12   2  /  2  页   跳转

瑞星会把系统开机文件杀掉吗

利用瑞星注册表修复工具修复。你可以删除你所说的xoyuaz63.dll,因为这不是系统文件。瑞星一般不会杀系统进程。怕不保准,可下个瑞星听诊器检查。其他方法请参见2楼的做法。
gototop
 

==================================
服务
[idztng / idztng][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\COMMON~1\vdzttg\vdzttg.dll,Service -s><Microsoft Corporation>
[Machine Debug Manager / MDM][Running/Auto Start]
<"C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe"><Microsoft Corporation>
[Vsn vrpx Service / vrpx][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\bxva\ibch.dll,Service><Microsoft Corporation>
==================================
驱动程序
[boot01 / boot01][Stopped/Disabled]
<system32\drivers\boot01.sys><>
[cejfhhcf / cejfhhcf][Stopped/Boot Start]
<\SystemRoot\system32\drivers\cejfhhcf.sys><N/A>
[SysTdSvr / SysTdSvr][Stopped/Boot Start]
<\SystemRoot\system32\\drivers\\SysTdSvr.sys><N/A>
[xoyuaz6 / xoyuaz63][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\xoyuaz63.sys><N/A>
[xzuwdy3 / xzuwdy39][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\xzuwdy39.sys><N/A>
[4710421 / 4710421][Running/]
<2 - 系统找不到指定的文件。
><N/A>
==================================
正在运行的进程
[C:\WINDOWS\wt\webdriver\wtwmplug.ax] [N/A, ]
==================================
文件关联
.TXT Error. [C:\WINDOWS\notepad.exe %1]
.CHM Error. ["hh.exe" %1]
.INI Error. [C:\WINDOWS\System32\NOTEPAD.EXE %1]
==================================
以上是我认为应该值得怀疑的地方。
请高手讲解祛除方法。

gototop
 

[xoyuaz6 / xoyuaz63][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\xoyuaz63.sys><N/A>

驱动保护级的病毒。
gototop
 

首先谢谢帮我解决的各位朋友

那现在删除病毒后是不是没事了呢?
对了.还有一个Trojan.DL.MNLess.pv 的病毒,经常在监控的时候出来,怎么彻底删除?
gototop
 

同意10、11楼。还有:
[C:\WINDOWS\system32\contmenu.dll] [N/A, ]
[C:\WINDOWS\wt\webdriver\wtwmplug.ax] [N/A
安全模式下找到这两个文件删除。
gototop
 

同意10、11楼。还有:
High Definition Audio Property Page Shortcut><HDAudPropShortcut.exe> [(Verified)Microsoft Windows XP Publisher]
<wcmdmgr><C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch> [WildTangent, Inc.]
<ISUSScheduler><"C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start> [InstallShield Software Corporati
<ISUSPM Startup><c:\progra~1\common~1\instal~1\update~1\isuspm.exe -startup> [InstallShield Software Corporation]
这些都不要让让他们自启动。方法,就用你这个扫描工具修复。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT