瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 不知道是不是新病毒,很难缠,高手帮帮忙,有日志

12   2  /  2  页   跳转

不知道是不是新病毒,很难缠,高手帮帮忙,有日志

汗,这么多...
gototop
 


补充一点点。
打开SREng->启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[acpidisk / acpidisk][Stopped/Auto Start]
<\??\C:\WINDOWS\System32\drivers\acpidisk.sys><N/A>
[hncsbe7 / hncsbe79][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\hncsbe79.sys><N/A>
[lqfxxy2 / lqfxxy29][Stopped/Disabled]
<\SystemRoot\System32\DRIVERS\lqfxxy29.sys><N/A>
[ornu / ornux][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\ornux.sys><N/A>
[qqkwh / qqkwha][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\qqkwha.sys><N/A>
[rysqhe / rysqhe][Stopped/Disabled]
<\SystemRoot\system32\drivers\rysqhe.sys><N/A>
[ygqijx4 / ygqijx43][Stopped/Disabled]
<\SystemRoot\System32\DRIVERS\ygqijx43.sys><N/A>
[wdynyi1 / wdynyi12][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\wdynyi12.sys><Microsoft Corporation>
[nrbnve7 / nrbnve71][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\nrbnve71.sys><Microsoft Corporation>
[zufupbxd / zufupbxd][Stopped/Disabled]
<\SystemRoot\System32\DRIVERS\zufupbxd.sys><Yahoo! China Corporation>

用xdelbox(http://www.i170.com/attach/92EB2ED9-6D11-441D-8A28-2A9B08F0452E 下载)删除以下文件:
使用说明:删除时复制所有要删除文件的路径,选中抑制再生,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
C:\WINDOWS\System32\drivers\acpidisk.sys
C:\WINDOWS\System32\DRIVERS\hncsbe79.sys
C:\WINDOWS\System32\DRIVERS\lqfxxy29.sys
C:\WINDOWS\System32\DRIVERS\ornux.sys
C:\WINDOWS\System32\DRIVERS\qqkwha.sys
C:\WINDOWS\System32\drivers\rysqhe.sys
C:\WINDOWS\System32\DRIVERS\ygqijx43.sys
C:\WINDOWS\System32\DRIVERS\wdynyi12.sys
C:\WINDOWS\System32\DRIVERS\nrbnve71.sys
C:\WINDOWS\System32\DRIVERS\zufupbxd.sys


服了。。。这么多。。
gototop
 

英文看不懂呀!!!!!!!!!!!!
gototop
 

学习
gototop
 

引用:
【小小企鹅的贴子】按照你说的我做了 ,发现即使显示隐藏文件和取消隐藏系统保护文件还是有一些文件没显示出来,我在删除文件的时候是用的搜索找的 文件,才发现这个 问题 ,在搜索文件的时候有机个文件不只在你列的目录有,在C盘下还有个名字一样的压缩包。
我按照你的做了,机器现在启动速度明显快了,可是,输入密码回车后马上注销,安全模式也是这样。试过好多次了 。这是怎么回事啊 ?
………………

因为阳光在叫你删除的文件里,这个没改,就给你了。
c:\windows\system32\userinit.exe,

这个文件,如果你删除了,可以试试去别的电脑里找个,复制过来,放原位置。

只能DOS下做了。

他那是误发的,没注意。

这个:c:\windows\system32\userinit.exe是系统启动必须的。

估计你删了它了。
gototop
 

额 对不起 那个删除的文件是用sreng日志分析助手生成的 看的眼都花了 修改了不少错误 但那个错误没发现
解决办法:
找一个 XP 安装盘
用此光盘启动电脑
进入 Windows故障控制台
输入 如下命令
expand X:\i386\userinit.ex_ c:\windows\system32\
X代表你得光驱盘符
重启计算机即可
实在不好意思
gototop
 

没关系,机器C盘已经重装了
还是要谢谢你!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT