1   1  /  1  页   跳转

[日不懂啊] 高手请进

[日不懂啊] 高手请进

刚操作了一遍,用冰刀一个没发现

好像病毒还没清除掉;又弹出密码框

附新日志

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)

附件附件:

下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-14 16:20:31
描述:

最后编辑2007-11-14 18:38:08
分享到:
gototop
 

晕了,我不是高手啦~~

病毒怎么越搞越多?
以前用卡巴的吧?改成瑞星了

用冰刃删除文件
C:\WINDOWS\MsPrint32D.exe>  []
C:\WINDOWS\LotusHlp.exe>  []
C:\WINDOWS\upxdnd.exe>  []
C:\WINDOWS\AVPSrv.exE>  []
C:\WINDOWS\MsIMMs32.exE>  []
C:\WINDOWS\DbgHlp32.exe>  []
C:\WINDOWS\system32\Buik01.dll>  []
C:\WINDOWS\system32\SafeCtrl01.dll>  []
C:\Program Files\Internet Explorer\PLUGINS\NvSys_54.Sys>  []
C:\WINDOWS\system32\Buik01.dll]  [N/A, ]
C:\WINDOWS\system32\qjatl.dll]  [N/A, ]
C:\WINDOWS\system32\djatl.dll]  [N/A, ]
C:\WINDOWS\system32\qqhxatl.dll]  [N/A, ]
C:\WINDOWS\system32\zxatl.dll]  [N/A, ]
C:\WINDOWS\system32\sqmapi32.dll

用SRENG删除注册表中
    <MsPrint32D><C:\WINDOWS\MsPrint32D.exe>  []
    <LotusHlp><C:\WINDOWS\LotusHlp.exe>  []
    <upxdnd><C:\WINDOWS\upxdnd.exe>  []
    <AVPSrv><C:\WINDOWS\AVPSrv.exE>  []
    <MsIMMs32><C:\WINDOWS\MsIMMs32.exE>  []
    <DbgHlp32><C:\WINDOWS\DbgHlp32.exe>  []
    <{C6A808A6-DCFD-4b1a-A264-05E811E6B074}><C:\WINDOWS\system32\Buik01.dll>  []
    <{35E50183-9F46-46dd-B6C7-E7B55BA2715B}><C:\WINDOWS\system32\SafeCtrl01.dll>  []
    <{A87755CE-D2D1-4580-8A99-ECCCFC9F5CC9}><C:\Program Files\Internet Explorer\PLUGINS\NvSys_54.Sys>  []

修复Winsock 提供者
MSAPI Tcpip [TCP/IP]
    C:\WINDOWS\system32\sqmapi32.dll(, N/A)
MSAPI Tcpip [UDP/IP]
    C:\WINDOWS\system32\sqmapi32.dll(, N/A)

打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空临时文件夹:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
C:\windows\temp

最后下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar
gototop
 

C:\WINDOWS\system32\videodevice.dll这个文件也删除
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT