べ亂ㄝ鬧鬧べ - 2008-7-12 12:56:00
电脑中毒啦 好多木马专杀用了都没有用 超级游戏米 银月都跑来电脑上帮我弄啦 还是没解决! 病毒一直清除不了。游戏迷让我来找你。附上日志了,谢谢麻烦你啦!
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)附件:
SREngLOG.log
天月来了 - 2008-7-12 14:02:00
你有另一电脑方便上网么?????
快回我。
还有你一共就发这么一求助贴。
那里 有超级游戏米 和银月的回贴噢?
这木马群,游戏迷应该可以轻松搞定的。
aaccbbdd - 2008-7-12 14:47:00
删除启动项[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]以下分支及对应文件
<{DC3D30AE-0380-4151-8934-EE98A34B0370}><C:\WINDOWS\system32\mfdesy.dll> [File is missing]
<{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}><C:\WINDOWS\system32\wklsdd.dll> []
<{A9895933-6636-4281-BC58-EE6DE2AF96E3}><C:\WINDOWS\system32\ddserh.dll> []
<{C0595A7E-2E2F-4B34-A83A-019270A0A464}><C:\WINDOWS\system32\tdffdl.dll> []
<{84143967-B645-4BFF-B873-DA1DC886E9A7}><C:\WINDOWS\system32\cedafb.dll> []
<{28EB3777-3E23-4E72-8449-A992D09D24C3}><C:\WINDOWS\system32\zefdst.dll> [File is missing]
<{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><C:\WINDOWS\system32\zycdex.dll> []
<{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><C:\WINDOWS\system32\sgdewg.dll> []
<{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}><C:\WINDOWS\system32\hhrdxd.dll> []
<{7914E0AA-ECCB-4311-B584-C49538227824}><C:\WINDOWS\system32\jhfrxz.dll> [File is missing]
<{841529CB-7F77-4B99-A895-B5441E0D302F}><C:\WINDOWS\system32\jfrwdh.dll> []
<{F99DEFDD-200B-4410-B572-E90883D527D2}><C:\WINDOWS\system32\wrqszl.dll> [File is missing]
<{461D2AB4-29A5-45C2-9134-D52272D3DE38}><C:\WINDOWS\system32\rfdswc.dll> []
<{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}><C:\WINDOWS\system32\fmcvxy.dll> [File is missing]
<{189F087F-4378-405F-85FA-37D955AD7A8C}><C:\WINDOWS\system32\mtewdh.dll> [File is missing]
<{EB71E0B3-E97D-4D30-8733-E28266467617}><> [N/A]
<{0B846B26-BFE6-4E8E-A948-1DB17B77B483}><C:\WINDOWS\system32\tdfhex.dll> []
<{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}><C:\WINDOWS\system32\tdggrz.dll> []
删除以下文件
C:\DOCUME~1\Owner\LOCALS~1\Temp\Rar$EX00.500\SREngLdr.EXE
C:\DOCUME~1\Owner\LOCALS~1\Temp\Rar$EX00.500\SREa72acc26.EXE
C:\WINDOWS\ZVLS.EXE
天月来了 - 2008-7-12 14:53:00
C:\DOCUME~1\Owner\LOCALS~1\Temp\Rar$EX00.500\SREngLdr.EXE
C:\DOCUME~1\Owner\LOCALS~1\Temp\Rar$EX00.500\SREa72acc26.EXE
这是扫日志的SRENG工具:default21:
べ亂ㄝ鬧鬧べ - 2008-7-12 22:55:00
银月 和游戏直接有我QQ得 呵呵 银月是现实朋友不过今天他不再 找不到他 所以他们让我来找你天月
aaccbbdd - 2008-7-12 23:23:00
原帖由 天月来了 于 2008-7-12 14:53:00 发表
C:\DOCUME~1\Owner\LOCALS~1\Temp\Rar$EX00.500\SREngLdr.EXE
C:\DOCUME~1\Owner\LOCALS~1\Temp\Rar$EX00.500\SREa72acc26.EXE
这是扫日志的SRENG工具:default21:
不好意思
误判了
中午眼睛疼:default3:
© 2000 - 2026 Rising Corp. Ltd.