12   2  /  2  页   跳转

【求助】帮手搞定这个鬼东东

解压后运行的时候就出现这两个对话框了

附件附件:

下载次数:181
文件类型:image/pjpeg
文件大小:
上传时间:2007-8-18 13:53:33
描述:
预览信息:EXIF信息



gototop
 

加我qq  qq号通过悄悄话发给你
gototop
 

QQ一直都装不上啊  总是报错
gototop
 

QQ一直都装不上  总是报错   MS下载的程序总是会被修改
gototop
 

报什么错
gototop
 

文件被修改
gototop
 

安全模式下(开机后不断 按F8键  然后出来一个高级菜单 选择第一项 安全模式 进入系统)

打开sreng (就是你扫日志的软件)
启动项目  注册表 删除如下项目
<RAVZTMON><C:\Program Files\Internet Explorer\RAVZTMON.exe> []
<AVPZX><C:\Program Files\Internet Explorer\AVPZX.exe> []
<RAVDHMON><C:\Program Files\Internet Explorer\RAVDHMON.exe> []
<TIMHost><C:\WINDOWS\TIMHost.exe> []
<RAV00A0><C:\WINDOWS\system32\RAV00A0.exe> []
<RAVWLMON><C:\Program Files\Internet Explorer\RAVWLMON.exe> []
<RAVWDMON><C:\Program Files\Internet Explorer\RAVWDMON.exe> []
<RAVJZMON><C:\Program Files\Internet Explorer\RAVJZMON.exe> []
<AVPDH><C:\WINDOWS\system32\AVPDH.exe> []
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe> []
<MSDEG32><LYLoader.exe> []
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> []
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]





双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
点击  菜单栏下方的 文件夹按钮(搜索右边的按钮)
从左边的资源管理器 进入C盘
删除如下文件
C:\WINDOWS\system32\mssql.dll] [N/A, ]
[C:\WINDOWS\system32\TIMHost.dll] [N/A, ]
[C:\Program Files\Internet Explorer\RAVWDMON.DAT] [N/A, ]
[C:\WINDOWS\video.dll] [N/A, ]
[C:\Program Files\Internet Explorer\RAVJZMON.DAT] [N/A, ]
[C:\WINDOWS\system32\AVPDH.DAT] [N/A, ]
[C:\WINDOWS\kulionsh.dll] [N/A, ]
[C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys] [N/A, ]
[C:\WINDOWS\system32\MsIMMs32.dll] [N/A, ]
[C:\WINDOWS\system32\LYMANGR.DLL] [N/A, ]
[C:\WINDOWS\winow.dll] [N/A, ]
[C:\WINDOWS\system32\AVPDH.DAT] [N/A, ]
[C:\Program Files\Internet Explorer\RAVJZMON.DAT] [N/A, ]
[C:\Program Files\Internet Explorer\RAVWDMON.DAT] [N/A, ]
[C:\Program Files\Internet Explorer\RAVWLMON.DAT] [N/A, ]
[C:\WINDOWS\system32\RAV00A0.DAT] [N/A, ]
[C:\Program Files\Internet Explorer\RAVDHMON.DAT] [N/A, ]
[C:\Program Files\Internet Explorer\AVPZX.DAT] [N/A, ]
[C:\Program Files\Internet Explorer\RAVZTMON.DAT] [N/A, ]
[C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys] [N/A, ]
<RAVZTMON><C:\Program Files\Internet Explorer\RAVZTMON.exe> []
<AVPZX><C:\Program Files\Internet Explorer\AVPZX.exe> []
<RAVDHMON><C:\Program Files\Internet Explorer\RAVDHMON.exe> []
<TIMHost><C:\WINDOWS\TIMHost.exe> []
<RAV00A0><C:\WINDOWS\system32\RAV00A0.exe> []
<RAVWLMON><C:\Program Files\Internet Explorer\RAVWLMON.exe> []
<RAVWDMON><C:\Program Files\Internet Explorer\RAVWDMON.exe> []
<RAVJZMON><C:\Program Files\Internet Explorer\RAVJZMON.exe> []
<AVPDH><C:\WINDOWS\system32\AVPDH.exe> []
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe> []
从左边的资源管理器 进入e f盘
删除E38000D1.exe
autorun.inf
gototop
 

粉肠感谢斑斑  真的好了哦
gototop
 

不过重新解压之后打开还是出现这个窗口

附件附件:

下载次数:163
文件类型:image/pjpeg
文件大小:
上传时间:2007-8-18 18:37:06
描述:
预览信息:EXIF信息



gototop
 

回复:【求助】帮手搞定这个鬼东东

以下过程将用到SREng、PowerRmv,如果您不熟悉这两款工具的使用方法,请参考下列链接:
SREng详细操作方法: http://hi.baidu.com/peaset/blog/item/3114a7fb17dd19224e4aeadf.html
PowerRmv详细操作方法: http://hi.baidu.com/peaset/blog/item/e1daf0dd126fb5eb77c63816.html
======================================================

以下是病毒清除步骤:

1、用PowerRmv删除以下文件(没有则跳过):

LYLoadbr.exe
LYLeador.exe
LYLoador.exe
LYLoadar.exe
LYLoadhr.exe
LYLoadqr.exe
C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll
E:\autorun.inf
E:\E38000D1.exe
F:\autorun.inf
F:\E38000D1.exe

2、用SREng删除以下【注册表】项(没有则跳过):

<MSDWG32>
<MSDCG32    >
<MSDOG32>
<MSDSG32>
<MSDHG32>
<MSDQG32>

3、用SREng删除【所有启动文件夹】内容(没有则跳过)

4、用SREng删除以下【服务】项(没有则跳过):

[Application Management / AppMgmt]

5、用SREng删除以下【驱动程序】项(没有则跳过):


6、用SREng删除以下【浏览器加载项】项(没有则跳过):


最后,重新启动计算机.Tored祝您好运!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT