瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » appinit_dlls的键值被修改了 要怎么办啊?
cecilia0 - 2008-6-9 2:23:00
这是我的日志 ...请告诉我应该怎么改回来 谢谢了!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件: SREngLOG.log
豪斯登堡新郎 - 2008-6-9 2:28:00
这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除。
http://dl.filseclab.com/down/powerrmv.zip(有些文件或许已经不存在,不过没事,删除一次没坏处)

c:\windows\system32\nhmxcjkl.dll
c:\windows\system32\caayvt
c:\windows\system32\yxcschlp.dll
c:\windows\system32\nhmxcjkl.dll
c:\windows\system32\mndhddwd.dll
c:\windows\system32\mndsfsrv.dll
c:\windows\system32\zxmscwin.dll
c:\windows\system32\ypcqfhlp.dll
c:\windows\system32\mnmhgsrv.dll
%systemroot%\system32\msxml3.dll
c:\windows\system32\ssup.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<nhmxcjkl.dll>修改为<>即清空

    启动项目 -- 服务-- 驱动程序之如下项删除:
[caayvt / caayvt]   

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\nhmxcjkl.dll>
[]    <C:\WINDOWS\system32\mndhddwd.dll>
[]    <C:\WINDOWS\system32\mndsfsrv.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\ypcqfhlp.dll>
[]    <C:\WINDOWS\system32\mnmhgsrv.dll>
[]    <C:\WINDOWS\system32\ypcqfhlp.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\mndsfsrv.dll>
[]    <C:\WINDOWS\system32\mndhddwd.dll>
[]    <C:\WINDOWS\system32\nhmxcjkl.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[XML DOM Document]    <%SystemRoot%\system32\msxml3.dll>
[]    <C:\WINDOWS\system32\mnmhgsrv.dll>
[]    <C:\WINDOWS\system32\SSup.dll>
cecilia0 - 2008-6-9 2:42:00
启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<nhmxcjkl.dll>修改为<>即清空

修改不了 点编辑 然后清空确定 可是没用..
cecilia0 - 2008-6-9 2:59:00
再看看吧  谢谢了 除了AppInit_DLLs删除其他项重启后的日志 麻烦了~~

附件: SREngLOG.log
超级游戏迷 - 2008-6-9 3:06:00
重启电脑进入安全模式,尝试修改AppInit_DLLs这个注册表值项的数值数据……
1
查看完整版本: appinit_dlls的键值被修改了 要怎么办啊?