瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】水树雨下大师请进!按您所说日志扫出来了-(记事本保存不了)

12   2  /  2  页   跳转

【求助】水树雨下大师请进!按您所说日志扫出来了-(记事本保存不了)

顶上来一下
gototop
 

55555 没人理呢  再顶上来一下,这个版块怎么只见问题很少见解答啊,而且还一会儿帖子就石沉大海,你们都是这样吗?
gototop
 

DxDialog><C:\WINDOWS\system32\dxdlg32.exe> [Microsoft Corporation]
<twin><C:\WINDOWS\system32\twunk32.exe> [N/A]
<{3A908116-A6FF-11E0-9A84-00C04FD8DBD8}><C:\WINDOWS\system32\HA908116.log> [N/A]
<1388546><; C:\WINDOWS\system32\1388546.exe> [N/A]
<8158838><; C:\WINDOWS\system32\8158838.exe> [N/A]
<rfjmmhm><; C:\WINDOWS\system32\rfjmmhm.exe> [N/A]
<tpxhst32.exe><; C:\WINDOWS\system32\tpxhst32.exe> [N/A]
<wk><; C:\WINDOWS\system\282f4e8.exe> [N/A]
<C:\WINDOWS\svchost.exe><N/A>
C:\Program Files\Common Files\Update
C:\WINDOWS\winupdate.exe
system32\drivers\00005e77.SYS
建议重做系统
gototop
 

谢谢您能回复,很严重啊?只有重做系统这一招了啊?您建议重做系统上面那一段是什么意思呢?
gototop
 

没什么,数量超过十个我基本都建议重做系统,不愿重做的话就这么做
运行sreng2启动项目,注册表删除
DxDialog><C:\WINDOWS\system32\dxdlg32.exe> [Microsoft Corporation]
<twin><C:\WINDOWS\system32\twunk32.exe> [N/A]
<{3A908116-A6FF-11E0-9A84-00C04FD8DBD8}><C:\WINDOWS\system32\HA908116.log> [N/A]
<1388546><; C:\WINDOWS\system32\1388546.exe> [N/A]
<8158838><; C:\WINDOWS\system32\8158838.exe> [N/A]
<rfjmmhm><; C:\WINDOWS\system32\rfjmmhm.exe> [N/A]
<tpxhst32.exe><; C:\WINDOWS\system32\tpxhst32.exe> [N/A]
<wk><; C:\WINDOWS\system\282f4e8.exe> [N/A]
启动项目,服务,win32服务应用程序,勾选隐藏微软服务后删除
[Svchost Service For Windows / svchost][Stopped/Auto Start]
<C:\WINDOWS\svchost.exe><N/A>
[Update Service For Windows / winupdate][Stopped/Auto Start]
<C:\WINDOWS\winupdate.exe><N/A>
服务,驱动程序删除
[00005e77 / 00005e77][Running/Boot Start]
<\SystemRoot\system32\drivers\00005e77.SYS><N/A>
安全模式下,打开我的电脑,工具,文件夹选项,查看,显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉删除
C:\WINDOWS\system32\dxdlg32.exe
C:\WINDOWS\system32\twunk32.exe
C:\WINDOWS\system32\HA908116.log
C:\WINDOWS\system32\1388546.exe
C:\WINDOWS\system32\8158838.exe>
C:\WINDOWS\system32\rfjmmhm.exe>
C:\WINDOWS\system32\tpxhst32.exe>
C:\WINDOWS\system\282f4e8.exe
<C:\WINDOWS\svchost.exe><N/A>
C:\Program Files\Common Files\Update
C:\WINDOWS\winupdate.exe
C:\WINDOWS\system32\drivers\00005e77.SYS
卸载qq删除qq整个文件夹,正常模式重扫日志上来,真不知道你的杀软有什么用
gototop
 

多谢多谢,我这方面是个绝对菜鸟,您给我的方案我也不知道能不能会用,试试吧,我是前两天下载的网络版瑞星,以前是诺顿
gototop
 

实在不好意思,太菜了
运行sreng2启动项目,注册表删除 这个怎么操作啊,是运行regedit,编辑注册表吗?
然后这串命令符号看不懂,是DOS下操作?
启动项目,服务,win32服务应用程序,勾选隐藏微软服务后删除
这句也没懂
[Svchost Service For Windows / svchost][Stopped/Auto Start]
<C:\WINDOWS\svchost.exe><N/A>
[Update Service For Windows / winupdate][Stopped/Auto Start]
<C:\WINDOWS\winupdate.exe><N/A>
服务,驱动程序删除
[00005e77 / 00005e77][Running/Boot Start]
<\SystemRoot\system32\drivers\00005e77.SYS><N/A>

安全模式下,打开我的电脑,工具,文件夹选项,查看,显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉删除
C:\WINDOWS\system32\dxdlg32.exe
C:\WINDOWS\system32\twunk32.exe
C:\WINDOWS\system32\HA908116.log
C:\WINDOWS\system32\1388546.exe
C:\WINDOWS\system32\8158838.exe>
C:\WINDOWS\system32\rfjmmhm.exe>
C:\WINDOWS\system32\tpxhst32.exe>
C:\WINDOWS\system\282f4e8.exe
<C:\WINDOWS\svchost.exe><N/A>
C:\Program Files\Common Files\Update
C:\WINDOWS\winupdate.exe
C:\WINDOWS\system32\drivers\00005e77.SYS
卸载qq删除qq整个文件夹,正常模式重扫日志上来,真不知道你的杀软有什么用

gototop
 

用你扫日志的软件删除,然后去安全模式下删除相应文件,找不到运行winrar找
那只猫不在,只好自己上图

附件附件:

下载次数:117
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-26 17:00:18
描述:



gototop
 

好的,多谢,我去试下
gototop
 

好多项目你这里没列它自动选中,不能清除选中该怎么办?
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT