瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 哭的要死 帮我檫檫泪啊 有请大家帮忙

123   2  /  3  页   跳转

哭的要死 帮我檫檫泪啊 有请大家帮忙

进到安全模式下[安全模式进入方法:重启电脑时按住F8 选择进入安全模式],
打开SREng-在"启动项目->注册表->删除以下启动项目
<z9jr42xht><C:\DOCUME~1\new\LOCALS~1\Temp\iexp10re.exe> [N/A]
<lxh9242eui9><C:\DOCUME~1\new\LOCALS~1\Temp\crasos.exe> [N/A]
<v2d4fgw54fib><C:\DOCUME~1\new\LOCALS~1\Temp\Servera.exe> [N/A]
<8vf><C:\DOCUME~1\new\LOCALS~1\Temp\winlog0n.exe> [N/A]
<4swyq78ug><C:\DOCUME~1\new\LOCALS~1\Temp\c0nime.exe> [N/A]
<325qjds><C:\DOCUME~1\new\LOCALS~1\Temp\iexpl0re.exe> [N/A]
<_1MJPMIG_><C:\WINDOWS\IMEJPMIG.EXE> []
<servhost><C:\WINDOWS\servhost.exe> []
<KSVSvc><C:\WINDOWS\KSVSvc.exe /i> []
<RavMon><C:\DOCUME~1\new\LOCALS~1\Temp\RavMonD.exe> []
<{1496D5ED-7A09-46D0-8C92-B8E71A4304DF}><C:\WINDOWS\system32\msacn.dll> []
<{8D8357F8-F053-42ec-B632-CEB8AC12745C}><c:\program files\common files\real\update_ob\dnbmpidd.dll> [N/A]

打开SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[WinXP DHCP Service / WinXPDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe xpdhcp.dll,input><Microsoft Corporation>
[Wireless Service / WZCSRVC][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe netsrvcs.dll,input><Microsoft Corporation>

删除以下文件:
[C:\WINDOWS\system32\msacn.dll] [N/A, ]
[C:\WINDOWS\system32\msport.dll] [N/A, ]
[C:\WINDOWS\system32\wscsv.dll] [N/A, ]
[C:\WINDOWS\system32\fksdy.dll] [N/A, ]
[C:\WINDOWS\system32\wgptl.dll] [N/A, ]
[C:\WINDOWS\system32\wtrmm.dll] [N/A, ]
[C:\WINDOWS\system32\hreax.dll] [N/A, ]
[C:\WINDOWS\system32\wfdrd.dll] [N/A, ]
[C:\WINDOWS\system32\zkjjx.dll] [N/A, ]
[C:\WINDOWS\system32\servhost.dll] [N/A, ]
[C:\WINDOWS\system32\KSVSvc.dll] [N/A, ]
[C:\WINDOWS\system32\xpdhcp.dll] [N/A, ]
[C:\WINDOWS\system32\netsrvcs.dll] [N/A, ]
C:\WINDOWS\IMEJPMIG.EXE
C:\WINDOWS\servhost.exe
C:\WINDOWS\KSVSvc.exe

C:\DOCUME~1\new\LOCALS~1\Temp\清空这个文件夹

删不掉的用冰刃删。
http://www.ttian.net/website/2005/0829/391.html


下载arswp(Windows清理助手)清理下
http://www.arswp.com/download/arswp/arswp.rar
还有问题再扫个日志上来
gototop
 

xiexie 火影
对了 那些要删的这么多 记不住怎么半啊
gototop
 

引用:
【自由万岁11的贴子】xiexie 火影
对了 那些要删的这么多 记不住怎么半啊
………………

 
把那回帖复制  粘贴到记事本  保存到桌面  按照上面的做不就可以了.....
gototop
 

【回复“自由万岁11”的帖子】
补充10楼的:
Winsock 提供者
MSAFD Tcpip [TCP/IP]
C:\WINDOWS\System32\Winhttps.dll(, N/A)
MSAFD Tcpip [UDP/IP]
C:\WINDOWS\System32\Winhttps.dll(, N/A)
MSAFD Tcpip [RAW/IP]
C:\WINDOWS\System32\Winhttps.dll(, N/A)
楼主那两个图的症结在这里.
建议:
杀净病毒后,用LSPxpFIX修复Winsock
gototop
 

请问 安全模式里的那个启动项目在那里找啊
(打开SREng 在启动项目->注册表->删......) 这里不懂
gototop
 

引用:
【自由万岁11的贴子】请问 安全模式里的那个启动项目在那里找啊
(打开SREng 在启动项目->注册表->删......) 这里不懂

………………

附件附件:

下载次数:101
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-10 19:19:44
描述:
预览信息:EXIF信息



gototop
 

好的  谢谢 马上进行实验
这个暑假要多学些  还请大家 多多指教
gototop
 

那个......
在删除文件的时候  用收寻的找不到
自己人工找到了当是删不掉
请问怎么用ice 刃    啊    不好意思
gototop
 

还有 这个 该怎么做
Winsock 提供者
MSAFD Tcpip [TCP/IP]
C:\WINDOWS\System32\Winhttps.dll(, N/A)
MSAFD Tcpip [UDP/IP]
C:\WINDOWS\System32\Winhttps.dll(, N/A)
MSAFD Tcpip [RAW/IP]
C:\WINDOWS\System32\Winhttps.dll(, N/A)
楼主那两个图的症结在这里.
建议:
杀净病毒后,用LSPxpFIX修复Winsock
gototop
 

这里下载:

http://forum.ikaka.com/topic.asp?board=67&artid=8283060
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT