瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮我看看
sdsfddsf - 2008-2-5 18:58:00
帮我看看是否中毒

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 1010187200825184719.txt
豪斯登堡新郎 - 2008-2-5 19:05:00
1.用XDelBox以抑制再生方式删除以下文件:(http://www.dodudou.com/down/index.php)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\msstfdmt.dll
c:\windows\system32\lwisys16_080202.dll
c:\windows\system32\mwisys32_080202.dll
c:\documents and settings\all users\「开始」菜单\程序\启动\office.lnk
c:\documents and settings\administrator\「开始」菜单\程序\启动\ras32timedriver.exe
c:\documents and settings\administrator\「开始」菜单\程序\启动\mem32tcl.exe
c:\documents and settings\administrator\「开始」菜单\程序\启动\oemopengl.exe
c:\documents and settings\administrator\「开始」菜单\程序\启动\keyboarders.exe
c:\documents and settings\administrator\「开始」菜单\程序\启动\mem32oem.exe
c:\documents and settings\administrator\「开始」菜单\程序\启动\diskreg.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 启动文件夹之如下项删除:
[office]         
[ras32timedriver] 
[mem32TCL]       
[OEMopengl]       
[keyboarders]     
[mem32OEM]       
[diskreg]
Enao2005 - 2008-2-5 19:07:00
下面2个也干掉
C:\WINDOWS\System32\msstfdmt.dll
C:\WINDOWS\system32\inf\svchosts.exe
豪斯登堡新郎 - 2008-2-5 19:10:00
C:\WINDOWS\system32\inf\svchosts.exe
  居然没看见……
侠者秋水 - 2008-2-5 19:12:00
o(∩_∩)o...哈哈
曼珠·沙華 - 2008-2-5 23:24:00
接收到勒的说~~~

....
1
查看完整版本: 帮我看看