瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Sreng日志 中毒了那..
骑着猪去埃及 - 2007-9-3 14:36:00
帮帮我那。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 789647200793142613.txt
骑着猪去埃及 - 2007-9-3 14:59:00
http://forum.ikaka.com/topic.asp?board=54&artid=8361976  连接此贴
baohe - 2007-9-3 15:01:00
引用:
【骑着猪去埃及的贴子】帮帮我那。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

………………

用IceSword操作。
1、点击左面栏目中的“注册表”。展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
  删除下列内容:
    <{9A65498A-7653-9801-1647-987114AB7F49}><C:\WINDOWS\system32\zxipri.dll>  []
    <{352D2432-37A2-324F-2A54-21BF5CF2F1A3}><C:\WINDOWS\system32\jhbpri.dll>  []
    <{959AFD5B-159F-ACD8-954C-ACD545FA6589}><C:\WINDOWS\system32\jzipri.dll>  []
    <{52311A42-AC1B-158F-FD32-5674345F23A5}><C:\WINDOWS\system32\dhepri.dll>  []

2、等到硬盘灯不亮时,按reset键重启。重启后删除下列文件:

    C:\WINDOWS\system32\zxipri.dll
    C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
    C:\WINDOWS\system32\jhbpri.dll
    C:\WINDOWS\system32\jzipri.dll
    C:\WINDOWS\system32\dhepri.dll
    C:\Program Files\Internet Explorer\IEXPLORE32.Sys
    C:\Program Files\Internet Explorer\IEXPLORE32.win
    C:\WINDOWS\system32\mscomm.dll
超级游戏迷 - 2007-9-3 15:09:00
一、双击“我的电脑”,工具--文件夹选项--查看,勾选“显示系统文件和文件夹”,取消“隐藏受保护的操作系统文件(推荐)”,然后勾选“显示所有文件和文件夹”,最后点“确定”,到C:\WINDOWS\system32\这个文件夹中,找到以下文件,分别重命名为1.dll、2.dll、3.dll、4.dll
C:\WINDOWS\system32\dhepri.dll
C:\WINDOWS\system32\jzipri.dll
C:\WINDOWS\system32\jhbpri.dll
C:\WINDOWS\system32\zxipri.dll

二、重启电脑,用SRENG扫描工具删除和修改以下注册表值项:
1、删除如下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{9A65498A-7653-9801-1647-987114AB7F49}><C:\WINDOWS\system32\zxipri.dll>  []
    <{352D2432-37A2-324F-2A54-21BF5CF2F1A3}><C:\WINDOWS\system32\jhbpri.dll>  []
    <{959AFD5B-159F-ACD8-954C-ACD545FA6589}><C:\WINDOWS\system32\jzipri.dll>  []
    <{52311A42-AC1B-158F-FD32-5674345F23A5}><C:\WINDOWS\system32\dhepri.dll>  []

2、修改以下注册表值项:
将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]<Userinit>这个注册表值项的值由“userinit.exe,”改为“C:\WINDOWS\system32\userinit.exe,”(包括逗号但不包括双引号);

将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]<AppInit_DLLs>这个注册表值项的值由“zxipri.dll”改为空(即删除zxipri.dll这个字符串)
==================================
三、用SRENG扫描工具删除以下驱动程序
[mssock / mssock][Running/Manual Start]
==================================
四、重启电脑进入安全模式,删除以下文件:
C:\WINDOWS\system32\mssock.sys
C:\Program Files\Internet Explorer\IEXPLORE32.win
C:\Program Files\Internet Explorer\IEXPLORE32.Sys
C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
C:\WINDOWS\system32\1.dll
C:\WINDOWS\system32\2.dll
C:\WINDOWS\system32\3.dll
C:\WINDOWS\system32\4.dll
C:\WINDOWS\system32\mscomm.dll
==================================
五、全盘杀毒。
==================================
六、用SRENG扫描工具修复Winsock。
==================================
说明:SRENG扫描工具的操作操作方法自学下帖:http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html

超级游戏迷 - 2007-9-3 15:20:00
引用:
【baohe的贴子】
引用:
【骑着猪去埃及的贴子】帮帮我那。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

………………

用IceSword操作。
1、点击左面栏目中的“注册表”。展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
  删除下列内容:
    <{9A65498A-7653-9801-1647-987114AB7F49}><C:\WINDOWS\system32\zxipri.dll>  []
    <{352D2432-37A2-324F-2A54-21BF5CF2F1A3}><C:\WINDOWS\system32\jhbpri.dll>  []
    <{959AFD5B-159F-ACD8-954C-ACD545FA6589}><C:\WINDOWS\system32\jzipri.dll>  []
    <{52311A42-AC1B-158F-FD32-5674345F23A5}><C:\WINDOWS\system32\dhepri.dll>  []

2、等到硬盘灯不亮时,按reset键重启。重启后删除下列文件:

    C:\WINDOWS\system32\zxipri.dll
    C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
    C:\WINDOWS\system32\jhbpri.dll
    C:\WINDOWS\system32\jzipri.dll
    C:\WINDOWS\system32\dhepri.dll
    C:\Program Files\Internet Explorer\IEXPLORE32.Sys
    C:\Program Files\Internet Explorer\IEXPLORE32.win
    C:\WINDOWS\system32\mscomm.dll

………………
灌个水,老猫到这里来拿分了……
火影忍者 - 2007-9-3 15:48:00
引用:
【超级游戏迷的贴子灌个水,老猫到这里来拿分了……
………………


长期看到你,很热心的说..
骑着猪去埃及 - 2007-9-3 21:16:00
C:\WINDOWS\system32\mscomm.dll  这个删不了

没这这些文件:
C:\WINDOWS\system32\dhepri.dll
C:\WINDOWS\system32\jzipri.dll
C:\WINDOWS\system32\jhbpri.dll
C:\WINDOWS\system32\zxipri.dll
C:\Program Files\Internet Explorer\IEXPLORE32.win
C:\Program Files\Internet Explorer\IEXPLORE32.Sys
C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
就删了这个:
C:\WINDOWS\system32\mssock.sys

超级游戏迷 - 2007-9-3 21:49:00
引用:
【骑着猪去埃及的贴子】C:\WINDOWS\system32\mscomm.dll  这个删不了

没这这些文件:
C:\WINDOWS\system32\dhepri.dll
C:\WINDOWS\system32\jzipri.dll
C:\WINDOWS\system32\jhbpri.dll
C:\WINDOWS\system32\zxipri.dll
C:\Program Files\Internet Explorer\IEXPLORE32.win
C:\Program Files\Internet Explorer\IEXPLORE32.Sys
C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
就删了这个:
C:\WINDOWS\system32\mssock.sys


………………

双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定--找到以上文件,删除。

删除不了的用冰刃强制删除,我的网盘(地址见签名)里面有,叫ICESWORD1.22*.RAR。
火影忍者 - 2007-9-3 21:53:00
不建议用搜索的..按路径找....或者用冰刃找...
超级游戏迷 - 2007-9-3 22:18:00
引用:
【火影忍者的贴子】不建议用搜索的..按路径找....或者用冰刃找...
………………

有道理,改了。
骑着猪去埃及 - 2007-9-5 11:55:00
你网盘里下载的是英文版的。我文盲撒.
超级游戏迷 - 2007-9-5 14:55:00
引用:
【骑着猪去埃及的贴子】你网盘里下载的是英文版的。我文盲撒.

………………
要删文件的话,可以双击ICESWORD.EXE,然后点弹出窗口左侧窗格的“FILE”标签,会出现硬盘文件树形目目录,展开它,找到你要删除的文件,右键之,选择“FORCE DELETE”菜单项,即可强制删除你选定的文件。
1
查看完整版本: Sreng日志 中毒了那..