1   1  /  1  页   跳转

病毒杀了又出现了

病毒杀了又出现了

我爱进游戏网站下游戏
前天突然觉得机子很卡,于是更新并杀了一次毒
天哪,N多!吓死我了.
杀完后,问题也就来了

为什么杀了一次毒之后,
重启机子又出现了呢?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:84
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-11 18:47:26
描述:

最后编辑2007-09-11 21:52:37.797000000
分享到:
gototop
 


下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/download.html
扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREngPS.exe;
3、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上;
4、把日志扩展名改为.txt.然后以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟
gototop
 

谢谢,我扫描了日记商船在新的主题里了
gototop
 

这里也放了
gototop
 

一、双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定--找到以下文件,分别改名为1.dll、2.dll、3.dll;
C:\WINDOWS\system32\UFO.dll
C:\WINDOWS\system32\tlrpri.dll
C:\WINDOWS\system32\rsjzapm.dll

二、重启电脑进入安全模式,用SRENG扫描工具删除以下注册表子项或值项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <MSDEG32>
    <MSDWG32>
    <MSDCG32    >
    <MSDOG32>
    <MSDSG32>
    <MSDMG32>
    <MSDHG32>
    <MSDQG32>

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{0EA66AD2-CF26-2E23-532B-B292E22F3266}>
    <{4562452F-FA36-BA4F-892A-FF5FBBAC5314}>
    <{4F12545B-1212-1314-5679-4512ACEF8904}>
    <{712BC423-3713-224D-3F55-32B35C62B117}>
    <{12FAACDE-34DA-CCD4-AB4D-DA34485A3421}>
    <{AEB6717E-7E19-11d0-97EE-00C04FD91973}>

三、用SRENG扫描工具编辑[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]<AppInit_DLLs>这个注册表值项的值由UFO.dll改为空(即删除UFO.dll这个字符串)

四、用SRENG扫描工具删除以下服务:
[Diablo II Close Game Server / D2GS][Stopped/Auto Start]
[DE902CB6 / DE902CB6][Stopped/Auto Start]
[usbcaml / usbcaml][Running/Auto Start]

五、用SRENG扫描工具删除以下驱动程序
[cdspacex / cdspacex][Stopped/Manual Start]
[GMSIPCI / GMSIPCI][Stopped/Manual Start]

[npkycryp / npkycryp][Stopped/Manual Start]

六、重启电脑进入安全模式,找到和删除以下文件:
C:\WINDOWS\system32\1.dll
C:\WINDOWS\system32\2.dll
C:\WINDOWS\system32\3.dll
C:\WINDOWS\system32\LYLoader.exe
C:\WINDOWS\system32\LYLoadbr.exe
C:\WINDOWS\system32\LYLeador.exe
C:\WINDOWS\system32\LYLoador.exe
C:\WINDOWS\system32\LYLoadar.exe
C:\WINDOWS\system32\LYLoadmr.exe
C:\WINDOWS\system32\LYLoadhr.exe
C:\WINDOWS\system32\LYLoadqr.exe
C:\WINDOWS\system32\usbcamb.exe
C:\WINDOWS\system32\57A944DE.EXE
C:\WINDOWS\system32\npkycryp.sys
C:\WINDOWS\system32\DRIVERS\CDSPACEX.sys
H:\INSTALL\GMSIPCI.SYS

C:\WINDOWS\system32\SHQMANGR.DLL

七、安全模式下全盘杀毒。

注意:红项还是不很确定,自己百度确认是恶意程序后,再处理。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT