瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 帮忙看看这是怎么回事~!
CKTS - 2009-2-11 10:01:00


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件: SREngLOG.log
海生 - 2009-2-11 10:02:00
光是这个图片看不出问题来的
pigboy - 2009-2-11 10:03:00
加载错误  下载官网SREng:http://www.kztechs.com/sreng/download.html

http://bbs.ikaka.com/attachment.aspx?attachmentid=462487

打开后点智能扫描.勾选检查进程模块的数字签名,点扫描.

把日志以log日志导出并作为附件贴到论坛里.

如果SREng因病毒的干扰不能运行或扫描日志,您可以将SREng.exe改名为123.bat,123.com,123.scr.
piao2008 - 2009-2-11 10:07:00
开始菜单-运行-输入msconfig回车
在里边的启动栏里把**.dll前面的勾去掉就行了
1、开始——运行——msconfig——启动——把加载项***.dll的那个勾勾去掉。 重启电脑,通常到这就可以了,如果还弹出来再进行第二步
2、开始——运行——regedit 在下面的位置删除相应键值: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

说明:以上问题大多是杀毒残留,就是杀毒后,病毒被删除,但启动项里相关加载设置还在,解决方法就是上述方法,如果找不到那个加载失败的启动项说明是做了伪装。
CKTS - 2009-2-11 10:11:00
全扫描?
pigboy - 2009-2-11 10:22:00
第二楼见SREng操作方法
http://bbs.ikaka.com/showtopic-8442813.aspx
CKTS - 2009-2-11 10:34:00
扫描好啦~!
pigboy - 2009-2-11 16:39:00
下载XDelBox删除以下文件(下载地址:http://dly2007.ys168.com)

使用说明:删除时复制所有要删除文件的路径 在待删除文件列表里点击右键选择从剪贴板导入 导入后在要删除文件上点击右键

选择立刻重启删除 电脑会重启进入DOS界面进行删除操作 运行xdelbox前最好卸载所有可移动存储介质(包括U盘、MP3、手机存储卡等)

-----------------------------------------------------
以下的删除操作最好在安全模式下进行
-----------------------------------------------------
C:\WINDOWS\Downloads\ad7b.dll
c:\windows\system32\t.exe
c:\windows\system32\07dd.exe
c:\windows\system32\drivers\BDGuard.SYS

使用SREng--启动项目 --注册表之如下项删除:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <BIE><RUNDLL32.EXE C:\PROGRA~1\baidu\iexp\BDSrHook.dll,Rundll32>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <ad7b><rundll32 "C:\WINDOWS\Downlo~1\ad7b.dll",Run>  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-EBAK-11cf-8B85-00BB005B4383}]
    <N/A><%SystemRoot%\system32\button.exe>  [File is missing]

使用SREng--启动项目 -- 服务-- Win32服务应用程序之如下项删除:
[OSEvent / OSEvent][Stopped/Auto Start]
  <C:\WINDOWS\system32\t.exe><Microsoft Corporation>
[PardEom / PardEom][Running/Auto Start]
  <C:\WINDOWS\system32\07dd.exe><Microsoft Corporation>


使用SREng--启动项目 -- 服务-- 驱动程序之如下项删除:
[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS><>

然后下载Windows清理助手进行清理http://www.arswp.com
南大 - 2009-2-11 18:29:00
楼上的不错
1
查看完整版本: 帮忙看看这是怎么回事~!