瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助 这是中了什么毒 带系统扫描日志
Rwayne - 2008-5-27 12:12:00
我瑞星的所有东西都打不开了 木马客星也打不开  用瑞星在线杀毒 杀了几百个病毒出来 还没杀完

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; Mogi/2; Alexa Toolbar)

附件: SREngLOG.log
豪斯登堡新郎 - 2008-5-27 12:30:00
先下载两个附件,解压后,先将附件1里的注册表导入,然后运行“修复.exe”  (一定正确操作,要不文件没替换好,重起后又是一堆)

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\program files\internet explorer\plugins\dossys16.jmp
c:\windows\system32\2219ead0.dll
c:\windows\system32\msoscqit01.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosdohs02.dll
c:\windows\system32\msosfmsq01.dll
c:\windows\system32\msosjtio01.dll
c:\windows\system32\msosmnsf01.dll
c:\windows\system32\msosping01.dll
c:\windows\system32\msosptfs01.dll
c:\windows\system32\fmsiocps.dll
c:\windows\system32\msoscqit00.dll
c:\windows\system32\msosdohs01.dll
c:\windows\system32\msosfmsq00.dll
c:\windows\system32\msosjtio00.dll
c:\windows\system32\msosmnsf00.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\msosptfs00.dll
c:\windows\system32\syscbcg.dll
c:\program files\internet explorer\plugins\dossys16.sys
c:\windows\system32\addiqc.dll
c:\windows\system32\anistio.dll
c:\windows\system32\bincdwsa.dll
c:\windows\system32\cccwkj.dll
c:\windows\system32\dbhlp32.dll
c:\windows\system32\dionpis.dll
c:\windows\system32\dndsioc.dll
c:\windows\system32\dwpfhz.dll
c:\windows\system32\dyaamk.dll
c:\windows\system32\exejly.dll
c:\windows\system32\fmbiost.dll
c:\windows\system32\fmsbbqi.dll
c:\windows\system32\fmsjhif.dll
c:\windows\system32\gqarpx.dll
c:\windows\system32\hefcndy.dll
c:\windows\system32\htpezr.dll
c:\windows\system32\huifitc.dll
c:\windows\system32\isndntio.dll
c:\windows\system32\jdkpmy.dll
c:\windows\system32\jfmjhn.dll
c:\windows\system32\jluwid.dll
c:\windows\system32\jujfvy.dll
c:\windows\system32\kfcciq.dll
c:\windows\system32\lxjxje.dll
c:\windows\system32\mfchlp64.dll
c:\windows\system32\oioyjf.dll
c:\windows\system32\oknhxn.dll
c:\windows\system32\ptshell.dll
c:\windows\system32\pwmhki.dll
c:\windows\system32\rotaai.dll
c:\windows\system32\szibsd.dll
c:\windows\system32\tciocp64.dll
c:\windows\system32\ticisms.dll
c:\windows\system32\tsdnme.dll
c:\windows\system32\uneyux.dll
c:\windows\system32\visbxddj.dll
c:\windows\system32\vrpbtl.dll
c:\windows\system32\winsvr64.dll
c:\windows\system32\wipicdec.dll
c:\windows\system32\yuiabct.dll
c:\windows\wipicdec.exe
c:\windows\winsvr64.exe
c:\windows\yuiabct.exe
c:\windows\dndsioc.exe
c:\windows\fmbiost.exe
c:\windows\bincdwsa.exe
c:\windows\huifitc.exe
c:\windows\ticisms.exe
c:\windows\hefcndy.exe
c:\windows\tciocp64.exe
c:\windows\dbhlp32.exe
c:\windows\fmsbbqi.exe
c:\windows\fmsjhif.exe
c:\windows\vpbwgjnm.exe
c:\windows\mfchlp64.exe
c:\windows\isndntio.exe
c:\windows\dionpis.exe
c:\windows\anistio.exe
c:\windows\fmsiocps.exe
c:\windows\system32\c0ae2bb2.exe
c:\program files\gaov\mysee2\runtime.dll
c:\windows\temp\tmp4.tmp
c:\docume~1\ower\locals~1\temp\tmpb.tmp
c:\windows\system32\xdva115.sys
c:\windows\system32\xdva092.sys
c:\windows\system32\xdva090.sys
c:\windows\system32\xdva089.sys
c:\windows\system32\xdva087.sys
c:\docume~1\ower\locals~1\temp\tmp1a.tmp
c:\docume~1\ower\locals~1\temp\tmp1c.tmp
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\windows\system32\drivers\protectora.sys
c:\windows\system32\drivers\protector.sys
c:\docume~1\ower\locals~1\temp\tmp16.tmp
c:\docume~1\ower\locals~1\temp\tmp18.tmp
c:\docume~1\ower\locals~1\temp\tmp12.tmp
c:\docume~1\ower\locals~1\temp\tmp14.tmp
c:\docume~1\ower\locals~1\temp\tmpf.tmp

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{398C9B84-4EF7-47B5-9862-DE29543B3C42}]   
[wipicdec]
[WINSvr64]
[yuiabct] 
[dndsioc] 
[fmbiost] 
[bincdwsa]
[huifitc] 
[ticisms] 
[hefcndy] 
[tciocp64]
[dbhlp32] 
[fmsbbqi] 
[fmsjhif] 
[qvipjbzw]
[mfchlp64]
[isndntio]
[dionpis] 
[anistio] 
[fmsiocps]
注意该项[AppInit_DLLs]修改:把<SysCbCg.dll,jujfvy.dll,fmsiocps.dll,msosptfs01.dll,jdkpmy.dll,msoscqit01.dll,msosfmsq01.dll,nicozftp01.dll,msosmhfp01.dll,msosping01.dll,msosmnsf01.dll,msosjtio01.dll,msosdohs02.dll>修改为<>即清空

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[3E7CE241 / 3E7CE241]   
[Mysee2_Runtime / Mysee2_Runtime] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[mhfp / mhfp] 
[zftp / zftp]
[XDva115 / XDva115]   
[XDva092 / XDva092]   
[XDva090 / XDva090]   
[XDva089 / XDva089]   
[XDva087 / XDva087]   
[ptfs / ptfs]   
[ping / ping]   
[msp2p32 / msp2p32] 
[msfpfis64 / msfpfis64]   
[mnsf / mnsf] 
[jtio / jtio] 
[fmsq / fmsq] 
[dohs / dohs] 
[cqit / cqit] 
[ProtectorA / ProtectorA] 
[Protector / Protector]   

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\DosSys16.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\DosSys16.Sys>

全部做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒:


清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

附件: 附件1.rar

附件: 修复.rar
Rwayne - 2008-5-27 14:00:00
我不知道怎么弄  我用一键恢复 把系统还原 能行吗
天月来了 - 2008-5-27 15:05:00
行!!!!!!!

那更好了
1
查看完整版本: 求助 这是中了什么毒 带系统扫描日志