12   1  /  2  页   跳转

[求助] 帮帮忙!瑞星杀不出来!

帮帮忙!瑞星杀不出来!

我的电脑网速变慢,机器变卡,每打开一个程序,都会弹出rsagent.exe或knownsvr.exe或roundll32.exe找不到组件,应用程序无法启动的对话框,然后要关十几次才能把他们关掉,被选中程序才打开。关机时roundll32总会跳出来说要立即结束,要很久才能关机。桌面上右下角的图标也经常不见。我表弟在玩的地下城与勇士也很难进去,即便进去了也很卡。请大家帮帮我这只菜鸟!多谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; GTB6)

附件附件:

文件名:SREngLOG2.log
下载次数:201
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-28 0:03:06
描述:log

最后编辑学习者鸭梨 最后编辑于 2009-08-28 00:03:06
分享到:
gototop
 

回复:帮帮忙!

该用户帖子内容已被屏蔽
gototop
 

回复:帮帮忙!

杀软升级后断网,然后全盘查杀!
瑞星全功能安全软件(RIS)
http://rsdownload.rising.com.cn/for_down/rsfree/ravd15.exe (For 2000/XP/2003
http://rsdownload.rising.com.cn/for_down/rsfree/risfree09.exe (For Vista)


如果还是不行再用SREng工具扫描日志,传上来,由高手解读!
SREng工具 http://bbs.ikaka.com/showtopic-8442813.aspx
最后编辑HeeNu 最后编辑于 2009-08-25 11:21:12
"安逸"比"成就"更实在!
gototop
 

多谢!

多谢!感激不尽!我去试试!
gototop
 

请高手帮帮我!电脑中毒了!瑞星杀不出来!

我的电脑网速变慢,机器变卡,每打开一个程序,都会弹rsagent.exe或knownsvr.exe或roundll32.exe出找不到组件,应用程序无法启动的对话框,然后要关十几次才能把他们关掉,被选中程序才打开。关机时roundll32.exe总会跳出来说要立即结束,要很久才能关机。桌面上右下角的图标也经常不见。我表弟在玩的地下城与勇士也很难进去,即便进去了也很卡。请大家帮帮我这只菜鸟!多谢!我把扫描日志传上来了,还请高手帮忙分析一下!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; GTB6)

附件附件:

文件名:SREngLOG.log
下载次数:130
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-26 18:54:27
描述:log

gototop
 

回复 2F 又中木马病毒了 的帖子

应该是!
gototop
 

回复:请高手帮帮我!电脑中毒了!瑞星杀不出来!

建议使用XDelBox删除以下文件

C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys
C:\Program Files\QQ2006\npkcrypt.sys
C:\WINDOWS\system32\drivers\aec.sys
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除
gototop
 

回复:请高手帮帮我!电脑中毒了!瑞星杀不出来!

C:\Program Files\QQ2006\npkcrypt.sys是QQ的键盘保护..
PM偶时请附上求助贴的地址...
gototop
 

回复:请高手帮帮我!电脑中毒了!瑞星杀不出来!

C:\WINDOWS\Downlo~1\8adb.dll
C:\WINDOWS\system32\Mfedewe.ex
C:\WINDOWS\system32\slmdmsr.exe
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys
C:\WINDOWS\AMD\google.dll
C:\WINDOWS\system32\fdb1.dll
C:\WINDOWS\system32\aec.sys
C:\Program Files\Kingsoft\Kingsoft Internet Security\IEBuddyExt.DLL
上面文件用XDelBox一次性删除
(http://enao.ys168.com 下载)
复制上面所有要删除的文件,打开XDelBox,在待删除列表点 右键==>选择 剪贴版导入不检查路径==>点 右键==>选择==>立刻重启执行删除

删除注册表项目
    <1hmk><{|gmee:;)+J3U^@GMF^ZUMf~gefw8U1hmk'mee+%[|g>  [N/A]
    <8adb><rundll32 "C:\WINDOWS\Downlo~1\8adb.dll",Run>  [Microsoft Corporation]
    <{CEBB8F8A-308B-43E9-9789-B6FD6BE1BD97}><>  [N/A]
    <C:\WINDOWS\fonts\ygzydqxs.dll><C:\WINDOWS\fonts\lktapzdn.dll>  [File is missing]
    <C:\WINDOWS\fonts\vtiufacy.dll><C:\WINDOWS\fonts\lktapzdn.dll>  [File is missing]
    <C:\WINDOWS\fonts\zyogvhne.dll><C:\WINDOWS\fonts\lktapzdn.dll>  [File is missing]
    <C:\WINDOWS\fonts\mfgjjcid.dll><C:\WINDOWS\fonts\lktapzdn.dll>  [File is missing]
    <C:\WINDOWS\fonts\lktapzdn.dll><C:\WINDOWS\fonts\lktapzdn.dll>  [File is missing]

删除服务
[AlaCom / AlaCom][Stopped/Auto Start]
  <C:\WINDOWS\system32\8t71.exe><(File is missing)>
[cefmor / cefmor][Stopped/Auto Start]
  <C:\WINDOWS\system32\8t71.exe><(File is missing)>
[FB000E3A / FB000E3A][Stopped/Auto Start]
  <C:\WINDOWS\system32\F77B20D5.EXE -d><(File is missing)>
[felfRea / felfRea][Stopped/Auto Start]
  <C:\WINDOWS\system32\777d.exe><(File is missing)>
[OSEvent / OSEvent][Stopped/Auto Start]
  <C:\WINDOWS\system32\s.exe><Microsoft Corporation>
[PardEom / PardEom][Stopped/Auto Start]
  <C:\WINDOWS\system32\17dd.exe><(File is missing)>
[acsb ssdfrs sdsei / sesdgbmb][Running/Auto Start]
  <C:\WINDOWS\system32\Mfedewe.ex><N/A>
[SmartLinkService / SLService][Running/Auto Start]
  <slmdmsr.exe><>

删除驱动服务
[Microsoft Kernel Acoustic Echo Canceller / aec][Stopped/Manual Start]
  <system32\drivers\aec.sys><N/A>
[mtlrd / mtlrd][Stopped/Auto Start]
  <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys><N/A>

删除浏览器加载项
[Info cache]
  {296AB1C6-FB22-4D17-8834-064E2BA0A6F0} <C:\WINDOWS\AMD\google.dll, N/A>
[Invoke Class]
  {EB8538F1-3CE1-48db-978A-E17862047486} <C:\WINDOWS\system32\fdb1.dll, N/A>
[IEBuddyExtControl Class]
  {3AECD3C1-7085-4731-96DC-47B6CF7EF749} <C:\Program Files\Kingsoft\Kingsoft Internet Security\IEBuddyExt.DLL, N/A>

删除计划任务
[已启用] 8adac.job
        rundll32
[已启用] 8adb.job
        rundll32
PM偶时请附上求助贴的地址...
gototop
 

回复: 帮帮忙!



引用:
原帖由 HeeNu 于 2009-8-25 11:20:00 发表
杀软升级后断网,然后全盘查杀!
瑞星全功能安全软件(RIS)
http://rsdownload.rising.com.cn/for_down/rsfree/ravd15.exe (For 2000/X......

楼主就这样描述,你就让人下载RIS查杀呀,好大的工程.....而且还不知道他电脑有没有杀软,........
PM偶时请附上求助贴的地址...
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT