12   1  /  2  页   跳转

天啊 中毒了 瑞星不能用了

天啊 中毒了 瑞星不能用了

瑞星直接被禁止了 用了木马专家2008上面说是AV终结者劫持    用了AV专杀后病毒还是有 专杀杀了毒                老是Abnoemal Service 无法删除 重起后 病毒又来了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; {3017ADDB-7D0C-BADB-102A-66691BAA511F})

附件附件:

下载次数:82
文件类型:text/plain
文件大小:
上传时间:2008-5-12 15:50:59
描述:txt

分享到:
gototop
 

回复: 天啊 中毒了 瑞星不能用了

我按你的方法清理了 现在给你新的扫描

附件附件:

下载次数:78
文件类型:text/plain
文件大小:
上传时间:2008-5-12 17:11:51
描述:txt

gototop
 

回复:天啊 中毒了 瑞星不能用了

这样可以把病毒搞定吗 我菜鸟什么都不懂啊
gototop
 

回复:天啊 中毒了 瑞星不能用了

SCAN好像是我下的一个省电降频软件 rundll32.exe dbi100.dll 不知道了
gototop
 

回复:天啊 中毒了 瑞星不能用了

我下的叫 SaveCan 是省电的 SCAN不知道是不是
gototop
 

回复:天啊 中毒了 瑞星不能用了

我还是不会搞 谁帮我远程下
gototop
 

回复:天啊 中毒了 瑞星不能用了

谁给看看啊 我郁闷 我是菜鸟 我害怕把电脑那弄错了 把电脑弄坏了
gototop
 

回复:天啊 中毒了 瑞星不能用了

按找你的方法把PE按了 但是我用费尔强力木马清除助手 删除:\windows\boot-hf.exe
c:\windows\system32\dbi100.dll
c:\windows\system32\cpuz.sys
c:\docume~1\new\locals~1\temp\~wxp2ins.932.tmp
c:\docume~1\new\locals~1\temp\~wxp2ins.416.tmp
c:\windows\system32\mpwdcapi.dll
c:\windows\system32\mndscsrv.dll
c:\windows\system32\zptlbsys.dll
c:\windows\system32\ptjhdhlp.dll
c:\windows\system32\ozfydbyt.dll
c:\windows\system32\oohxcbyt.dll
c:\windows\system32\yzztfmsn.dll
c:\windows\system32\zyzxfime.dll
c:\windows\system32\ypdjebmp.dll
c:\windows\system32\zxptejpg.dll
提示找不到文件
[Atixeve2389 / Atixeve2389]没有找到
[cpuz / cpuz]   
[Security Control / seictrl]
[Atixeve2463 / Atixeve2463] 这3个服务我全删了 因为[Security Control / seictrl] 说没有启动 我就删了 剩下2个我找不到停止的我就删了 [Atixeve2389 / Atixeve2389]没有找到
[]    <C:\WINDOWS\system32\mpwdcapi.dll>
[]    <C:\WINDOWS\system32\mndscsrv.dll>
[]    <C:\WINDOWS\system32\zptlbsys.dll>
[]    <C:\WINDOWS\system32\ptjhdhlp.dll>
[]    <C:\WINDOWS\system32\ozfydbyt.dll>
[]    <C:\WINDOWS\system32\oohxcbyt.dll>
[]    <C:\WINDOWS\system32\yzztfmsn.dll>
[]    <C:\WINDOWS\system32\zyzxfime.dll>
[]    <C:\WINDOWS\system32\ypdjebmp.dll>
[]    <C:\WINDOWS\system32\zxptejpg.dll>
[]    <C:\WINDOWS\system32\ypdjebmp.dll>
[]    <C:\WINDOWS\system32\zyzxfime.dll>
[]    <C:\WINDOWS\system32\yzztfmsn.dll>
[]    <C:\WINDOWS\system32\oohxcbyt.dll>
[]    <C:\WINDOWS\system32\ozfydbyt.dll>
[]    <C:\WINDOWS\system32\ptjhdhlp.dll>
[]    <C:\WINDOWS\system32\zptlbsys.dll>
[]    <C:\WINDOWS\system32\mndscsrv.dll>
[]    <C:\WINDOWS\system32\mpwdcapi.dll>
[]    <C:\WINDOWS\system32\zxptejpg.dll>
这些浏览器启动项我只找到其中的一部分 剩下的没有
你说让覆盖的我也覆盖了
能清的都清了
我之前用了金山的AV/磁碟机/机器狗专杀
在杀了4.5次重起后他说清除主要病毒结束
请下载金山清理专家清理其他木马 下了也清了后
我全盘杀了毒后 不知道还有没
现在电脑好了吗
最后编辑问问132 最后编辑于 2008-05-12 20:30:56
gototop
 

回复:天啊 中毒了 瑞星不能用了

还有一个我认为一直是病毒再生的原因AppInit_DLLs总是被破坏金山说可能被病毒或恶意软件修改 用金山修复了 重起还有
用SREngPS点到启动项目的时候 会说AppInit_DLLs异常 正常值应为0 可能是病毒引起
gototop
 

回复: 天啊 中毒了 瑞星不能用了

最新的扫描 按照上面方法清除后 扫描的

附件附件:

文件名:SREngLOG.log
下载次数:61
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-12 21:00:49
描述:log

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT