| 引用: |
| 【轻轻的我读你的贴子】如题 [用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1) ……………… |
| 引用: |
| 【Enao2005的贴子】删除注册表项目 <Qjt1><C:\WINDOWS\svchost.exe> [N/A] 删除启动文件夹 [office] <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\office.lnk --> C:\WINDOWS\system\sslxpes071203.exe [N/A]><N> 删除服务 [Secondary Logon / seclogon][Running/Auto Start] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->c:\windows\system32\com\rkpodkhic.dll><N/A> 删除浏览器加载项 [] {4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} <C:\WINDOWS\system32\pqweojiytb.dll, > 安全模式下删除 C:\WINDOWS\system\S0UNDMAN.EXE C:\WINDOWS\svchost.exe c:\windows\system32\com\rkpodkhic.dll C:\WINDOWS\system\sslxpes071203.exe C:\WINDOWS\system32\pqweojiytb.dll C:\WINDOWS\system32\TcpIpDogR0.dll 需要用LSPFix和WinsockXPFix来修复(enao.ys168.com 下载) 先运行LSPFix ... 勾上 我确定要进行修复操作 ... 然后将TcpIpDog0.dll 移到右边...点下完成... ------------------------------------------------------------如果在操作之后不能上网...请用WinsockXPFix 修复一下即可... 运行IFEO映像挟持修复程序(enao.ys168.com 下载) ……………… |
| 引用: |
| 【天月来了的贴子】下面这些文件不认识,自己耐心分辨。 C:\WINDOWS\system\S0UNDMAN.EXE C:\PROGRA~1\YDT\YDTMain.exe C:\WINDOWS\svchost.exe C:\WINDOWS\system\sslxpes071203.exe C:\WINDOWS\system32\acs.exe C:\WINDOWS\SYSTEM32\odbcasvc.EXE c:\windows\system32\com\rkpodkhic.dll C:\WINDOWS\System32\DRIVERS\a44ncf.sys C:\WINDOWS\system32\DRIVERS\comint32.sys C:\DOCUME~1\wuyufeng\LOCALS~1\Temp\ATICDSDr.sys C:\WINDOWS\system32\DRIVERS\comint32.sys C:\WINDOWS\System32\DRIVERS\cyfwvr22.sys C:\WINDOWS\System32\Drivers\ET251.sys C:\WINDOWS\system32\drivers\kpouf78h54.sys C:\WINDOWS\System32\new.sys C:\WINDOWS\system32\drivers\fat32.sys C:\WINDOWS\system32\pqweojiytb.dll C:\WINDOWS\system32\TcpIpDog0.dll c:\windows\system32\com\rkpodkhic.dll C:\WINDOWS\system32\pqweojiytb.dll C:\WINDOWS\system32\TcpIpDog0.dll C:\WINDOWS\system32\acs.exe 下面提到的所有涉及的项目,都得你自己判断了,小心点。 ———————————————————————————————————— 在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除: 启动项目 注册表 <YDTMain.exe><C:\PROGRA~1\YDT\YDTMain.exe> [N/A] <Qjt1><C:\WINDOWS\svchost.exe> [N/A] ———————————————————————————————————— 在开始菜单里找下面这个删除: ================================== 启动文件夹 [office] <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\office.lnk --> C:\WINDOWS\system\sslxpes071203.exe [N/A]><N> —————————————————————————————————————————————————— 在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项,将启动类型改为“Disabled” ================================== 服务 [TP-LINK 配置服务 / ACS][Running/Auto Start] <C:\WINDOWS\system32\acs.exe><N/A> [ODBC Administration Service / odbcasvc][Stopped/Auto Start] <C:\WINDOWS\SYSTEM32\odbcasvc.EXE><N/A> [Secondary Logon / seclogon][Running/Auto Start] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->c:\windows\system32\com\rkpodkhic.dll><N/A> ———————————————————————————————————— 在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled” ================================== 驱动程序 [a44nc / a44ncf][Running/Boot Start] <\SystemRoot\System32\DRIVERS\a44ncf.sys><N/A> [RAS Asynchronous Media Driver / AsyncMac][Stopped/Auto Start] <system32\DRIVERS\comint32.sys><N/A> [ATICDSDr / ATICDSDr][Stopped/Manual Start] <\??\C:\DOCUME~1\wuyufeng\LOCALS~1\Temp\ATICDSDr.sys><N/A> [comint32 / comint32][Stopped/Manual Start] <\??\C:\WINDOWS\system32\DRIVERS\comint32.sys><N/A> [cyfwvr2 / cyfwvr22][Stopped/Boot Start] <\SystemRoot\System32\DRIVERS\cyfwvr22.sys><N/A> [Q-CAM Camera / DCamUSBET251][Stopped/Manual Start] <System32\Drivers\ET251.sys><N/A> [kpouf78h54 / kpouf78h54][Running/Auto Start] <\??\C:\WINDOWS\system32\drivers\kpouf78h54.sys><N/A> [New0 / New0][Running/Auto Start] <\??\C:\WINDOWS\System32\new.sys><N/A> [PciHardDisk / PciHardDisk][Stopped/Manual Start] <\??\C:\WINDOWS\system32\drivers\fat32.sys><N/A> ————————————————————————————— 在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除 ================================== 浏览器加载项 [] {4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} <C:\WINDOWS\system32\pqweojiytb.dll, > [] {4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} <C:\WINDOWS\system32\pqweojiytb.dll, > ———————————————————————————————————— 在扫日志的SRENG工具》系统修复》高级修复》重置Winsock ================================== Winsock 提供者 MSAFD Tcpip [TCP/IP] C:\WINDOWS\system32\TcpIpDog0.dll(, N/A) MSAFD Tcpip [UDP/IP] C:\WINDOWS\system32\TcpIpDog0.dll(, N/A) MSAFD Tcpip [RAW/IP] C:\WINDOWS\system32\TcpIpDog0.dll(, N/A) RSVP UDP Service Provider C:\WINDOWS\system32\TcpIpDogR0.dll(, N/A) RSVP TCP Service Provider C:\WINDOWS\system32\TcpIpDogR0.dll(, N/A) ———————————————————————————————————— 这里下载工具,删除那些检测出来的映像劫持 ———————————————————————————————————— 再重启电脑,升级杀毒软件至最新版本全盘杀毒。 这里下载Windows清理助手,清理你那系统。 ……………… |
| 引用: |
| 【天月来了的贴子】我都说,自己先耐心判断文件了 然后下面的根据你判断的文件来操作,如果你知道是你有用的,没问题的文件对应的项目,就放弃操作。 你自己也不认识的,就按照我说的操作一遍。 ……………… |
| 引用: |
| 【轻轻的我读你的贴子】 先谢谢了---现在操作进行中---您再给看看新扫描的日志吧 ……………… |
| 引用: | ||
【轻轻的我读你的贴子】
怎么不能上传附件呢 ……………… |
| 引用: |
| 【天月来了的贴子】重置就行了 ……………… |
| 引用: |
| 【天月来了的贴子】重置就行了 ……………… |
| 引用: |
| 【天月来了的贴子】重置就行了 ……………… |