瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请没有梦想的男人和斑竹帮我看下日志!谢谢

1   1  /  1  页   跳转

请没有梦想的男人和斑竹帮我看下日志!谢谢

请没有梦想的男人和斑竹帮我看下日志!谢谢

杀毒后仍然有钩子。提示APPInit_Dlls  默认值为空。我在注册表里修改不了,改拉它又出来。现在付上日志。。帮我看下  我该怎么做谢谢!~~~~~早上就是没有梦想的男人
帮我看的!~~~~

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-15 23:05:57
描述:

最后编辑2007-10-16 00:18:30
分享到:
gototop
 

另外  开机后等待一会,会自动弹出QQ登陆窗口。以前没有过这个样。在线等待中
gototop
 

打开sreng
启动项目--注册表--删除如下项目:
<><C:\Program Files\Common Files\Services\svchost.exe>  []
<?{4C87A354-ABC3-DEDE-FF33-3213FD7447C4}><kvdxdma.dll>  [N/A]
<WPDShServiceObj><?{AAA288BA-9A4C-45B0-95D7-94D524869DB5}>  [N/A]
打开sreng
点击启动项目--服务--驱动程序-- 勾选“隐藏经认证的微软项目”
等待列表出来之后点击以下项目.然后选中下面的 “删除服务” 并单击设置按钮
在弹出的框中点“否”
sysHostSvc / sysHostSvc][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\GuiHelp.sys><Microsoft Corporation>
双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定如果删除不了重命名后重启电脑再删除改名的文件
点击 菜单栏下方的" 文件夹按钮"
在左边的资源管理器中点击C盘(系统盘)
删除如下文件:,
C:\Program Files\Common Files\Services\svchost.exe
C:\WINDOWS\system32\drivers\GuiHelp.sys
各个盘下面的,Autorun.inf和IO.pif
下载 arswp清理助手: http://www.arswp.com/
打开arswp--高级模式--清理相关--临时文件--开始清理
打开arswp--高级模式--定制扫描--完整扫描,扫描所有文件--开始扫描.
gototop
 

谢谢你,马上进行!~~~~
gototop
 

大哥,在麻烦你下
怎么打开sreng  。。怎么操作??
我是学生啊!~~~请赐教
gototop
 

大哥,在麻烦你下
怎么打开sreng  。。怎么操作??
我是学生啊!~~~请赐教
gototop
 

sreng就是你扫描日志的工具.
SReng系统扫描工具操作: http://forum.ikaka.com/topic.asp?board=36&artid=8341507
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT