瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 开机windows目录随机生成4个字母的exe文件
busted1212 - 2008-7-13 17:22:00


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件: SREngLOG.log
busted1212 - 2008-7-13 17:23:00
在线等
busted1212 - 2008-7-13 17:23:00
现在挖的电脑的图标也变饿
没有眼泪 - 2008-7-13 17:38:00
1.建议使用XDelBox删除以下文件
XDelBox下载见附件
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\iimf.exe
c:\windows\system32\gpkpcsc.dll
c:\windows\system32\npcard.dll
c:\windows\system32\npopenstore.dll
c:\windows\system32\rsafun.dll
c:\windows\system32\mnmhhsrv.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\zefdst.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\zycdex.dll
c:\windows\system32\ypcqhhlp.dll
c:\windows\system32\wklsdd.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{8C8D1401-A58D-A81C-CD24-A5915C4517C8}]    <C:\WINDOWS\system32\mnmhhsrv.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]    <C:\WINDOWS\system32\mfdesy.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <C:\WINDOWS\system32\hhrdxd.dll>
[{28EB3777-3E23-4E72-8449-A992D09D24C3}]    <C:\WINDOWS\system32\zefdst.dll>
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]    <C:\WINDOWS\system32\ddserh.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]    <C:\WINDOWS\system32\zycdex.dll>
[{90AF1289-F140-A140-D012-C1458759FC09}]    <C:\WINDOWS\system32\ypcqhhlp.dll>
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]    <C:\WINDOWS\system32\wklsdd.dll>

附件: XDelBox 1[1][1].7支持奥运版.rar
1
查看完整版本: 开机windows目录随机生成4个字母的exe文件