瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 爱机中病毒了,杀软搞不掉,请高手看一下日志!

1   1  /  1  页   跳转

爱机中病毒了,杀软搞不掉,请高手看一下日志!

爱机中病毒了,杀软搞不掉,请高手看一下日志!

附件里为用sreng2扫描的日志,请高手看一下!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-17 20:23:14
描述:

最后编辑2007-09-18 19:21:50
分享到:
gototop
 

先下载Icesword冰刃1.22: http://www.onlinedown.net/soft/53325.htm
重启计算机按F8进入安全模式:
打开sreng
启动项目--注册表--删除如下项目:
<w><%SystemRoot%\WinRaR.exe>  []
<{1D561258-45F3-A451-F908-A258458226D1}><C:\WINDOWS\system32\kvdxsama.dll>  []
    <{C5E87A05-F463-4841-B19E-DD3EC3862368}><C:\Program Files\Internet Explorer\IEXPLORE32.Sys>  []
    <{EE12D60D-AD9A-4095-B839-3BE6862679FD}><C:\Program Files\Internet Explorer\IEXPLORE32.Dat>  []
    <{A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E}><C:\Program Files\Internet Explorer\IEXPLORE32.win>  []
双击<AppInit_DLLs>清空<kvdxsama.dll>
打开sreng
点击启动项目--服务--驱动程序-- 勾选“隐藏经认证的微软项目”
等待列表出来之后点击以下项目:
[mssock / mssock][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\mssock.sys><N/A>
然后选中下面的 “删除服务” 并单击设置按钮
在弹出的框中点“否”

打开冰刃,文件,强制删除以下文件:
C:\WINDOWS\system32\mssock.sys
C:\WINDOWS\WinRaR.exe
C:\WINDOWS\dbhelp.dll
C:\Program Files\NetMeeting\ravjzmon.dat
C:\Program Files\NetMeeting\ravgjmon.dat
C:\WINDOWS\system32\kvdxsama.dll
C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
C:\Program Files\Internet Explorer\IEXPLORE32.Dat
C:\Program Files\Internet Explorer\IEXPLORE32.Sys
C:\Program Files\Internet Explorer\IEXPLORE32.win
打开sreng--系统修复--文件关联--修复
打开sreng--系统修复--Winsock 提供者--重置所有内容为默认值.
gototop
 

问题解决了,谢谢了!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT