瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 已中招的进来看----优化版专杀工具
lqqk7 - 2008-3-31 15:43:00
引用:
【jerson520的贴子】
引用:
【lqqk7的贴子】
XDelBox下载:    打开后选择【原创软件】,下载XDelBox1.6。
使用XDelBox删除以下文件:
XDelBox使用方法:
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
C:\WINDOWS\SYSTEM32\BPGWTJFXV.OCT
C:\WINDOWS\SYSTEM32\THYOLBXPN.DLL
C:\WINDOWS\SYSTEM32\FTKAXNJBZ.DLL
C:\WINDOWS\SYSTEM32\DRIVERS\100133.SYS
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统

………………


这个方法只是暂时有效,现在又开始发作了。
开始用这个方法的时候很顺利,不用改名什么的直接就可以用了,重新进入windows以后电脑正常了,于是我立即进行了瑞星的重新安装并启动所有监控和主动防御,安装卡卡上网助手并修补了所有的系统漏洞;安装并运行了瑞星防火墙;使用windows清理助手清理了几个恶意程序和木马。但是过了2个小时以后问题又来了,运行SREngPS.EXE的时候弹出了一个应用程序错误的对话框,内容是“应用程序发生异常 未知的软件异常(0xc0000409),位置为 0x7c936310。”,所以无法扫描,运行windows清理助手的时候怎么点都没反应,到后来干脆连.exe都不见了,暂时瑞星还能用,上网也正常。
不能运行SREngPS.EXE,所以没有日志,我重新用瑞星听诊器扫描了一次,听诊信息见附件。
………………

重新操作一次,然后修复hosts文件!既然过2小时以后又有了,应该是重复感染。
lqqk7 - 2008-3-31 15:45:00
引用:
【虾米2008的贴子】专业查杀,没有发现任何问题,但是下载新的杀毒软件没法安装??

提示:文件内容被修改,

咋办呢??
………………

重新下载
lqqk7 - 2008-3-31 15:45:00
引用:
【jerom的贴子】顶一个,我也中了,哎郁闷
………………

描述具体点
lqqk7 - 2008-3-31 15:46:00
引用:
【lxrsj的贴子】【回复“koako”的帖子】
下载专杀后运行,总是提示“机器上发现活动的。磁。碟。机!请您保存工作后点击“确认”按钮,重新启动您的系统!”
点击确定后机器自动重启,根本无法运行专杀工具!也无法安装瑞星杀毒!急死人啦!求解决方法!!!!!!!
………………

重新下载1.4版专杀
lqqk7 - 2008-3-31 15:46:00
引用:
【fishs的贴子】瑞星杀毒不能启动。怎么办?
………………

用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
lqqk7 - 2008-3-31 15:48:00
引用:
【jerson520的贴子】补充227楼,在正常的时候用SREngPS.EXE做了日志,不知道还有没有用,第一次扫描的时候有警告4个入口点错误,修复后再扫描,日志见附件,
………………

正常时候的日志没什么意义
lqqk7 - 2008-3-31 15:51:00
引用:
【amoniya的贴子】

………………

先下载工具:
windows清理助手下载:http://www.arswp.com/download.html
XDelBox下载:http://www.dodudou.com/down/    打开后选择【原创软件】,下载XDelBox1.6。
清理临时文件工具ATF-Cleaner-cn下载:http://www.qispace.com.cn/attachments/200803/8831109146.zip
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
XDelBox使用方法:http://forum.ikaka.com/topic.asp?board=28&artid=8381032
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
c:\windows\system32\sgrefg.dll
c:\windows\upxdnd.exe
c:\windows\system32\75d23be4.exe
c:\windows\system32\drivers\msyecp.sys
c:\docume~1\admini~1\locals~1\temp\tmpa.tmp
c:\docume~1\admini~1\locals~1\temp\tmp8.tmp
c:\program files\internet explorer\iexplore32.dat
c:\program files\internet explorer\plugins\ns_sys55.sys
c:\program files\internet explorer\iexplore32.sys
c:\program files\internet explorer\plugins\nvsys_55.sys
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【注册表】,将以下项删除:
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgrefg.dll>
[upxdnd]    <C:\WINDOWS\upxdnd.exe>
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项删除:
[B302EC43 / B302EC43]    <C:\WINDOWS\system32\75D23BE4.EXE -d>
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[msertk / msertk]    <system32\drivers\msyecp.sys>
[CQSJ / CQSJ]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpA.tmp>
[CQ / CQ]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8.tmp>
———————————————————————————————————————
打开SREngPS.EXE,选择【系统修复】-【浏览器加载项】,将以下项删除:
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Dat>
[]    <C:\Program Files\Internet Explorer\PLUGINS\Ns_Sys55.Sys>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Dat>
[]    <C:\Program Files\Internet Explorer\PLUGINS\Ns_Sys55.Sys>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————
lqqk7 - 2008-3-31 15:52:00
引用:
【千叶树的贴子】用瑞星杀了几次  没杀干净 监控还是打不开,安全模式也进不去  用了好些工具修复安全模式都没用 求教
………………

