遗失的心愿 - 2009-2-4 0:10:00
Backdoor.win32.PcClient.fwz
不知道怎么种的毒 瑞星扫描一次就出现一次 每次都可以清除 但下次扫描还是会出现


请高手帮帮忙吖 我不想装系统了
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; .NET CLR 2.0.50727)
遗失的心愿 - 2009-2-4 0:30:00
附件: SREngLOG.log (2009-2-4 0:29:51, 85.71 K)
该附件被下载次数 229
这个是扫描日志
请大大们帮忙吖
Enao2005 - 2009-2-4 0:41:00
C:\WINDOWS\system32\qpkbah.fde
上面文件用XDelBox一次性删除
(enao.ys168.com 下载)
复制上面所有要删除的文件,打开XDelBox,在待删除列表点 右键==>选择 剪贴版导入不检查路径==>点 右键==>选择==>立刻重启执行删除
删除服务
[trhoao / trhoao][Running/Auto Start]
<C:\WINDOWS\system32\SVCHOST.EXE -k trhoao-->%SystemRoot%\System32\qpkbah.fde><N/A>
遗失的心愿 - 2009-2-4 15:28:00
文件我用XDelBox删掉了
服务不会删除(菜鸟一只)
查毒发现那个该死的病毒不见了 不知道还有没有影响呢?:default8:
backway - 2009-2-4 15:36:00
接着干:
使用SREng修复
启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[trhoao / trhoao]
遗失的心愿 - 2009-2-4 17:08:00
启动SREng启动项目时弹出警告!
注册表值Appinit-dlls被修改为非正常值,请检查你的系统中可能存在的计算机病毒。
这个怎么解决吖 :default8:
backway - 2009-2-4 17:10:00
忽视 即可解决了
卡卡助手添加的。
遗失的心愿 - 2009-2-4 17:12:00
还有 右下角的宽带连接的图标也不见了 (属性里前面打钩了)还有宽带已经连接了 可是宽带连接快捷方式还是显示未连接状态 :default8:
天月来了 - 2009-2-4 17:17:00
这个我就不会了
建议去系统软件区求助
那连接的生性里应该有设置的。
你先取消钩,确定后,再去钩一遍,再确定
遗失的心愿 - 2009-2-4 17:54:00
上面的问题都解决了,宽带图标的问题我修改了下注册表也OK了
重启电脑 再次杀毒 又发现个Backdoor.Win32.ShangXing.yb的病毒 在此期间我只有上卡卡论坛跟百度 难道百度挂马?:default8: 无奈中
遗失的心愿 - 2009-2-4 18:07:00
删除文件后再杀一次 貌似不在了 谢谢版主的帮助
© 2000 - 2025 Rising Corp. Ltd.