瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】帮帮忙看看日志,怎么办才好!?

12   2  /  2  页   跳转

【求助】帮帮忙看看日志,怎么办才好!?

ALT+CTRL+DELETE调出任务管理器,终止所有RUNDLL32.EXE 的进程
ALT+CTRL+DELETE调出任务管理器,终止SVCH0ST.EXE 的进程
运行(双击)System Repair Engineer,使用“启动项目,注册表”选中要修复的项
C:\WINDOWS\System32\Userinit.exe,C:\WINDOWS\System32\SVCH0ST.EXE
,点“编辑”在“值”里删除C:\WINDOWS\System32\SVCH0ST.EXE

删除
C:\WINDOWS\rundll32.exe
C:\WINDOWS\System32\SVCH0ST.EXE

关闭所有浏览窗口以及一些不必要的程序
运行(双击)System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项。
C:\WINDOWS\System32\aclayer.dll
C:\WINDOWS\System32\iebhook.dll
运行(双击)System Repair Engineer,点“启动项目,服务,点“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务Servers,选择“删除服务”点“设置”选择“否”最后重启
重启
运行(双击)System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项
C:\WINDOWS\rundll32.exe
C:\WINDOWS\System32\mswdm.exe
winsmd.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\InfoMs.Dat
C:\NTLDR.DLL
c:\program files\tencent\qq\rftqaaiz.dll
C:\WINDOWS\Downloaded Program Files\AfxEdit.dll

双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除
C:\WINDOWS\System32\mswdm.exe
winsmd.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\InfoMs.Dat
C:\NTLDR.DLL
c:\program files\tencent\qq\rftqaaiz.dll
C:\WINDOWS\Downloaded Program Files\AfxEdit.dll
C:\WINDOWS\System32\aclayer.dll
C:\WINDOWS\System32\iebhook.dll
C:\WINDOWS\Srer
再扫份日志粘上来。
gototop
 

无邪你好!
我还有个问题想问,你上面叫我终止所有的SVCH0ST.EXE 进程,为什么有一个一结束就会出现一个关机倒数时间表,然后自动关机!
二:我删除C:\NTLDR.DLL后,连系统也进不了了!开机提示我NTLDR.DLL损坏!!现在又重新用启动盘修复才能进!

谢谢~
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT