瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中毒,处理过,不放心,请高手指点
戈壁狼人 - 2008-5-28 20:33:00
今天中了N多病毒木马,中午发上来后,高手指点我自己处理了一下,但是不放心,不知道弄好了没有,把扫描文件发上来,请高手再看看!

还有个问题,以下的东西在哪处理啊?我找不到,注册表里好像没有,是被处理掉了还是我没弄对地方
感谢感谢!!!

  启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<rsokmt.dll,fmsiocps.dll,pzlnad.dll,xcyikl.dll,vampqp.dll,kxwxgf.dll,msosdohs01.dll,nicozftp00.dll,msosmnsf00.dll,msoscqit00.dll,msosfmsq00.dll,msosping00.dll,msosptfs00.dll,msosjtio00.dll,qgtzys.dll,cvhntb.dll,ieprot.dll,kelpyy.dll,qnsmbj.dll>修改为<>即清空
[WINSvr64] 
[wipicdec] 
[yuiabct]   
[dndsioc]   
[fmbiost]   
[bincdwsa] 
[huifitc]   
[ptshell]   
[ticisms]   
[hefcndy]   
[tciocp64] 
[dbhlp32]   
[fmsbbqi]   
[fmsjhif]   
[lmqvvrqe] 
[mfchlp64] 
[isndntio] 
[dionpis]   
[dionpis]   
[anistio]   
[fmsiocps] 
[{398C9B84-4EF7-47B5-9862-DE29543B3C42}]

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
戈壁狼人 - 2008-5-28 20:35:00
http://bbs.ikaka.com/showtopic-8508759.aspx
这是中午的求救贴!
豪斯登堡新郎 - 2008-5-28 20:36:00
启动项目 -- 服务-- 驱动程序之如下项禁用:
[71375 / 71375]

开机时就扫描是吗??
UFO不幸外人 - 2008-5-28 20:38:00
[Windows User Mode Driver Framework / UMWdf][Running/Auto Start]
  <C:\WINDOWS\system32\wdfmgr.exe><Microsoft Corporation> 
觉得有问题 
利用SRE:删除这个驱动项目[71375 / 71375][Running/Manual Start]
  <2 - 系统找不到指定的文件。
><N/A>
戈壁狼人 - 2008-5-28 20:38:00
就是啊,开机什么都没干,就扫描的了
1
查看完整版本: 中毒,处理过,不放心,请高手指点