瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 刚才灰鸽子问题的附件在此
每天都会中毒 - 2008-11-9 23:02:00
没看出来什么东西......希望大大帮忙处理

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; CNCDialer)

附件: SREngLOG.log
超级游戏迷 - 2008-11-9 23:32:00
建议按以下顺序操作:

1、下载WINDOWS清理助手(绿色版),解压缩;

2、关闭IE,拔掉网线;

3、卸载雅虎助手,删除该软件安装目录;

4、运行SRENG扫描工具,删除以下诸项:

服务
[NVIDIA Dissplay Drilverv / NVIDIA Dissplay Drilverv][Stopped/Auto Start]
  <C:\WINNT\guocyok88.exe><N/A>
[Windows user seiv / Windows user seivrttep][Stopped/Disabled]
  <C:\WINNT\system\svchost.ini><N/A>

驱动程序
[Q7MY1GLMEYL8 / 1CQ9B0][Stopped/Manual Start]
  <\??\C:\WINNT\X8OBBT.txt><N/A>
[M6NCDI0UI / QS59QGRDVAAP][Stopped/Manual Start]
  <\??\C:\WINNT\A4DJTR940N6.txt><N/A>
[fonon / fonon][Running/Boot Start]
  <\SystemRoot\system32\drivers\fonon.sys><N/A>
[sysHostSvc / sysHostSvc][Running/Auto Start]
  <\??\C:\WINNT\system32\drivers\GuiHelp.sys><Microsoft Corporation>

5、重启电脑

6、运行WINRAR,用这个压缩工具寻找并删除以下文件(找不到的就算了):
C:\WINNT\guocyok88.exe
C:\WINNT\system\svchost.ini
C:\WINNT\X8OBBT.txt
C:\WINNT\A4DJTR940N6.txt
C:\WINNT\system32\drivers\fonon.sys
C:\WINNT\system32\drivers\GuiHelp.sys

7、运行WINDOWS清理助手,执行快速扫描,清理所找到的恶意软件。
每天都会中毒 - 2008-11-10 15:41:00
感谢楼上的答复,按照上面的步骤行动,现在电脑终于恢复清净了。
不过开始还是有点怕怕的,因为 Windows清理助手打不开,怀疑被而已软件劫持了,在网上找了个SOLO来用,解决了这个问题之后,再按照楼上教的方法处理,终于把电脑搞好了。
献上诚挚的感谢和衷心的祝福:default7: :default7: :default7:
1
查看完整版本: 刚才灰鸽子问题的附件在此