瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助!谁能帮帮我!!!!
Eva楠楠 - 2010-1-16 13:46:00
跟恶鬼缠身一样……:kaka5:
Eva楠楠 - 2010-1-16 13:47:00


引用:
原帖由 networkedition 于 2010-1-16 13:46:00 发表
C:\WINDOWS\system32\runonce.bat  发上来看一下



附件: runonce.rar (2010-1-16 13:47:14, 145 B)
该附件被下载次数 189

Eva楠楠 - 2010-1-16 13:49:00
我重装系统后能好吗?
networkedition - 2010-1-16 13:50:00
全盘搜索Systemuser.dll这个文件,找到打包发送上来。
networkedition - 2010-1-16 13:53:00
下载这个工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=489118
手动删除
C:\WINDOWS\system32\runonce.bat
C:\WINDOWS\system32\runonce.vbs
C:\Program Files\WindowsGameCenter\Systemuser.dll
WindowsGameCenter整个目录删除
重启电脑后再使用置顶帖的工具修复ie一下。
Eva楠楠 - 2010-1-16 13:53:00
没有这个文件!:kaka8:
networkedition - 2010-1-16 13:54:00
看35楼的回复
Eva楠楠 - 2010-1-16 13:54:00


引用:
原帖由 networkedition 于 2010-1-16 13:50:00 发表
全盘搜索Systemuser.dll这个文件,找到打包发送上来。



没有这个文件!
networkedition - 2010-1-16 13:55:00
:kaka7: 参考35楼的方法
天月来了 - 2010-1-16 13:58:00
先删除这两文件

C:\WINDOWS\system32\runonce.bat
C:\WINDOWS\system32\runonce.vbs

再重新清理桌面图标
Eva楠楠 - 2010-1-16 14:06:00
版主……
我删了也重启了~
可是刚才用暴力删除的文件还在……
天月来了 - 2010-1-16 14:11:00
这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

删除:
C:\WINDOWS\system32\runonce.bat
C:\WINDOWS\system32\runonce.vbs
C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\runonce.vbs
不论删除结果如何立即重启电脑,看情况如何。
networkedition - 2010-1-16 14:12:00
补充一下删除这个:C:\WINDOWS\system32\Systemuser.dll
networkedition - 2010-1-16 14:13:00
参考42楼和43楼的方法。
Eva楠楠 - 2010-1-16 14:18:00


引用:
原帖由 天月来了 于 2010-1-16 14:11:00 发表
这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

删除:
C:\WINDOWS\system32




最后一项启动程序里面没runonce.vbs这个文件啊~
夲號ヱ被ジ盜 - 2010-1-16 14:19:00
C:\Documents and Settings\Administrator\桌面
看看有没有这样命名的文件夹:
{85485-?????-?????-????}
networkedition - 2010-1-16 14:21:00
别管有没有,直接将那些粘贴到工具里删除,删除后重启再使用修复ie工具修复。
Eva楠楠 - 2010-1-16 14:27:00
好啦!!!
没有啦!!!!刚才那个浏览器标志被显示成未使用的快捷方式
我把他重启以后删到回收站了~然后直接晴空回收站啦~
现在重启了!没有啦!!!
谢谢各位大侠相助!小女子感激不尽!!!!:kaka1:
龚万兵 - 2010-1-25 19:10:00
该用户帖子内容已被屏蔽
12
查看完整版本: 求助!谁能帮帮我!!!!