瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 前几天中毒了 已经瑞星杀过毒了 但机器运行卡 鼠标很卡 是不是没杀干净
壳er - 2009-4-3 22:10:00
杀过毒之后 瑞星又拦截了几个木马 那时只是连着网没开浏览器 是不是没杀干净?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; QQDownload 1.7; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)

附件: SREngLOG.log
夲號ヱ被ジ盜 - 2009-4-3 22:32:00
下载我签名的WINDOWS清理助手
壳er - 2009-4-3 22:37:00
我应经清理过了...依然很卡
aaccbbdd - 2009-4-3 23:42:00
使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[D1063014]    <>
[C:\Windows\fonts\plynmcad.nls]    <>
[A8EB2B30]    <>
[F168DE3F]    <>
[CE32EA90]    <>
[968250F8]    <>
[B50BD476]    <>
[6CE6952F]    <>
[IFEO[DrRtp.exe]]    <C:\Windows\system32\svchost.exe>

附件清空临时文件

附件: 清理临时文件工具ATF-Cleaner-cn.zip
壳er - 2009-4-4 0:24:00
[IFEO[DrRtp.exe]]    <C:\Windows\system32\svchost.exe>这个删不了..
浪漫纸箱 - 2009-4-4 0:53:00
楼主试试附件里的软件。用前先试用杀毒软件扫描附件,后再运行。

附件: 映像劫持修复工具.rar
aaccbbdd - 2009-4-4 0:59:00
关闭杀毒软件的系统加固后再删除
壳er - 2009-4-4 1:13:00
还是删不了..
壳er - 2009-4-4 1:13:00
0项..
浪漫纸箱 - 2009-4-4 1:17:00
晕了,楼主会进到注册表里删么?到哪里删吧。如果不懂注册表千万不要操作注册表。
aaccbbdd - 2009-4-4 1:26:00
http://bbs.ikaka.com/showtopic-8442813.aspx
4楼的冰刃
删除
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
下的DrRtp.exe
分支

实在删不掉就算了
壳er - 2009-4-4 1:45:00
注册表也没法删..
无法删除 删除项时出错
天云一剑 - 2009-4-4 1:54:00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\,
选中该项,右键→权限→高级,查看你是否有权限
如果没有,添加一下(你的用户名或者管理员组)
如添加administrator和system用户的完全控制权限

然后看能删掉不
壳er - 2009-4-4 2:05:00
运行冰刃蓝屏了..
谢谢你了 回答了这么多
壳er - 2009-4-4 2:06:00
果然这样删掉了 谢谢!!
1
查看完整版本: 前几天中毒了 已经瑞星杀过毒了 但机器运行卡 鼠标很卡 是不是没杀干净