123   1  /  3  页   跳转

【求助】还是不行!!!!

【求助】还是不行!!!!

打开文件夹和程序、网速变慢,图片打不开,用瑞星杀了N次毒,安全模式下也杀了,找出来的病毒也删除了,可是还是解决不了。该怎么办,谢谢!!!!
AdWare.Win32.Dodolook.gsj    需要解压缩后杀毒
AdWare.Win32.Dodolook.GEN    删除成功
AdWare.Win32.Cinmus.cge    需要解压缩后杀毒
AdWare.Win32.Dodolook.GEN    需要解压缩后杀毒
AdWare.Win32.Dodolook.gsj    需要解压缩后杀毒
Dropper.Agent.ccl             删除成功
Dropper.Win32.Agent.zay    需要解压缩后杀毒
Trojan.DL.Agent.vp             需要解压缩后杀毒


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-03-14 21:24:50.200000000
分享到:
gototop
 

扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。



还有你那杀毒软件的杀毒日志导出压缩后发来看看,具体的病毒文件名和路径
gototop
 

是这个 吗 ?

附件附件:

下载次数:242
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-14 17:45:16
描述:

gototop
 

我觉得是木马,可是杀不掉,杀了很多次了
gototop
 

这个是你的什么工具??????

F:\工具\数据恢复\setup.exe

愿意的话下面操作中一起删除它

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\Documents and Settings\leslieyaya\Local Settings\Temporary Internet Files\Content.IE5\CH012B8T\dodolook135[1].exe
C:\WINDOWS\dodolook135.exe
C:\WINDOWS\Temp\37943165.exe
C:\WINDOWS\Temp\49243910.exe
C:\Documents and Settings\leslieyaya\Local Settings\Temporary Internet Files\Content.IE5\CH012B8T\dodolook135[1].exe
C:\Documents and Settings\leslieyaya\Local Settings\Temporary Internet Files\Content.IE5\CH012B8T\dodolook135[1].exe
C:\Documents and Settings\leslieyaya\Local Settings\Temp\remotesetup.exe
F:\工具\数据恢复\setup.exe


再清空IE缓存,清空临时文件夹。

————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

这里 下 载 W i n d o w s 清理助手,清理你那系统。
http://www.arswp.com/
gototop
 

无网络连接时打开程序速度正常,只要连接就慢了。另外发现重启开机无法读取启动盘。
gototop
 

另外发现重启开机无法读取启动盘。


什么启动盘?

你说硬盘还是启动光盘?
gototop
 

无法读取启动盘??????

什么启动盘??如果是想光盘启动,你得设置BIOS里,从光盘启动,才可以的。

还有大兄弟

你的SRENG日志哪!!!!!!!!!!

哪里去了啊

快扫来看看啊

gototop
 

日志!只要连接网络就慢得不行!

附件附件:

下载次数:195
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-14 20:10:28
描述:

gototop
 


下面这几个驱动一直不知道是什么。你自己知道吗?
==================================
驱动程序
[fhzl2 / fhzl2][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\fhzl2.ahc><N/A>

[XDva074 / XDva074][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva074.sys><N/A>

[XDva090 / XDva090][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva090.sys><N/A>

[XDva092 / XDva092][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva092.sys><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[0vzc4bd4z / 0vzc4bd4zh][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\0vzc4bd4zh.sys><N/A>

[mhsejep / mhsejep][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\mhsejep.sys><N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {9A568672-D437-469E-86C2-F6E4A1156071} <C:\WINDOWS\system32\lmntmoqppg.dll, N/A>
[InputPassWd Class]
  {3A4C8311-C151-4462-BDE9-F777ABEE0063} <C:\WebDll.dll, >
[InputPassWd Class]
  {3A4C8311-C151-4462-BDE9-F777ABEE0063} <C:\WebDll.dll, >
[]
  {9A568672-D437-469E-86C2-F6E4A1156071} <C:\WINDOWS\system32\lmntmoqppg.dll, N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。

这里官网 下 载 W i n d o w s 清理助手,清理你那系统。
http://www.arswp.com/

清空IE缓存,清空临时文件夹。
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT