瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星监控被关掉了,安全模式杀不净,在线等(附日志)

123   3  /  3  页   跳转

瑞星监控被关掉了,安全模式杀不净,在线等(附日志)

在超级主题关于piaoxue那个帖子里面推荐说windows清理助手好用,我就下来查,说我这里有个驱动级木马 ,可是我清理了两遍都清不掉,而且有一次还蓝屏,下面是我弄了两遍之后又查的画面,我快崩溃了............

附件附件:

下载次数:159
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-22 0:18:56
描述:



gototop
 

下面是我又用木马杀客查杀时候的图,还没查完........

附件附件:

下载次数:173
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-22 0:22:20
描述:



gototop
 

你中的病毒和我的差不多,先找到病毒名搜索一下删除后,这样电脑可能快一点,然后你去看一下那几个好心人帮我想的办法,我觉得对你有用!~~
gototop
 

HijackThis日志
gototop
 

Win32.Parite.a?不会吧,这个老古董也……
给你一个专杀:
http://www.bitdefender.com/site/Download/browseFreeRemovalTool/
下载Win32.Parite.A/B/C

其他问题:
结束进程:
C:\Program Files\Common Files\Microsoft Shared\MSINFO\rehtemp.exe
C:\WINDOWS\Intel\rundll32.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\Sysrema.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\Sysremd.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\Sysreme.exe
用HijackThis修复:
O2 - BHO: SurfHelper Class - {5C5673D1-714A-4b15-99CF-A6885992DF8D} - C:\WINDOWS\system32\swqhost.dll
O4 - 启动项HKLM\\Run: [rzt] C:\WINDOWS\Intel\rundll32.exe
O4 - 启动项HKLM\\Run: [Tray] C:\WINDOWS\command\rundll32.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

用SREng在“启动项目”-“注册表”中删除:
<Nice><C:\Program Files\Common Files\Microsoft Shared\MSINFO\rehtemp.exe> []

重启到安全模式下删除:
C:\Program Files\Common Files\Microsoft Shared\MSINFO\rehtemp.exe
C:\WINDOWS\Intel\rundll32.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\Sysrema.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\Sysremd.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\Sysreme.exe
C:\WINDOWS\command\rundll32.exe
C:\WINDOWS\system32\ztdll.dll
C:\WINDOWS\system32\tdll.dll
C:\WINDOWS\system32\xydll.dll
c:\windows\download\svhost32.exe(如果还有的话)
c:\program files\microsoft\svhost32.exe(如果还有的话)
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT