择“编辑”)这必须关闭杀毒软件的监控,否则改不了可能。

就是将 <AppInit_DLLs> 的“值”项编辑置空

你可以选择其中一个红色项,然后编辑时你可能看不到什么,只需要在值项里输入任意一个字母或数字即可。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:

启动项目
注册表
    <llajyn_df><C:\WINDOWS\system\lljyn090118.exe>  [File is missing]
    <zhqbastart><rundll32.exe C:\WINDOWS\system\zhnahsdf090101c.dll a16zhqb>  [File is missing]
    <55555555555><C:\WINDOWS\system32\55555555555.exe>  [File is missing]
    <{B20BF59F-B46A-4BFE-8544-0952BDA39AC0}><C:\WINDOWS\system32\bigbflpf.dll>  []
    <B20BF59F><C:\WINDOWS\system32\bigbflpf.dll>  []
    <N/A><C:\WINDOWS\system32\hellbot.exe>  [File is missing]
    <N/A><C:\WINDOWS\system32\gyvrkemuk\svchost.exe /t>  [File is missing]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[obat / obat][Running/Boot Start]
  <\SystemRoot\system32\drivers\ruxcf.sys><N/A>

[pcidump / pcidump][Stopped/Manual Start]
  <System32\DRIVERS\pcidump.sys><N/A>

[pnpmem / pnpmem][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\pnpmem.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[CAdLogic Object]
  {11F09AFD-75AD-4E51-AB43-E09E9351CE16} <C:\Program Files\Common Files\PushWare\cpush0.dll, >
[CAdLogic Object]
  {11F09AFD-75AD-4E51-AB43-E09E9351CE16} <C:\Program Files\Common Files\PushWare\cpush0.dll, >
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

连网用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

下载Dr.Web CureIt 到桌面,免安装的,直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
或者
ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe

因为MSDOS.bat文件的原因,我不知道它到底是否具有感染性
gototop
 

回复:天月来了,请再看一下

所有操作看仔细了

不要点错

尤其是SRENG工具的提示绕人,需要看仔细的。
gototop
 

回复:天月来了,请再看一下

我现在还在下载你上面提到的那个文件,网速很慢

过去在你的指导下SRENG工具我用过很多次了,所以我没点错,呵呵,谢谢你的细心
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT