瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » T T救命,瑞星罢工了。
橘子音 - 2007-8-10 12:20:00
这几个病毒,把瑞星搞罢工了,浏览器聊天软件等等等全部无法工作,电脑时间被修改为2088年。。。橙色8月专杀无效,AVG无效,系统还原无效。。。。。
各个盘符下面生成FO等等指向DOS的快捷方式。。。。T T9命。。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)


附件: 9203512007810121007.jpg
有毒必问 - 2007-8-10 12:38:00
试一试
修改系统时间的“sxs2病毒”及“autorun系列病毒”专杀.rar
http://www.duote.net/31AB5573F864E2BC

360TimeProt.rar
http://www.duote.net/31AB5573F86227CC
netjianying - 2007-8-10 12:40:00
该用户帖子内容已被屏蔽
newcenturymoon - 2007-8-10 13:03:00
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
橘子音 - 2007-8-10 13:29:00
现在似乎好多了。。。下了个Unlocker强制把盘符下autorun.ini以及Fo等文件删除,改回了原来的系统时间,杀软运行正常。。。
这是现在的LOG。

附件: 9203512007810131850.txt
有毒必问 - 2007-8-10 15:02:00
在安全模式下
用冰刃强制删除
mydpri.dll
C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
C:\WINDOWS\system32\xyhpri.dll
C:\WINDOWS\system32\mydpri.dll
C:\Program Files\Common Files\Services\svchost.exe
\SystemRoot\System32\DRIVERS\3vomzddy.sys
\SystemRoot\System32\DRIVERS\6pzf9h0.sys
C:\WINDOWS\system32\drivers\FBAPI.sys
C:\WINDOWS\system32\Machnm32.sys
\SystemRoot\system32\drivers\vubv9rh7.sys
C:\WINDOWS\system32\6ei00fsmuu.dll

在注册表删除相应的项目
修改[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]的
    <AppInit_DLLs>为空
有毒必问 - 2007-8-10 15:03:00
详细参考置顶的第1个帖子。

然后全盘杀毒
橘子音 - 2007-8-10 19:37:00
好了,问题解决了。。。系统恢复正常了。>////<
谢谢各位大虾各位斑竹。
g任逍遥g - 2007-8-10 20:13:00
搞什么??乱灌水??封死你。。。。。
1
查看完整版本: T T救命,瑞星罢工了。