12   1  /  2  页   跳转

[我需要求助]附sreng扫描日志

[我需要求助]附sreng扫描日志

我用的是瑞星下载版,这几天遇到的问题是:瑞星监控在没有任何操作情况下老是自动关闭,应用程序也总是错误,比如QQ游戏,游戏页面还在,游戏大厅却关了.瑞星开始能查到,但杀不了,手动删除时老是说"请确定磁盘未满或不曾使用过"现在不能查出病毒.请问高手,如何是好?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:124
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-21 0:43:58
描述:

最后编辑2007-09-21 20:37:46
分享到:
gototop
 

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\igm.exe
c:\windows\system32\e033a44c.dll
c:\windows\system32\lymangr.dll
c:\windows\system32\avpsrv.dll
c:\windows\system32\cmdbcs.dll
c:\windows\system32\dbghlp32.dll
c:\windows\system32\diskman32.dll
c:\windows\system32\kvsc3.dll
c:\windows\system32\mppds.dll
c:\windows\system32\msccrt.dll
c:\windows\system32\msimms32.dll
c:\windows\system32\nvdispdrv.dll
c:\windows\system32\shqmangr.dll
c:\windows\system32\upxdnd.dll
lyloadqr.exe

lyloadhr.exe
lyloadmr.exe
lyloadar.exe
lyloador.exe
lyleador.exe
lyloadbr.exe
lyloader.exe
c:\windows\msccrt.exe
c:\windows\dbghlp32.exe
c:\windows\nvdispdrv.exe
c:\windows\cmdbcs.exe
c:\windows\upxdnd.exe
c:\windows\msimms32.exe
c:\windows\mppds.exe
c:\windows\avpsrv.exe
c:\windows\diskman32.exe
c:\windows\kvsc3.exe
c:\auto.exe
d:\auto.exe
e:\auto.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[MSDQG32]    <LYLoadqr.exe>
注意该项[AppInit_DLLs]修改:把<>修改为<>即清空
[MSDHG32]    <LYLoadhr.exe>
[MSDMG32]    <LYLoadmr.exe>
[MSDSG32]    <LYLoadar.exe>
[MSDOG32]    <LYLoador.exe>
[MSDCG32    ]    <LYLeador.exe>
[MSDWG32]    <LYLoadbr.exe>
[MSDEG32]    <LYLoader.exe>
[msccrt]    <C:\WINDOWS\msccrt.exe>
[DbgHlp32]    <C:\WINDOWS\DbgHlp32.exe>
[NVDispDrv]    <C:\WINDOWS\NVDispDrv.exe>
[cmdbcs]    <C:\WINDOWS\cmdbcs.exe>
[WinSysM]    <C:\WINDOWS\IGM.exe>
[upxdnd]    <C:\WINDOWS\upxdnd.exe>
[MsIMMs32]    <C:\WINDOWS\MsIMMs32.exe>
[mppds]    <C:\WINDOWS\mppds.exe>
[AVPSrv]    <C:\WINDOWS\AVPSrv.exe>
[DiskMan32]    <C:\WINDOWS\DiskMan32.exe>
[Kvsc3]    <C:\WINDOWS\Kvsc3.exe>
[load]    <>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Error Reporting Service / ERSvc]    <>
[Error Reporting Service / ERSvc]    <>

**************以上分析报告由SREngLog分析助手提供******************
分析:绘梦银月
时间:2007-9-21
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)



自动清理方案操作步骤

1。下载通用病毒杀灭机正式版(点击下载),请先参考软件帮助说明。

2。复制符号区域的修复指令或者下载附件中的修复指令文件*.dat 。

  ========指令正文,复制以下内容========


复制指令区



========指令结束,复制以上内容========

3。打开通用病毒杀灭机(打不开的建议改名,如abc.exe,abc.bat等),复制修复指令者使用剪贴板导入;下载修复指令文件的使用文件导入
    重启即可删除病毒,并帮助你删除自启动项和禁用服务。

(注:第一次重启有时候会弹出文件夹,那是由于自启动项目还没有删除,而文件已经被XDELBOX删除并用文件夹替代的结果)



gototop
 

附修复指令

附件附件:

下载次数:226
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-21 0:57:25
描述:

gototop
 


xdelbox……这文件下载后不能打开,也不能解压,以下是弹出的对话框内容
!  D:\Program Files\XDelBox 1[1].5.rar: 不可预料的压缩文件末端
gototop
 

重新下载后上个问题解决了,中间的几个文件lyloadqr.exe

lyloadhr.exe
lyloadmr.exe
lyloadar.exe
lyloador.exe
lyleador.exe
lyloadbr.exe
lyloader.exe
说是不存在该文件,软件不支持删文件夹,是否一定删?
gototop
 

好好学习下,以后自己遇到这样的问题也就知道怎么办了,不过我现在防护软件都安装好了,感觉比较安全。
gototop
 

【回复“菜鸟ggg”的帖子】


HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

下面删除以下注册表项值
lyloadhr.exe
lyloadmr.exe
lyloadar.exe
lyloador.exe
lyleador.exe
lyloadbr.exe
lyloader.exe

gototop
 

谢谢楼上的朋友们,帮我解决了在半问题了。不过,修复指令下载后.dat文件打不开,[[2。复制符号区域的修复指令或者下载附件中的修复指令文件*.dat 。

========指令正文,复制以下内容========


复制指令区



========指令结束,复制以上内容========]]还请高手指点如何操作?
gototop
 

你的问题我写成一个专门的帖子放在置顶帖了,去看看
gototop
 

修复一下瑞星在去试试,要不就是你的QQ的问题?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT