查看: 1954|回复: 5
收起左侧

[已解决] 1个东西用卡巴弄不掉它!!高手来看看!

 关闭 [复制链接]
天知道
发表于 2007-9-21 21:04:53 | 显示全部楼层 |阅读模式
下面是我扫的sre的报告!帮忙看看把。。。。。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
水晶不理我
头像被屏蔽
发表于 2007-9-21 21:26:26 | 显示全部楼层
呃,什么东东啊这么厉害,看看去~~楼主那换下别的杀软也弄不掉它嘛?
shenrenrenren
头像被屏蔽
发表于 2007-9-22 10:28:49 | 显示全部楼层
使用DR WEB的绿色版扫描下看看
伊の星
发表于 2007-9-22 11:54:46 | 显示全部楼层
**************以下分析报告由SREngLog分析助手提供******************

根据SREng扫描日志请按照如下步骤,尝试删除和修复

1.建议使用XDelBox删除以下文件:(XDelBox下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\kapjbzy.dll
c:\windows\system32\avwgcmn.dll

avwgcmn.dll
%systemroot%\winadr.exe
%systemroot%\sourro.exe
%systemroot%\winrar.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{2A321487-4977-D98A-C8D5-6488257545A2}]    <C:\WINDOWS\system32\kapjbzy.dll>
[{3A1247C1-53DA-FF43-ABD3-345F323A48D3}]    <C:\WINDOWS\system32\avwgcmn.dll>
[{1A321487-4977-D98A-C8D5-6488257545A1}]    <>
注意该项[AppInit_DLLs]修改:把<avwgcmn.dll>修改为<>即清空
[zx]    <%SystemRoot%\winadr.exe>
[mm]    <%SystemRoot%\sourro.exe>
[w]    <%SystemRoot%\WinRaR.exe>

**************以上分析报告由SREngLog分析助手提供******************
分析:etly
时间:2007-9-22
SREngLog分析助手 1.2 (20070420 更新 BY 草莽书生)


[ 本帖最后由 etly 于 2007-9-22 12:10 编辑 ]
风雪
发表于 2007-9-22 12:15:22 | 显示全部楼层
用下面的工具,清理系统临时文件和IE临时文件夹      
http://hzqedison.mm9mm.com/hanhua/ATF-Cleaner-cn.exe
用xdelbox(http://www.i170.com/attach/ACE2E7C9-25BF-4A78-AECC-504D9918F8CD下载)删除下面文件(按住鼠标左键向下拖动,用鼠标从第一行拖动从上往下到最后一行,右键复制,或者(添入“文件路径”点击“添加”路径),在xdelbox窗口空白处点右键-从剪贴板导入,在抑制再生前打钩,在要删除文件上点击右键,选择立刻重启删除,运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等))。
C:\WINDOWS\system32\kapjbzy.dll
C:\WINDOWS\system32\avwgcmn.dll
C:\WINDOWS\WinRaR.exe
C:\WINDOWS\sourro.exe
C:\WINDOWS\winadr.exe
C:\WINDOWS\system32\drivers\svchost.exe
运行SREng——启动项目——注册表删除下面的。
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <w><%SystemRoot%\WinRaR.exe>  [N/A]
    <mm><%SystemRoot%\sourro.exe>  [N/A]
    <zx><%SystemRoot%\winadr.exe>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <KVP><C:\WINDOWS\system32\drivers\svchost.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{0EA66AD2-CF26-2E23-532B-B292E22F3266}><>  [N/A]
    <{5D83AD9C-3BFC-43F5-979D-2904DBC54A8E}><>  [N/A]
    <{1960356A-458E-DE24-BD50-268F589A56A1}><>  [N/A]
    <{1A321487-4977-D98A-C8D5-6488257545A1}><>  [N/A]
    <{3A1247C1-53DA-FF43-ABD3-345F323A48D3}><C:\WINDOWS\system32\avwgcmn.dll>  []
    <{2A321487-4977-D98A-C8D5-6488257545A2}><C:\WINDOWS\system32\kapjbzy.dll>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><avwgcmn.dll>  []修改为<>


Windows清理助手升级查一下:
http://www.arswp.com/download/arswp2/arswp2.zip
天知道
 楼主| 发表于 2007-9-22 20:11:29 | 显示全部楼层
谢谢楼上的各位!已经解决了!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 17:38 , Processed in 0.143724 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表