用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
lqqk7 - 2008-3-31 15:57:00
引用:
【movie99的贴子】大版主一定要救救我,我的瑞星升级到20.37.51版本时没有重启,结果......现在瑞星监控中心打不开了,我用专杀工具杀了两遍,没发现病毒,然后用20.37.51版本的杀毒软件杀了两遍毒,其中一遍在网络断开时杀的,共杀了100多个病毒,但是小红伞还在,急死我了,拜托你了,谢谢

………………

先下载工具:
windows清理助手下载:http://www.arswp.com/download.html
XDelBox下载:http://www.dodudou.com/down/    打开后选择【原创软件】,下载XDelBox1.6。
清理临时文件工具ATF-Cleaner-cn下载:http://www.qispace.com.cn/attachments/200803/8831109146.zip
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
XDelBox使用方法:http://forum.ikaka.com/topic.asp?board=28&artid=8381032
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
c:\windows\system32\awef.dll
c:\windows\system32\msepbe.dll
c:\windows\downlo~1\cnsio.dll
c:\windows\downlo~1\cnsmin.dll
c:\windows\downlo~1\cnsminio.dll
c:\windows\system32\msosiocp.dll
c:\windows\downlo~1\cnshook.dll
c:\windows\mfchlp32.exe
c:\windows\fmsbbqi.exe
c:\windows\tciocp32.exe
c:\windows\soundman.exe
c:\windows\system32\soundman.exe
c:\windows\gwsmhxuq.exe
c:\progra~1\3721\helper.dll
c:\windows\downlo~1\cnsmin.dll
c:\docume~1\new\locals~1\temp\tmp2f.tmp
c:\docume~1\new\locals~1\temp\tmp1f.tmp
c:\windows\\systemroot\system32\drivers\lbrhle.sys
c:\docume~1\new\locals~1\temp\tmp78.tmp
c:\docume~1\new\locals~1\temp\tmp38.tmp
c:\windows\system32\drivers\cnsminkp.sys
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
从下面项可看出系统文件可能已被病毒修改:
<Userinit><C:\WINDOWS\system32\userinit.exe,>  []
可以去C:\WINDOWS\system32\dllcache文件夹里找userinit.exe文件,将文件复制到C:\WINDOWS\system32文件夹里替换。
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【注册表】,将以下项删除:
[{50632D5C-B71B-4ba0-B012-3DC6F15C011B}]    <C:\WINDOWS\system32\msosiocp.dll>
[{D157330A-9EF3-49F8-9A67-4141AC41ADD4}]    <C:\WINDOWS\DOWNLO~1\CnsHook.dll>
[mfchlp32]    <C:\WINDOWS\mfchlp32.exe>
[fmsbbqi]    <C:\WINDOWS\fmsbbqi.exe>
[tciocp32]    <C:\WINDOWS\tciocp32.exe>
[SoundMan]    <SoundMan.exe>
[igzwzslm]    <C:\WINDOWS\gwsmhxuq.exe>
[helper.dll]    <C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32>
[CnsMin]    <Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32>
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【注册表】,编辑以下项,将其值改为空:
注意:一定不要删除这些项,将其值改为空即可!
[AppInit_DLLs]
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[ping / ping]    <\??\C:\DOCUME~1\new\LOCALS~1\Temp\tmp2F.tmp>
[mnsf / mnsf]    <\??\C:\DOCUME~1\new\LOCALS~1\Temp\tmp1F.tmp>
[lbrhle / lbrhle]    <\SystemRoot\\SystemRoot\System32\drivers\lbrhle.sys>
[jtio / jtio]    <\??\C:\DOCUME~1\new\LOCALS~1\Temp\tmp78.tmp>
[cqit / cqit]    <\??\C:\DOCUME~1\new\LOCALS~1\Temp\tmp38.tmp>
[CnsMinKP / CnsMinKP]    <\SystemRoot\system32\drivers\CnsMinKP.sys>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————
lqqk7 - 2008-3-31 15:58:00
引用:
【sunhaiyu205的贴子】我的电脑中病毒了而且全是在C盘的WINNT文件夹下,现在安装什么杀毒软件都安装不上,老是提示应用程序出现异常,请问这是怎么回事啊?这到底怎么办啊?请高手您帮忙啊!多谢多谢了啊!异常是(Ox80000003)位置是Ox77fb2b17
………………

