1   1  /  1  页   跳转

祖国的亲人们:快来救我!!!

祖国的亲人们:快来救我!!!

我们在肯尼亚从事野外工程作业,电脑是主要的与外界联系的工具。这几天电脑出现了严重的病毒现象。由于能力和条件所限,重装基本不可能,只能反复的杀毒(用瑞星并随时升级更新),但是总也杀不完!!!
无奈,只好求救于祖国的亲人们,请帮助我们看一下到底出了什么问题?怎么解决?
附件是SREngLog的诊断报告。
请接受万里之外的请求和衷心的感谢!!!
由于肯尼亚上网速度很慢,劳驾将恢复抄到本人的邮箱(yujieshi@sina.com)里面一份.谢谢!!!
Jacky
08/05/04, Kenya

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; InfoPath.1)

附件附件:

文件名:SREngLOG.log
下载次数:213
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-4 22:40:45
描述:log

分享到:
gototop
 

回复:祖国的亲人们:快来救我!!!

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\dumped_.exe
c:\windows\system32\qihriwnjtm.dll
c:\windows\temp\b.bat
c:\windows\system32\svchost.exe -k applications-->c:\windows\system32\gpzctpdwztapxcqaoeh.dll

2.删除重启后使用SREng修复下面各项:

启动项目 -- 注册表之如下项删除:
[virustrj]    <C:\WINDOWS\temp\b.bat>

启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Windows Accounts Driver / windows_13]    <C:\WINDOWS\system32\dumped_.exe>
[Windows Presentation Foundation (WPF) / applications]    <C:\WINDOWS\System32\svchost.exe -k applications-->C:\WINDOWS\system32\GpzCTpdWZTapxcQAOEh.dll>

系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\qihriwnjtm.dll>
gototop
 

回复:祖国的亲人们:快来救我!!!

对了 把e盘下的autorun.inf删除掉  刚才忘了写
gototop
 

回复 3F 嗷嗷不高兴 的帖子

谢谢了!我试试看。不行的话,还请多多指教
gototop
 

回复:祖国的亲人们:快来救我!!!


补充吧
再未清理干净时,请不要双击打开任何盘
用winrar打开e盘

找到下列文件删除
Autorun.inf
auto.exe
gototop
 

回复:祖国的亲人们:快来救我!!!

下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar


清理临时文件夹:
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空临时文件夹:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT