1   1  /  1  页   跳转

[求助] 系统问题 请大家帮忙

系统问题 请大家帮忙

开机登陆系统时 加载个人设置过慢 弹出错误对话框 加载C:\windows\system32\k47uOB.dll 时出错 找不到指定模块

点确定后显示桌面 主页被恶意修改为http://www.6700.cn/?tn=1027102  修复后重起还是被修改

用瑞星杀毒 无法彻底查杀 重起就会重新出现

病毒名称&路径

RootKit.Win32.Small.ar                  C:\WINDOWS\system32\drivers

AdWare.Win32.Dodolook.hb          C:\WINDOWS\Downloaded Installations\{E4B3C92B-7CDB-4EAD-A034-B1B4FAE79288}\变速齿轮 0.451.msi>>Msi.20.exe>>$TEMP\$TEMP\16.exe>>$TEMP

AdWare.Win32.Dodolook.hw          C:\WINDOWS\Downloaded Installations\{E4B3C92B-7CDB-4EAD-A034-B1B4FAE79288}\变速齿轮 0.451.msi>>Msi.20.exe>>$TEMP\$TEMP\16.exe>>$TEMP

AdWare.Win32.Agent.bvk            C:\WINDOWS\Downloaded Installations\{E4B3C92B-7CDB-4EAD-A034-B1B4FAE79288}\变速齿轮 0.451.msi>>Msi.20.exe>>$TEMP\16_7817.exe>>$[34]

AdWare.Win32.Undef.dla              C:\Documents and Settings\123\Local Settings\Temporary Internet Files\Content.IE5\7U01PI4A\47[1].exe>>$TEMP\$TEMP\72.exe>>$[34]

windows清理助手打不开 无法使用      请各位大虾帮忙

日志传在附件中

附件: SREngLOG.log (2008-11-8 19:27:00, 57.89 K)
该附件被下载次数 237



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1;  Embedded Web Browser from: http://bsalsa.com/; InfoPath.1)
分享到:
gototop
 

回复:系统问题 请大家帮忙

c:\windows\system32\drivers\jafwz.sys
c:\windows\system32\drivers\aliimz.sys
是要删除这两个文件么?
gototop
 

回复:系统问题 请大家帮忙

c:\windows\system32\drivers\jafwz.sys已删除
c:\windows\system32\drivers\aliimz.sys添加的时候说不存在

启动项目 -- 注册表之如下项删除:
[nwiz]    <ailin.exe>
这个没有找到
2.删除重启后使用SREng修复下面各项  已删除

登陆时已没有错误报告 主页也修复正常
请问这样是不是算完全ok了?还需要再看下现在的日志么?
怎么感觉机器还是有点慢呢?
gototop
 

回复:系统问题 请大家帮忙

机器还是很慢 又用瑞星杀了次毒

记录
                                                                                                             
AdWare.Win32.Undef.dla          需要解压缩后杀毒2008-11-08 21:24:21手动查杀            C:\Documents and Settings\123\Local Settings\Temporary Internet Files\Content.IE5\7U01PI4A\47[1].exe>>$TEMP\$TEMP\72.exe>>$[34]$R0                                                                                                                                                                         
AdWare.Win32.Dodolook.hb        需要解压缩后杀毒2008-11-08 21:33:45手动查杀            C:\System Volume Information\_restore{A3CF771B-DF8B-4131-8D64-7CA32A7B7009}\RP250\A0196349.msi>>Msi.20.exe>>$TEMP\$TEMP\16.exe>>$TEMPDoSSSetup.dll                                                                                                                                                                 
AdWare.Win32.Dodolook.hw        需要解压缩后杀毒2008-11-08 21:33:45手动查杀            C:\System Volume Information\_restore{A3CF771B-DF8B-4131-8D64-7CA32A7B7009}\RP250\A0196349.msi>>Msi.20.exe>>$TEMP\$TEMP\16.exe>>$TEMPacpidisk.sys                                                         
AdWare.Win32.Agent.bvk          需要解压缩后杀毒2008-11-08 21:33:46手动查杀            C:\System Volume Information\_restore{A3CF771B-DF8B-4131-8D64-7CA32A7B7009}\RP250\A0196349.msi>>Msi.20.exe>>$TEMP\16_7817.exe>>$[34]$R0
gototop
 

回复:系统问题 请大家帮忙

病毒杀不掉怎么办啊?
gototop
 

回复:系统问题 请大家帮忙

唉!还是没有搞定 现在寝室没有电 郁闷啊
aaccbbdd晚点还在不在啊? 偶好郁闷啊
gototop
 

回复:系统问题 请大家帮忙

aaccbbdd我按照你的方法做了 重新用瑞星杀的时候已经没有病毒了 也用360扫了木马 也没有了

这样说明是不是已经没问题了 那可不可以打开系统还原?
gototop
 

回复:系统问题 请大家帮忙

aaccbbdd你还在不在呀?
gototop
 

回复:系统问题 请大家帮忙

gototop
 

回复:系统问题 请大家帮忙

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT