瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 救救救,发现木马,瑞星无法启动,如何删除病毒呀?Trojan.PSW.Win32.GameOL.ott
小红花 - 2008-8-2 13:45:00
昨天上网下载了些MP3,结果中毒了。我太蠢了。:default11:
瑞星不时发出报警,说中毒拉。可是为时已晚拉。
今天开机的时候,瑞星无法启动
而且象EXCEL等文件也没办法启动了。
所以病毒日志只能贴张图片 了。

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.1.16) Gecko/20080702 Firefox/2.0.0.16
凌风烈 - 2008-8-2 13:50:00
按F8进入DOS模式,运行SCANREG/RESTORE命令恢复最近的注册表,按F8进入安全模式,在运行里输入SFC,系统文件检查 。利用修复去修复瑞星,之前在线杀毒
小红花 - 2008-8-2 14:01:00
小红花 - 2008-8-2 14:28:00
日志在附件中。请帮帮我吧。

附件: SREngLOG.log
小红花 - 2008-8-2 14:29:00


引用:
原帖由 凌风烈 于 2008-8-2 13:50:00 发表
按F8进入DOS模式,运行SCANREG/RESTORE命令恢复最近的注册表,按F8进入安全模式,在运行里输入SFC,系统文件检查 。利用修复去修复瑞星,之前在线杀毒

能不能说和详细点呀?
我水平太差了,不是很懂,如何修复瑞星:default2:
lovelycocoa - 2008-8-2 20:13:00
谢谢楼上的,不过有可能你不在QQ上。
所以我的问题还没解决,郁闷死了
lovelycocoa - 2008-8-2 20:15:00
而且不知道是不是被我删了不该删的文件
现在电脑的声音也没拉,点控制面板上的声音选项里面,居然显示无声音设备。:default11:
星Ⅶ~⑧℡ - 2008-8-2 20:57:00
这是一种特洛伊木马下载者变种,重启后又有是因为它可能藏在系统还原文件夹中,则有些是有驱动保护的,彻底清除步骤:

1.我的电脑点右键,属性/系统还原/在所有驱动器上关闭系统还原。
2.清空IE临时文件夹。
3.桌面左下角“开始”-“运行”输入msconfig,找到启动项目,除了ctfmon以外的,其他暂时都关掉(根据情况定,自己熟悉的可保留)

重启按F8键进入安全模式,使用您自己的杀毒软件或者使用以下软件清理。
天天泡泡 - 2008-8-2 21:35:00
1.使用XDelBox删除以下文件使用说明:
c:\windows\system32\certmgrkd.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\adsntzt.dll
c:\windows\system32\srpcss.dll

2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[cliconfgzx.dll]    <C:\WINDOWS\system32\cliconfgzx.dll>
[adsntzt.dll]    <C:\WINDOWS\system32\adsntzt.dll>
[certmgrkd.dll]    <C:\WINDOWS\system32\certmgrkd.dll>

启动项目 -- 服务-- 驱动程序之如下项删除:
[TorjanFW / TorjanFW]    <>
[TorjanFW / TorjanFW]    <>

3.系统修复-- HOSTS文件--重置
1
查看完整版本: 救救救,发现木马,瑞星无法启动,如何删除病毒呀?Trojan.PSW.Win32.GameOL.ott