瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 实在弄不干净了,帮帮我吧
啃书的无知人 - 2008-5-2 11:42:00
豪斯登堡新郎 的工具包,按照论坛上的方法,杀了一个晚上的毒,我也没有给它清理干净,是不是那里我弄错了呢,帮我看看吧。

无助了,无奈了。跪求啊。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: 1212121.txt
豪斯登堡新郎 - 2008-5-2 11:59:00
:default2: 你之前的帖子在哪?  怎么感觉好象全都没动过似的.....

第一步,你先复制c:\windows\system32\dllcache\explorer.exe粘贴到c:\windows\路径下,替换原有的文件....

然后下载附件保存到桌面上解压,你下了那个辅助工具集合了吗?  如果下了 运行后选9,然后选"文件导入"  依次找到并选中解压的附件里的"修复.dat"后导入再按"执行指令"  提示重起的时候重起一次就好重起时你不要去选什么 就等他好好的进入系统就好

重起后 估计他对驱动程序的服务并不能清理 所以你还得用SRE,依次点击启动项目-服务-驱动程序-选中"隐藏已认证的微软项目"后找到以下的  删除:
[mhfp / mhfp] 
[ping / ping]   
[msfpfis64 / msfpfis64] 
[mnsf / mnsf]   
[kybkokczassg / kybkokczassg]   
[hmd7 / hmd7b] 
[dohs / dohs] 
[cqit / cqit] 

最后清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

如果还有问题 请在操作完成后再扫描日志一份看看是否清理干净...

附件: 修复.rar
啃书的无知人 - 2008-5-2 12:01:00
我看进程里有个qosec29.msi,开机的时候它不是29来着,是qosec0.msi,然后一个数一个数的涨到29的,是不是和它有关
豪斯登堡新郎 - 2008-5-2 12:10:00
你把c:\windows\system32\lsass.exe文件打包后传上来


然后再c:\windows\system32\文件夹内找到你说的qosec0.msi………………等文件删除。。
超级游戏迷 - 2008-5-2 12:25:00
请将c:\windows\win.ini的内容(右键--打开)用帖子发上来。
啃书的无知人 - 2008-5-2 12:25:00
点完9后打不开了,提示初始化失败,你说的那个文件传了

附件: lsass.rar
啃书的无知人 - 2008-5-2 12:27:00
恩,这个是win.ini

[mhfp]
mhfp=msosmhfp00.dll
[dohs]
dohs=msosdohs00.dll
[ping]
ping=msosping00.dll
[mnsf]
mnsf=msosmnsf00.dll
[cqit]
cqit=msoscqit00.dll
日不懂啊 - 2008-5-2 12:36:00
[mhfp]
mhfp=msosmhfp00.dll
[dohs]
dohs=msosdohs00.dll
[ping]
ping=msosping00.dll
[mnsf]
mnsf=msosmnsf00.dll
[cqit]
cqit=msoscqit00.dll

这些要删除的,然后保存修改
超级游戏迷 - 2008-5-2 12:37:00
就这点?不可能吧?

你展示的 win.ini文件的内容全部指向病毒文件……
啃书的无知人 - 2008-5-2 12:42:00
:default2: 就这么多东西,我看人家的。上面还有好多呢,我这个就没有
啃书的无知人 - 2008-5-2 12:46:00
:default3: 不行了,顶不住了,抗了一个晚上了累死了,我现睡会觉了,再不行的话只有格了:default2:
超级游戏迷 - 2008-5-2 12:50:00


引用:
原帖由 啃书的无知人 于 2008-5-2 12:42:00 发表
:default2: 就这么多东西,我看人家的。上面还有好多呢,我这个就没有


以下是我的c:\windows\win.ini文件的内容(我的是XP SP3版操作系统),供参考:
; for 16-bit app support
[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1
[MCI Extensions.BAK]
aif=MPEGVideo
aifc=MPEGVideo
aiff=MPEGVideo
asf=MPEGVideo
asx=MPEGVideo
au=MPEGVideo
m1v=MPEGVideo
m2v=MPEGVideo
超级游戏迷 - 2008-5-2 13:44:00
关于c:\windows\win.ini内容的含义,可以参考下附件,然后根据你机的情况,做相应调整:

附件: win_ini详解.txt
lqqk7 - 2008-5-2 18:28:00
xp系统中该文件应该已经没有实际用处了,xp启动时的配置应该都写在注册表里了,在msconfig中把“处理win.ini”去掉勾选也不会影响系统正常运行
豪斯登堡新郎 - 2008-5-2 18:30:00
:default2:  他的lsass.exe  无论版本 大小 签名 公司  都跟我的系统里的一样  可是MD5  SHA1  CRC32就没一个一样的。。。。。
1
查看完整版本: 实在弄不干净了,帮帮我吧