瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 系统变慢。。。查不出毒。。谢谢了。。。。跪拜
HFSytq - 2009-2-3 22:14:00
半年没回家。。。家里人又不是很懂维护电脑。。。。结果一回家。。。杀毒软件都是08版以前的。。。后来更新杀毒。。。杀出7个。。。。。但系统还是很慢。。。。。因而不知出什么问题了。。。。使用SREng时。。。说注册表已经被修改。。。所以我估计还是有潜在病毒。。。附上日志哈。。。希望高手们看看。。。问题出在哪?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7)

附件: 20090203.log
aaccbbdd - 2009-2-3 22:27:00
C:\WINDOWS\SYSTEM32\INTERNAT.EXE
发到可疑文件交流区


1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\autoupdate.dll
c:\docume~1\luckys~1\locals~1\temp\tmp4b7.tmp
c:\windows\system32\drivers\ocaz.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
  (勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)


[Update For Windows / Autoupdate]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\Autoupdate.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)


[QJ / QJ]    <\??\C:\DOCUME~1\LUCKYS~1\LOCALS~1\Temp\tmp4B7.tmp>
[oca / ocaz]    <\SystemRoot\System32\DRIVERS\ocaz.sys>
pigboy - 2009-2-3 22:27:00
下载XDelBox删除以下文件(下载地址:http://dly2007.ys168.com)

使用说明:删除时复制所有要删除文件的路径 在待删除文件列表里点击右键选择从剪贴板导入 导入后在要删除文件上点击右键

选择立刻重启删除 电脑会重启进入DOS界面进行删除操作 运行xdelbox前最好卸载所有可移动存储介质(包括U盘、MP3、手机存储卡等)

-----------------------------------------------------
以下的删除操作都要求安全模式下进行
-----------------------------------------------------
C:\WINDOWS\System32\DRIVERS\ocaz.sys
C:\DOCUME~1\LUCKYS~1\LOCALS~1\Temp\tmp4B7.tmp

替换C:\WINDOWS\system32\nvshell.dll(显卡驱动,重装显卡即可)
替换C:\Program Files\WinRAR\rarext.dll或是重新安装压缩工具


禁用下列驱动程序
[oca / ocaz][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\ocaz.sys><N/A>
[QJ / QJ][Stopped/Manual Start]
  <\??\C:\DOCUME~1\LUCKYS~1\LOCALS~1\Temp\tmp4B7.tmp><N/A>
HFSytq - 2009-2-3 23:23:00
高手问题是。。。。你说的那些路径我复制。。。然后从粘贴板导入时弹出没有找到该文件之类的对话框来。。。。为了保险。。。 我把最新的日志也上传哈。。。你们再仔细看下哈

附件: SREngLOG0203.log
HFSytq - 2009-2-3 23:23:00
高手问题是。。。。你说的那些路径我复制。。。然后从粘贴板导入时弹出没有找到该文件之类的对话框来。。。。为了保险。。。 我把最新的日志也上传哈。。。你们再仔细看下哈

附件: SREngLOG0203.log
aaccbbdd - 2009-2-3 23:25:00


重复2楼操作
HFSytq - 2009-2-3 23:41:00
用剪贴板导入不检查路径。。。但问题是。。。当点击立刻重启执行删除时。。。弹出对话框Unable to create directory....然后就没有反应了
aaccbbdd - 2009-2-3 23:44:00
使用附件试试(勾选抑制再生)

附件: 3-6-0-文-件-粉-碎-器1.4版.rar

附件: 费-尔-文-件删-除-工-具.rar
HFSytq - 2009-2-4 0:15:00
高手。。。。我错了 哈。。没有操作好 。。。导入列表时。。第一行为空了。。。所以不能立刻重启删除。。。。但有出现一个问题就是。。我打开sreng启动项目时。。。会弹出注册表值APPZnit_DLLs被修改为非正常值。请检查系统是否存在病毒。。。。。这是不是又是个问题呀。。。另附上按照高手指点操作后的新的日志哈。。。麻烦你们再看看还有没有问题了。。。。在这里跪拜了

附件: 0204.log
HFSytq - 2009-2-4 0:48:00
原来没看精华区的帖子。。。。更加笨了
厚到男孩 - 2009-2-5 14:11:00
该用户帖子内容已被屏蔽
1
查看完整版本: 系统变慢。。。查不出毒。。谢谢了。。。。跪拜