瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » ...骑着病毒混社会```````救我~~
TnayrbeboK - 2007-8-15 14:07:00
我的电脑总是中病毒``一个又一个的来``

弄也弄不好``

求大侠帮忙啊!!!

下面看看我的具体情况``



[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)


附件: 9144552007815135650.jpg
TnayrbeboK - 2007-8-15 14:08:00
还有```

附件: 9144552007815135741.jpg
TnayrbeboK - 2007-8-15 14:09:00
这是SRENG的图片```

附件: 9144552007815135826.jpg
TnayrbeboK - 2007-8-15 14:10:00
还有```

附件: 9144552007815135956.jpg
TnayrbeboK - 2007-8-15 14:11:00
这是SRENG扫的日志``



附件: 9144552007815140117.txt
TnayrbeboK - 2007-8-15 14:21:00
如果需要的话``

这是卡卡扫的日志``



附件: 9144552007815141114.txt
流星陨落 - 2007-8-16 2:11:00
关于1楼的图片,双击红色那条,进行编辑,里面内容全部删除

然后用卡卡助手删除病毒文件启动项,再到安全模式删除winow.dll

如果本次回复能解决您的问题,请自行点击论坛上面绿色的“已解决”
流星陨落 - 2007-8-16 2:13:00
c:\windows\system32\xyipri.dll
c:\program files\common files\microsoft shared\msinfo\system16.ins
c:\program files\internet explorer\ravjzmon.dat
c:\program files\internet explorer\ravqjmon.dat
c:\program files\internet explorer\ravztmon.dat
c:\windows\fonts\avpjz.dat
c:\windows\fonts\avpmy.dat
c:\windows\system32\avpdh.dat
c:\windows\system32\avpgj.dat
c:\windows\system32\avpmh.dat
c:\windows\system32\avpqj.dat
c:\windows\system32\avpwd.dat
c:\windows\system32\avpwl.dat
c:\windows\system32\avpzx.dat
c:\windows\fonts\avpjz.exe
c:\windows\system32\avpwl.exe
c:\windows\system32\avpgj.exe
c:\windows\system32\avpwd.exe
c:\windows\fonts\avpmy.exe
c:\windows\system32\avpdh.exe
c:\windows\system32\avpzx.exe
c:\program files\internet explorer\ravztmon.exe
c:\windows\system32\avpqj.exe
c:\windows\system32\avpmh.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[AVPJZ]    <C:\WINDOWS\Fonts\AVPJZ.exe>
[AVPWL]    <C:\WINDOWS\System32\AVPWL.exe>
[AVPGJ]    <C:\WINDOWS\System32\AVPGJ.exe>
[AVPWD]    <C:\WINDOWS\System32\AVPWD.exe>
[AVPMY]    <C:\WINDOWS\Fonts\AVPMY.exe>
[AVPDH]    <C:\WINDOWS\System32\AVPDH.exe>
[AVPZX]    <C:\WINDOWS\System32\AVPZX.exe>
[RAVZTMON]    <C:\Program Files\Internet Explorer\RAVZTMON.exe>
[AVPQJ]    <C:\WINDOWS\System32\AVPQJ.exe>
[AVPMH]    <C:\WINDOWS\System32\AVPMH.exe>



以上文件压缩发送到http://up.rising.com.cn/webmail/uploadnew.htm
等待可疑文件回复,如果邮件回复不是病毒,请不要随意删除文件,如果邮件回复是病毒,使用卡卡助手清理系统,并且进入安全模式,使用系统自带搜索功能,勾选搜索隐藏文件,对病毒文件进行全盘搜索,找到后删除,升级瑞星到最新版本全盘杀毒,如果本次回复能解决您的问题,请自行点击论坛上面绿色的“已解决”
1
查看完整版本: ...骑着病毒混社会```````救我~~