瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » dllhost32 help me
viiv1028 - 2008-5-11 17:15:00
D:盘有autorun.inf
360查杀 dllhost32  pkeusvq(auto)

shu ru fa bu neng yong le

附件: SREngLOG.log (2008-5-11 17:15:27, 168.37 K)
该附件被下载次数 91



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; MAXTHON 2.0)
天月来了 - 2008-5-11 18:03:00
就看到下面这些:
——————————————————————————
这些文件不认识,你自己去看文件属性判断了

愿意的话,这样操作,有风险,自己决定了:

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\system32\dllcache\Default.exe
C:\WINDOWS\system\KEYBOARD.exe
C:\WINDOWS\system32\drivers\drivers.cab.exe
C:\WINDOWS\Fonts\fonts.exe
C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com
C:\DOCUME~1\Tao\LOCALS~1\Temp\rsv78E.tmp
C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\svchost.exe
C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\system.exe
C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\Global.exe
C:\WINDOWS\pchealth\Global.exe
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <><C:\WINDOWS\system32\dllcache\Default.exe>  [File is missing]
    <><C:\WINDOWS\system\KEYBOARD.exe>  [File is missing]
    <><C:\WINDOWS\system32\dllcache\Default.exe>  [File is missing]
    <IFEO[auto.exe]><C:\WINDOWS\system32\drivers\drivers.cab.exe>  [File is missing]
    <IFEO[autorun.exe]><C:\WINDOWS\system32\drivers\drivers.cab.exe>  [File is missing]
    <IFEO[boot.exe]><C:\WINDOWS\Fonts\fonts.exe>  [File is missing]
    <IFEO[ctfmon.exe]><C:\WINDOWS\Fonts\Fonts.exe>  [File is missing]
    <IFEO[procexp.exe]><C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com>  [File is missing]
    <SCRNSAVE.EXE><C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com>  [File is missing]
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,
==================================
服务
[Ati HotKey Poller / Ati HotKey Poller][Stopped/Auto Start]
  <><(File is missing)>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》文件关联》修复文件关联
==================================
文件关联
.TXT  Error. [C:\WINDOWS\notepad.exe %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  Error. [C:\WINDOWS\pchealth\Global.exe]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  Error. [hh.exe %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  Error. [notepad.exe %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]
————————————————————————————————————
再重启电脑,反复检查,操作相关,

————————————————————————————————————
再重启电脑,

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
天月来了 - 2008-5-11 18:06:00
每个分区根目录下是否有autorun.inf和ms-dos.com这两文件呢???
viiv1028 - 2008-5-11 19:37:00
you de
天月来了 - 2008-5-12 8:06:00
那一起删呗

到底怎样了呢?

怎没个结果了呢?:default2:
1
查看完整版本: dllhost32 help me