瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 高手帮我看看日志
kkhu - 2008-6-26 9:03:00
各位大大:
小弟电脑中马了,但是杀完了,重启又有,实在没办法,将扫描日志贴上来,请各位帮帮忙了,谢谢了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; MAXTHON 2.0)

附件: SREngLOG.log
kkhu - 2008-6-26 11:11:00
:default87: :default87: :default87: :default87:
怎么没人更我呢?
豪斯登堡新郎 - 2008-6-26 12:25:00
1.这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:
(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zip

c:\windows\system32\pdfcmnnt.dll
c:\docume~1\kk\locals~1\temp\fixfinal2.dll
c:\windows\system32\midimapjx2.dll
c:\windows\system32\kbdswjr.dll
c:\windows\system32\midimapwl.dll
c:\windows\system32\midimapfy.dll
c:\windows\system32\midimaptl.dll
c:\windows\system32\oobe\jguylpbiye.dll
c:\0fa2286c5f42d7fa.dat
c:\30addf68dfad0a5d.dat
c:\docume~1\kk\locals~1\temp\_temp.dat
c:\windows\system32\cayvtq

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[midimapjx2]
[kbdswjr]   
[midimapwl] 
[midimapfy] 
[midimaptl] 

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Windows Time / W32Time] 

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[0fa2286c5f42d7fa / 0fa2286c5f42d7fa] 
[30addf68dfad0a5d / 30addf68dfad0a5d] 
[tqnll / tqnll] 
[cayvtq / cayvtq]

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

参考这里http://bbs.ikaka.com/showtopic-8508653.aspx

将补丁打上
kkhu - 2008-6-26 13:23:00
重启后看看,先谢谢了。
1
查看完整版本: 高手帮我看看日志