用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
lqqk7 - 2008-3-31 15:59:00
引用:
【heartlessman的贴子】【回复“lqqk7”的帖子】
你好!我的电脑中毒后,开机后瑞星自动关闭无法打开、无法进入安全模式、分区下皆有AUTO,用GOHST还原后,下载了专杀,重装了瑞星且升级到最高版本,在安全模式下杀毒后发现:
AdWare.Win32.Dodolook.gth需要解压缩后杀毒2008-3-30 1:23手动查杀C:\WINDOWS\system32\k12068107021.exe>>$TEMP\$TEMP\68.exe>>$TEMPacpidisk.sys本机
Worm.Win32.PaBug.get删除成功2008-3-30 1:23手动查杀C:\WINDOWS\system32k12068107042.exe>>upx_c>>FILE本机
AdWare.Win32.Cpush.ae需要解压缩后杀毒2008-3-30 1:23手动查杀C:\WINDOWS\system32\k12068107118.exe>>$COMMONFILES\CPUSHcpush.tmp本机

………………

提示需要解压缩的,你只要按照路径找到文件,直接删除就行了
lqqk7 - 2008-3-31 15:59:00
引用:
【tend的贴子】有谁在线啊?我中了"磁蹀机"了,升级瑞星都最新版本可是杀了又有,到底怎样才能彻底的把它删除呢,有谁能帮帮我啊,都已经三天了,还没解决呢.5555555~
………………

用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
lqqk7 - 2008-3-31 16:00:00
引用:
【sadfsdfsd的贴子】我的物理扇区中毒了且杀毒软件不能杀!只能跳过!可以怎么做?最好还有要用工具!谢谢了!
………………

病毒名、文件路径、文件名?
lqqk7 - 2008-3-31 16:00:00
引用:
【hanyong01的贴子】下载的专杀查不出任何问题,可瑞星就是不能升级,卡卡不能打开。
………………

不能升级是否有提示?不能打开有没有提示?
lqqk7 - 2008-3-31 16:01:00
引用:
【sadfsdfsd的贴子】病毒 Virus.Boot.Chan 物理磁盘扇区: \Device\Harddisk0\DR0)懂的朋友帮忙告诉下怎么才能杀掉!
这个病毒有什么危害!
要怎么才能杀掉!
………………

需要使用08版光盘引导杀毒
darkangelths - 2008-3-31 22:38:00
从昨天开始我的瑞星2008就无法打开,无法运行,右下角防火墙和瑞星的监控消失,没有再出现过
但用RAR看SYSTEM32下无
C:\windows\system32\com\LSASS.EXE
C:\windows\system32\com\SMSS.EXE
C:\windows\system32\com\netcfg.000
C:\windows\system32\com\netcfg.dll
C:\windows\system32\dnsq.dll

