12   1  /  2  页   跳转

[求助] 犇牛病毒让我死机!!!怎么杀?

犇牛病毒让我死机!!!怎么杀?

重作好多次机了.重作后`一段时间后又复活.具体情况是.QQ火弧等软件打不开.但是我复制别人机的usp10.dll过来就能上了.但是.开网页,压缩包,甚至文本,安装文件时会死机................................玩游戏却不会死机.
怎么杀这毒啊.我用360保险箱NOD32杀了也没有.继续死机.我也不想格盘啊...

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.1.2) Gecko/20090729 Firefox/3.5.2
分享到:
gototop
 

回复:犇牛病毒让我死机!!!怎么杀?

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 犇牛病毒让我死机!!!怎么杀?



引用:
原帖由 天月来了 于 2010-2-27 14:39:00 发表
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载






惊现病毒帝!!麻烦帮我看看~

附件附件:

文件名:SREngLOG.log
下载次数:162
文件类型:application/octet-stream
文件大小:
上传时间:2010-2-27 14:59:42
描述:log

gototop
 

回复:犇牛病毒让我死机!!!怎么杀?

E:\工具\nod32\
E:\工具\360safe\safemon

你这两软件谁教你装在其他盘的??

目前木马群病毒感染其他盘文件

日志没看到病毒运行

如果你是运行其他盘什么文件后,,就会异常

考虑是否你的两个宝贝杀毒软件还不杀其他盘的感染了的文件

自己注意观察吧

看运行那个文件后异常,然后将那文件上报那两家杀毒软件厂家,等加库后,再升级全盘杀吧
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:犇牛病毒让我死机!!!怎么杀?

E:\工具\jm2\HFEE\SVOHOST.EXE
C:\PROGRA~1\baidu\iexp\
上面两个是你什么软件??

下面这文件抑制再生删除吧
C:\WINDOWS\WSOCK32.dll
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 犇牛病毒让我死机!!!怎么杀?

使用SRENG修改注册表启动项
<Userinit><C:\WINDOWS\system32\userinit.exe,,"E:\工具\jm2\HFEE\SVOHOST.EXE" un userinit.exe>  [File is missing]
为<Userinit><C:\WINDOWS\system32\userinit.exe,将后面的删除
使用XDELLBOX或者超级巡警暴力删除工具删除如下文件
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AAK4A5.tmp
删除如下驱动
[GarenaPEngine / GarenaPEngine][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AAK4A5.tmp><N/A>

日志没看出其他什么问题·使用清理助手全面修复清理吧
gototop
 

回复:犇牛病毒让我死机!!!怎么杀?

额我不懂啊..我安装到其他盘好找一点......
E:\工具\jm2\HFEE\SVOHOST.EXE这是我下的一个加秘软件/.
C:\PROGRA~1\baidu\iexp\估计是百度的一个插件吧`删了没关系`但我删了删不了啊.说文件被保护或正在运行?
C:\WINDOWS\WSOCK32.dll 也是删不了..

听网上说有办法.说是重作机后不要打开我的电脑.里面会藏有毒.直接上网下杀毒软件什么什么就能杀光毒?
gototop
 

回复:犇牛病毒让我死机!!!怎么杀?

额我上SRENG找不到6楼的程序......我很奇怪为什么病毒能把我弄死机.开个文本都会死机.大游戏却不会死机.而且我查了百度也没听说过犇牛病毒会让电脑死机的..奇怪...
gototop
 

回复:犇牛病毒让我死机!!!怎么杀?

我查了百度.好多人说中了病毒就杀不掉了的...要重作机再杀?
gototop
 

回复:犇牛病毒让我死机!!!怎么杀?

C:\WINDOWS\WSOCK32.dll改名,重启电脑

然后在C:\WINDOWS\文件夹内创建个WSOCK32.dll名的文件夹
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT