瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » help help me
zhousahngmi - 2008-5-27 15:15:00
wo de dian nao wei shen me tu ran mei you shu ru fa le

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
日不懂啊 - 2008-5-27 15:33:00
用附件的XDELBOX删除文件
C:\WINDOWS\system32\ypcqfhlp.dll
C:\WINDOWS\system32\nicozftp00.dll
C:\WINDOWS\system32\msosdohs00.dll
C:\WINDOWS\system32\MMMHXGGD1056.dll
C:\WINDOWS\system32\MMDABLUU1089.dll
C:\WINDOWS\system32\drivers\nicomsp2p32.sys
C:\WINDOWS\system32\ropmmj

从剪贴板导入,选择重起删除

删除后用SRENG

注册表中
删除
    <{ee087d59-09fa-4357-a433-c4bf51d006ef}><C:\WINDOWS\system32\MMMHXGGD1056.dll>  [N/A]
    <{70AF1289-F140-A140-D012-C1458759FC07}><C:\WINDOWS\system32\ypcqfhlp.dll>  [N/A]
    <{0e341cc7-c567-45d3-803e-e05f6a4fd079}><C:\WINDOWS\system32\MMDABLUU1089.dll>  [N/A]
编辑
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><msosdohs00.dll,nicozftp00.dll>  [N/A]为空
删除驱动
[mnsf / mnsf][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp2BC.tmp><N/A>
[msp2p32 / msp2p32][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\nicomsp2p32.sys><N/A>
[ropmmj / ropmmj][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\ropmmj><N/A>
删除浏览器加载
[]
  {70AF1289-F140-A140-D012-C1458759FC07} <C:\WINDOWS\system32\ypcqfhlp.dll, N/A>


然后重起,结束进程CTFMON.EXE 把附件2的CTFMON.EXE复制到路径:c:\windows\system32\


清理临时文件夹:
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空下列临时文件夹中所有内容:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
C:\WINDOWS\TEMP


更新杀软全盘杀毒


关于SRENG的操作
请参考SRENG的使用方法可以看:http://bbs.ikaka.com/showtopic-8442813.aspx(注意,删除服务和驱动最后一个对话框选择“否”)

附件: xdelboxnN.rar

附件: ctfmon.rar
日不懂啊 - 2008-5-27 15:35:00
另外,卡巴和瑞星留一个,删一个,不能同时用。两个杀软冲突的
1
查看完整版本: help help me