任务管理器SMSS.EXE和LSASS.EXE也个只有一个

用专题页面下载专业查杀没有查出病毒,查后卸载重装后还是不能打开瑞星以及其监控

请问下这个是不是中磁碟机病毒了。请问这是什么原因,如果处理为妥
markjons - 2008-3-31 23:04:00
下载专杀1.4版后运行,总是提示“机器上发现活动的。磁。碟。机!请您保存工作后点击“确认”按钮,重新启动您的系统!”
点击确定后机器自动重启,根本无法运行专杀工具!也无法安装瑞星杀毒!求解决方法!!!!!!!
玉面天子 - 2008-4-1 0:07:00
我就是一时大意,在QQ群里有个垃圾发送了一个网址给大家,说是什么中央最新对台政策,我没经过仔细考虑就点击了,结果立刻就中毒了,连续中了“机器狗”“磁碟机”“橙色八月”等病毒,使得我的瑞星杀毒系统中的主动防御与安装的监控自动关闭,无论怎么点击都无法打开,杀毒可以杀,就是升级不行!杀毒时发现了病毒,但是不能杀死,只能删除被感染的文件,哎,那个心疼呀!后悔死了,不该点击那样的网址的!我后来就在卡卡社区,按照上面网友发布的方法下载了瑞星公司专门针对这些病毒的查杀工具进行查杀,效果还真不错,立刻就恢复正常啦!病毒正在查杀,看到魔高一尺,道高一丈,心里又开始温暖啦,真感谢瑞星救了我的电脑呀!
lqqk7 - 2008-4-1 9:51:00
引用:
【darkangelths的贴子】从昨天开始我的瑞星2008就无法打开,无法运行,右下角防火墙和瑞星的监控消失,没有再出现过
但用RAR看SYSTEM32下无
C:\windows\system32\com\LSASS.EXE
C:\windows\system32\com\SMSS.EXE
C:\windows\system32\com\netcfg.000
C:\windows\system32\com\netcfg.dll
C:\windows\system32\dnsq.dll

任务管理器SMSS.EXE和LSASS.EXE也个只有一个

用专题页面下载专业查杀没有查出病毒,查后卸载重装后还是不能打开瑞星以及其监控

请问下这个是不是中磁碟机病毒了。请问这是什么原因,如果处理为妥
………………

应该不是磁碟机,扫个日志传上来。
用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
lqqk7 - 2008-4-1 9:54:00
引用:
【markjons的贴子】下载专杀1.4版后运行,总是提示“机器上发现活动的。磁。碟。机!请您保存工作后点击“确认”按钮,重新启动您的系统!”
点击确定后机器自动重启,根本无法运行专杀工具!也无法安装瑞星杀毒!求解决方法!!!!!!!

………………

看看任务管理器里有几个lsass.exe和几个smss.exe?如果各有两个,就重新下载专杀杀毒。http://download.rising.com.cn/zsgj/ravDiskGen.exe
如果各有一个,就上传日志。
用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
想你点支烟 - 2008-4-1 14:03:00
我的任务管理器都打不开怎么办?
sadfsdfsd - 2008-4-1 14:04:00
引用:
【lqqk7的贴子】
需要使用08版光盘引导杀毒
………………

08版嘚光盘引导杀毒洅那下载?希望能告诉芐我!
lqqk7 - 2008-4-1 14:43:00
引用:
【想你点支烟的贴子】我的任务管理器都打不开怎么办?
………………

IFEO映像劫持修复工具:http://www.qispace.com.cn/attachments/200803/5395428097.zip
下载后解压缩,运行里面的文件后试试能不能打开
lqqk7 - 2008-4-1 14:44:00
引用:
【sadfsdfsd的贴子】
08版嘚光盘引导杀毒洅那下载?希望能告诉芐我!
………………

http://update.rising.com.cn/register/pcver/upgrade.htm
用序列号和ID登录后下载引导杀毒光盘映像
lalared - 2008-4-1 17:36:00
thank you very much
631030013 - 2008-4-1 17:52:00
中招了,各个专杀都试过,运行一半就都被关闭,而且无声无息的
包括瘫痪病毒那个东东,在进程里有,但没有其它反映
杀毒软件根本打不开
还能玩游戏也不卡,网不敢上,所有与病毒,杀毒相关的网页不是打不开就是切换到安博士杀毒的页面,服了
其它网页20秒内会自动关闭


各分区根目录下还会有:
autorun.inf和pagefile.pif

只有一个lsass.exe和smss.exe

我回家保存日志,明天传上来希望楼主版主帮看看
sadfsdfsd - 2008-4-1 18:22:00
引用:
【lqqk7的贴子】
IFEO映像劫持修复工具:
下载后解压缩,运行里面的文件后试试能不能打开
………………

没有病毒库!
‖街头々小酷 - 2008-4-1 18:25:00
这个方法好 
darkangelths - 2008-4-1 21:21:00
引用:
【lqqk7的贴子】
应该不是磁碟机,扫个日志传上来。
用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
………………

我已经在本版开帖子,对出现问题的情况进行了详细描述和上传了日志扫描文件,望大斑竹过目帮忙解决,谢谢
救命呀2008 - 2008-4-1 23:30:00
瑞星根本没作用,气死人了.我的收费最新版本杀不了毒,杀完重新启动机器,瑞星监控继续被关闭.在网上下免费版也没用,不知道搞什么,老说有用有用,根本没用!气人!
«56789101112»
查看完整版本: 已中招的进来看----优化版专杀工具