瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 用这么多年电脑头一次见过这样的问题,跪求解决办法

1   1  /  1  页   跳转

用这么多年电脑头一次见过这样的问题,跪求解决办法

用这么多年电脑头一次见过这样的问题,跪求解决办法

电脑能正常使用,全盘查杀没有发现病毒,扫描没发现木马和可疑程序。但是时常出现莫名的音乐、超级男生的广告和IE浏览器拦截弹出网页的声音。让我非常纳闷、非常闹心。请帮忙解决,我这厢有礼了

附件附件:

下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-18 23:36:58
描述:

最后编辑2007-09-19 00:23:22.840000000
分享到:
gototop
 

一、去我的网盘下载SRENG2.ZIP,解压缩;

二、重启进入安全模式,双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定--找到以下文件,分别重命名为1.dll、2.sys、3.dll、4.dll、5.sys、6.dat、7.win、8.dll;
c:\windows\downloaded program files\bdplugin.dll
c:\program files\internet explorer\plugins\winsys64.sys
c:\windows\system32\rsjzbpm.dll
c:\windows\system32\winfast.dll
c:\program files\internet explorer\iexplore32.sys
c:\program files\internet explorer\iexplore32.dat
c:\program files\internet explorer\iexplore32.win
c:\windows\system32\rsmyapm.dll

三、重启进入安全模式,运行解压缩后的SRENG2.5文件夹中的SRENGPS.EXE,删除以下注册表项:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
      {BC207F7D-3E63-4ACA-99B5-FB5F8428200C}
      {5D83AD9C-3BFC-43F5-979D-2904DBC54A8E}
      {22FAACDE-34DA-CCD4-AB4D-DA34485A3422}
      {566C4A67-DF8C-48C7-B32A-18E69FC90735}
      {C5E87A05-F463-4841-B19E-DD3EC3862368}
      {EE12D60D-AD9A-4095-B839-3BE6862679FD}
      {A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E}
      {1E32FA58-3453-FA2D-BC49-F340348ACCE1}

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
      <ravztmon>
      <avpqj>
      <ravmsmon>

四,用SRENG扫描工具将[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]<AppInit_DLLs>这个注册表值项的值日由c:\windows\system32\rsjzbpm.dll编辑为空(即删除c:\windows\system32\rsjzbpm.dll这个字符串)。

五、用SRENG扫描工具删除以下驱动程序
<mssock>
<NPF>
<npkycryp
<ravztmon>
<avpqj>
<ravmsmon>

六、重启电脑,找到并删除以下文件:
c:\windows\system32\mssock.sys
c:\windows\system32\drivers\npf.sys
c:\windows\system32\npkycryp.sys
c:\program files\netmeeting\ravztmon.exe
c:\program files\netmeeting\avpqj.exe
c:\program files\netmeeting\ravmsmon.exe
c:\windows\downloaded program files\bdhelper.dll
c:\windows\downloaded program files\1.dll
c:\program files\internet explorer\plugins\2.sys
c:\windows\system32\3.dll
c:\windows\system32\4.dll
c:\program files\internet explorer\5.sys
c:\program files\internet explorer\6.dat
c:\program files\internet explorer\7.win
c:\windows\system32\8.dll
c:\windows\system32\winkga.dll
c:\windows\system32\winpy.dll
c:\windows\system32\fhiry.dll
c:\windows\system32\wkvfl.dll
c:\windows\system32\wuytm.dll
c:\windows\system32\hkjfx.dll
c:\windows\system32\shqmangr.dll
c:\windows\system32\mscomm.dll
c:\program files\netmeeting\ravztmon.dat
c:\program files\netmeeting\ravmsmon.dat
c:\program files\netmeeting\avpqj.dat

七、安全模式下全盘杀毒。

八、重启进入正常模式,运行SRENGPS.EXE,修复WINSOCK。

说明:SRENG操作方法自学下帖:http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html
gototop
 

补充下:建议格式化C盘重装系统,你的机已经成毒霸了,汗一个…………
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT