12   2  /  2  页   跳转

中毒了,附上日志,跪求大虾解决

你和我遇到的问题一样的,我格式了C盘 瑞星升级 杀了还有病毒,关了再开再杀又有了,郁闷那,还有网站跳出来,速度也没以前快了~涨~~~
gototop
 

我以前也是这样问题,开机说系统被什么程序使用,有时候会弹网页.系统还原了也没用,用不到几个小时电脑里又会自动给安装上什么软件,后来系统换了联想正版的XP(破解版),然后用当时最新版的瑞星把病毒给杀掉了
gototop
 

将那个看不懂的程序路径名称贴上来
gototop
 

先删除:
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<load><> [N/A]
结束进程:
[C:\WINDOWS\system32\addhelper.dll] [N/A, N/A]
[C:\WINDOWS\system32\msdmo.dll] [N/A, N/A]
再删除addhelper.dll \msdmo.dll 试试,感觉这两个不是好东西?
gototop
 

我的看法
C:\WINDOWS\system32\msdmo.dll应该是正常的

运行System Repair Engineer
启动项目--服务--驱动程序--选  隐藏微软服务
删除以下两个服务(确认不是你要的东西)

[hstiwn4 / hstiwn46]
<\SystemRoot\System32\DRIVERS\hstiwn46.sys><N/A>
[Secdrv / Secdrv]
<system32\DRIVERS\secdrv.sys><N/A>  (看一下这个,正常大小在  159 KB左右,怀疑它被感染就当毒看)

然后删除相应文件

结束addhelper进程
删除

[]
{049BE237-FC5F-4A1A-A667-92BAB5607D1E} <C:\WINDOWS\system32\addhelper.dll, N/A>

清空临时文件
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT