瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 小妹中了很厉害的病毒,请了高手也没法解决!救我!
淡淡的蓝色月光 - 2009-12-17 21:24:00
我家的电脑有点老,本来就有点慢,可最近老提醒磁盘空间不足,而且经常卡半天才能动,只好打电话叫男友来我家帮忙修一下,他看了后说可能有病毒,下载了一个360杀毒大全来杀,结果没有毒,我机子本来就装了正版的瑞星,我天天升级的,用瑞星也杀了一遍,还是没有毒,那天我们修到11点多,还是没有解决.
  第二天男友带了个高手来,是他们公司的网管,他看了情况说我的C盘只有几兆了,后来他又发现C盘有个隐藏文件,有768兆那么大!怎么删也删不了,他又下载了专业的删除工具,虽然删了,但重启后又在了,高手就说没办法,只有把所有盘格式化才行,这个病毒很厉害,杀毒软件检查不到,但我硬盘上好多东西呀,有多年的照片这些,男友说只能明天找个大点的U盘来拷.
  这会儿他们刚走,我好郁闷,不知道瑞星的高手能不能有办法可以救我的电脑!我是正版瑞星用户啊!求你们了!我不想格式化啊!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0)
aaccbbdd - 2009-12-17 21:30:00
:kaka6:
楼主页面文件咋设置的、、、、
全设置在C盘?

楼主今进入我的电脑
右键C盘的盘符

找到磁盘清理。清理下

,高手就说没办法,只有把所有盘格式化才行
饭桶级高手吧
晓雾を忆凝 - 2009-12-17 21:31:00
用附件的东西扫描日志然后上传  里面有扫描和上传的操作图片(也就是图片的新手指导说明)  很清楚的。

附件: SREng(晓雾特别补充版).rar
淡淡的蓝色月光 - 2009-12-17 21:51:00
楼上的高手,我按你说的做了!帮我看看,谢谢!

附件: SREngLOG.log
jks_风 - 2009-12-17 22:03:00
呵呵,不知道那个文件时什么格式的?C盘式系统盘请不要再系统盘放置文件,请转移C盘的东西,从装系统。
但是因人而异吧。。
晓雾を忆凝 - 2009-12-17 22:07:00
恩    等等吧  日志查看有人帮你的........  因为我不擅长看日志(惭愧呢!)
至于什么时候出结果,要根据情况而定,不过不会太慢  请稍微等等哦。
晓雾を忆凝 - 2009-12-17 22:36:00
你还在呀    这个晚都没结果    估计要明天才能出来了。。。
这样  如果明天下午结果都没出来  你就加我QQ  我周末看能帮你解决不~~~~~~(加的时候验证信息输入你论坛的名字,也就是
淡淡的蓝色月光)
QQ:519830009      如果有必要  周末帮你解决~

今天太晚了  不忍心看你等下去呢!
淡淡的蓝色月光 - 2009-12-17 22:43:00
呵呵,没关系的,再等等吧
晓雾を忆凝 - 2009-12-17 22:50:00
恩!  你喜欢就好。
我只有周末在线,所以你加我最好周末,或者告诉我你的QQ我加你..........

呃  对不起我唐突了  女孩子怎么能随便透露QQ嘛:kaka12:

不过今天估计不会出结果了,可惜我又不会看日志,那,如果需要随时找我吧。
勇闯猪罗纪 - 2009-12-17 22:51:00
先下载冰刃
http://bbs.ikaka.com/attachment.aspx?attachmentid=386480
同时打开冰刃和SRE(就是你用来扫描日记的那个软件)
在SRE点击系统修复-点击右下那个修复。然后再选择浏览器加载项
删除以下项目
{09BA8F6D-CB54-424B-839C-C2A6C8E6B436} <, >
{19EFFC12-25FB-479A-A0F2-1569AE1B3365} <, >
{5F9C5FB9-91A4-4186-9242-D99F8B26CF35} <, >
{80E18282-3716-48CA-B50C-F7B7F6A32791} <, >
{B18B49A4-A0A1-459F-A033-AA49000ADE9D} <, >
{E2E2DD38-D088-4134-82B7-F2BA38496583} <, >
{EF0D1A14-1033-41A2-A589-240C01EDC078} <, >
{FB5F1910-F110-11D2-BB9E-00C04F795683} <, >
点击SRE的启动项目 然后点击冰刃顶端的文件-设置-那里把禁止进线程创建打勾
在回到SRE删除以下注册表项目
<bgswitch><; C:\WINDOWS\system32\bgswitch.exe>  []
<IMJPMIG8.1><; >  [N/A]
<PHIME2002A><; >  [N/A]
<PHIME2002ASync><; >  [N/A]
看一下这个<Cmaudio><RunDll32 cmicnfg.cpl,CMICtrlWnd>  [N/A]是不是现实为红色,如果不是则不必删除。如果显示是红色则删除。
在冰刃点击进程,删除以下进程
[C:\WINDOWS\system32\nvapi.dll]  [N/A, ]
[C:\WINDOWS\system32\msdmo.dll]  [, ]
在点击冰刃下方的文件按钮 删除以下文件
C:\WINDOWS\system32\nvapi.dll
C:\WINDOWS\system32\msdmo.dll
C:\WINDOWS\system32\bgswitch.exe
然后点击冰刃顶端的文件按钮-设置-把禁止进线程创建去掉勾。
重启电脑 在扫描个日志上来
勇闯猪罗纪 - 2009-12-17 23:00:00
你有没有在搞啊 先给个话
★蓝色尘埃★ - 2009-12-17 23:08:00
其实也没什么问题,pagefile是系统的页面文件(也就是虚拟内存文件),实际情况是你的C盘满了。进行虚拟内存交换的时候卡的反应不过来罢了。主要是清理C盘的垃圾文件和没有必要的软件/
勇闯猪罗纪 - 2009-12-17 23:14:00
她的电脑确实有毒  看日志就知道
勇闯猪罗纪 - 2009-12-17 23:19:00
按我的方法手工清完毒后,再清理下磁盘,然后把不是系统文件的文件都移到其他分区去。
whzl123 - 2009-12-17 23:44:00
我日志可是没看出病毒来,,
10楼的操作,楼主还是等多看点别人的见意在操作,
如果操作后,系统崩了,可就,,
你描述的现象,也就是C盘空间快满,这种一般要实际操作才能判断出来是什么程序或文件占用了那大空间
你朋友的同事,说的那个文件,占用太大,没看到名字,可不好判断,但是病毒可从来没有那么大的
768兆那么大,应是虚拟内存文件,这个是正常的,也是不能删的
下面的附件,你试试,看能删多少垃圾,,我最多一次,灭了1.5G的,哈哈

附件: 清除系统LJ.rar
过客2007 - 2009-12-17 23:47:00


引用:
原帖由 淡淡的蓝色月光 于 2009-12-17 21:24:00 发表
我家的电脑有点老,本来就有点慢,可最近老提醒磁盘空间不足,而且经常卡半天才能动,只好打电话叫男友来我家帮忙修一下,他看了后说可能有病毒,下载了一个360杀毒大全来杀,结果没有毒,我机子本来就装了正版的瑞星,我天天升级的,用瑞星也杀了一遍,还是没有毒,那天我们修到11点多,还是没有解决.
  第二天男友带了个高手来,是他们公司的网管,他看了情况说我的C盘只有几兆了,后来他又发现C盘有个隐藏文件,有


楼主大哥,你说的768M的不是会虚拟内存文件吧?
jks_风 - 2009-12-17 23:52:00
呵呵,我现在关心的就是那时什么文件了。。。。。
还有就是LZ貌似不会维护自己的电脑。。呵呵,要是是在不行的话PM我吧。。
天月来了 - 2009-12-18 7:47:00
这些都不可以不操作

只需要根据楼主的询问针对性的回答她即可
淡淡的蓝色月光 - 2009-12-18 9:59:00
谢谢大家的回答,我看了,那个文件叫pagefile.sys,有768兆,删不掉,高手说是病毒,我C盘总大小有9.8G,剩余空间只有13兆了!我用瑞星全面杀毒和360杀毒大全都杀过了,没有检测到病毒,怎么办啊?
版主大人说不能按10F的大哥说的做,那我要怎么做啊?那个到底是不是病毒?需不需要再用别的杀毒软件来试试?
天月来了 - 2009-12-18 10:04:00
去我置顶贴下载清理垃圾文件的工具清理垃圾文件去

然后再看情况如何

pagefile.sys是Windows系统自身的虚拟内存空间。不管它,那就是删除不了的。
whzl123 - 2009-12-18 11:57:00
楼主,我给的工具你没试??
空间满,非要亲自判断什么有用,什么不可用,,
一般都是电影,占用的大
淡淡的蓝色月光 - 2009-12-18 15:42:00
恩,可以了,那个就是系统文件,不是病毒,有朋友帮我远程操作,把这个文件改到D盘去了,我C盘有一G的空间了!
苦命僧 - 2009-12-18 18:25:00
....放D:感觉很舍本逐末啊。。。
1
查看完整版本: 小妹中了很厉害的病毒,请了高手也没法解决!救我!