加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 11177 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   

头像
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: *
推文 x 鲜花 x
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[病毒蠕虫] 求救开机就中毒又杀不掉....


献花 x0 回到顶端 [楼 主] | Posted:2007-03-22 04:08 |
彗星风采 手机
个人头像
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x24
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

表情 应该不用重灌..建议楼主参考置顶文章跑sreng报表贴上来判读表情

ps:建议跑报表时关掉一些不必要的程式..这样判读比较不会那么累


献花 x0 回到顶端 [1 楼] From:台湾中华电信 | Posted:2007-03-22 13:59 |
彗星风采 手机
个人头像
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x24
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

楼主您所贴的报表不是很完整喔!所以没办法看出部分系统档是否有被注入的情形.应该是您跑报表的时候点选Smart Scan时左下角的Verify前面的空格没有打勾

发现的问题如下...
Boot Items
Registry
<183hmw><; C:\WINDOWS\iexpl0ra.exe> [N/A]

Services
[Network IPSEC Connections / 8NASCAR][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLL2000.EXE C:\WINDOWS\SYSTEM32\WBEM\ESSWR.DLL,Export 1087><N/A>

Drivers
[acpidisk / acpidisk][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\acpidisk.sys><N/A>
[jdihefga / jdihefga][Running/System Start]
<\??\C:\WINDOWS\system32\drivers\jdihefga.sys><中?互?网?信息中心(CNNIC)>
[peuv / peuva][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\peuva.sys><N/A>

Browser Add-ons
{385AB8C6-FB22-4D17-8834-064E2BA0A6F0} <C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll, 金泰丰(?州)科技有限公司>
[Cbho Object]
{352E3B3A-CAB5-4DBC-B940-C7F84D0447D8} <C:\PROGRA~1\CNNIC\Cdn\cdndrag.dll, N/A>

Running Processes
[C:\WINDOWS\system32\contmenu.dll] [N/A, ]
  [C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll] [金泰丰(?州)科技有限公司, 2, 3, 0, 0]

另外在SReng报表中并没有发现C:\WINDOWS\system32\zmgev.dll;这个项目..
解决方法..请楼主先下载工具SREng及ICEsword..
SREng载点--http://www.kztechs.com/sreng/download.html
Icesword冰刃--http://www.ttian.net/website/2005/0829/391.html(因为中文的版本会出现乱码.所以请下载Icesword 1.20英文版)
关闭系统还原.清除所有IE暂存档.进入安全模式..
在执行删除之前强烈建议楼主先备份.等删除完确定问题解决再将备份资料删除
启动SREng主程式切换至Boot Items分页中的Registry选项.找到
<183hmw><; C:\WINDOWS\iexpl0ra.exe> [N/A]
点选Delete.按下是删除.
接着切换至Boot Items分页中的Services中的Win32 Services选项.找到
[Network IPSEC Connections / 8NASCAR][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLL2000.EXE C:\WINDOWS\SYSTEM32\WBEM\ESSWR.DLL,Export 1087><N/A>
勾选Delet services.再按Set.按下才是删除.
接着再切换至Boot Items分页中的Services中Drivers选项.找到
[acpidisk / acpidisk][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\acpidisk.sys><N/A>
[jdihefga / jdihefga][Running/System Start]
<\??\C:\WINDOWS\system32\drivers\jdihefga.sys><中?互?网?信息中心(CNNIC)>
[peuv / peuva][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\peuva.sys><N/A>
操作方法与Services相同
接着切换至System Repair分页中的Browser Add-ons选项.找到
{385AB8C6-FB22-4D17-8834-064E2BA0A6F0} <C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll, 金泰丰(?州)科技有限公司>
[Cbho Object]
{352E3B3A-CAB5-4DBC-B940-C7F84D0447D8} <C:\PROGRA~1\CNNIC\Cdn\cdndrag.dll, N/A>
点选Delete Selected.按下删除
启动ICEseord程式.切到File模式.依路径找到
[C:\WINDOWS\system32\contmenu.dll] [N/A, ]
  [C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll] [金泰丰(?州)科技有限公司, 2, 3, 0, 0]
点选右键 选择Force Delete删除

刚刚发现有新版的SREng..请楼主先下载新版的SREng再跑一次报表
请再用新版的SREng报表再贴一次.
记得点选Smart Scan时左下角的Verify前面的空格一定要勾选.
表情


[ 此文章被彗星风采在2007-03-25 23:55重新编辑 ]


献花 x1 回到顶端 [2 楼] From:台湾中华电信HINET | Posted:2007-03-25 12:22 |
qn9877
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x0 鲜花 x2
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

请去下载windows 清理助手,应该就能解决问题了
祝你好运!


献花 x0 回到顶端 [3 楼] From:没有资料 | Posted:2007-04-02 12:16 |
qn9877
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x0 鲜花 x2
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

还有你中了很多木马及广告软件都是彼岸的,建议你换一套防毒软体! 表情


献花 x0 回到顶端 [4 楼] From:没有资料 | Posted:2007-04-02 12:20 |
彗星风采 手机
个人头像
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x24
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

换防毒软体并不能彻底的解决问题..养成好的上网习惯才是重点..

况且..楼主所使用的是KAV的防软..已经算扫毒能力很强的防软了.. 表情


献花 x1 回到顶端 [5 楼] From:台湾中华电信 | Posted:2007-04-02 12:44 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.032849 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言