瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 同学的电脑出问题了~急~~有日记
£影子虫あ - 2009-4-5 13:38:00
他的电脑很慢...
不管打开什么东西都慢...
不知道怎么回事~~
扫了个日记~~
帮忙看下有没问题~
谢谢了~~
日记在附件里

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler )

附件: SREngLOG.log
帅哥阿福 - 2009-4-5 13:56:00
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp21.tmp
C:\WINDOWS\System32\drivers\pdoamb.sys

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
aaccbbdd - 2009-4-5 14:01:00
1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\\systemroot\system32\drivers\pdoamb.sys
c:\docume~1\admini~1\locals~1\temp\tmp21.tmp

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:


    启动项目 -- 服务-- 驱动程序之如下项禁用:
[pdoamb / pdoamb]    <\SystemRoot\\SystemRoot\System32\drivers\pdoamb.sys>
[fmsq / fmsq]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp21.tmp>


不要启用360实时保护

清理助手下载
安装后,升级清理助手,完整扫描
清理系统
£影子虫あ - 2009-4-5 15:16:00
天月..
能不能在注册表直接把病毒灭了??
£影子虫あ - 2009-4-5 15:17:00
有没有更简单的办法~~
最好是注册表~~
因为我只能用QQ的远程协助帮他弄~~
能用,猫叔的那招注册表吗???
能的话告诉我下~~谢谢~~~~
aaccbbdd - 2009-4-5 15:18:00
天月在哪里?
。。。。。。。。

不太可能
病毒运行着
单单删除病毒项目应该会失败

操作有难度?
aaccbbdd - 2009-4-5 15:23:00

http://www.dodudou.com/down/index.php?dirpath=./01.%D4%AD%B4%B4%C8%ED%BC%FE&order=0
下载通用病毒杀灭机1.2版
然后导入附件
的指令

注:系统时间改为2008年后再运行

附件: 修复指令.rar
£影子虫あ - 2009-4-5 18:49:00
好了~~~
谢谢小狮子...
厉害~~
赞个~~
谢谢你了~~~:default6:
418297376 - 2009-4-5 19:55:00
该用户帖子内容已被屏蔽
1
查看完整版本: 同学的电脑出问题了~急~~有日记