瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我的电脑中毒了
我是小罗 - 2008-7-13 17:49:00
我的电脑的图标变成了未知文件的样子,拿瑞星杀毒,有4个病毒杀不了。我该怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
没有眼泪 - 2008-7-13 18:03:00
1.建议使用XDelBox删除以下文件
XDelBox下载见附件
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\rfdswc.dll
c:\windows\system32\wrqszl.dll
c:\windows\system32\zefdst.dll
c:\windows\system32\mtewdh.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\wklsdd.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\sgdewg.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\dndsaf.dll
c:\windows\system32\75d23be4.exe -d

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{28EB3777-3E23-4E72-8449-A992D09D24C3}]    <C:\WINDOWS\system32\zefdst.dll>
[{EB71E0B3-E97D-4D30-8733-E28266467617}]    <>
[{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}]    <>
[{F99DEFDD-200B-4410-B572-E90883D527D2}]    <C:\WINDOWS\system32\wrqszl.dll>
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}]    <C:\WINDOWS\system32\rfdswc.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]    <>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <>
[{189F087F-4378-405F-85FA-37D955AD7A8C}]    <C:\WINDOWS\system32\mtewdh.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]    <C:\WINDOWS\system32\mfdesy.dll>
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]    <C:\WINDOWS\system32\wklsdd.dll>
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]    <C:\WINDOWS\system32\tdffdl.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgdewg.dll>
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]    <C:\WINDOWS\system32\ddserh.dll>
[{84143967-B645-4BFF-B873-DA1DC886E9A7}]    <C:\WINDOWS\system32\cedafb.dll>
[{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}]    <C:\WINDOWS\system32\dndsaf.dll>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[B302EC43 / B302EC43]    <C:\WINDOWS\system32\75D23BE4.EXE -d>

附件: XDelBox 1[1][1].7支持奥运版.rar
我是小罗 - 2008-7-13 18:12:00
点击从剪贴板导入后,显示不存在该文件?
没有眼泪 - 2008-7-13 18:15:00
导入不检查路径。。。
aaccbbdd - 2008-7-13 18:16:00
如Xdelbox无法处理

用冰刃删除文件
我是小罗 - 2008-7-13 18:48:00
在操作
    启动项目 -- 注册表之如下项删除:
[{28EB3777-3E23-4E72-8449-A992D09D24C3}]    <C:\WINDOWS\system32\zefdst.dll>
[{EB71E0B3-E97D-4D30-8733-E28266467617}]    <>
[{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}]    <>
[{F99DEFDD-200B-4410-B572-E90883D527D2}]    <C:\WINDOWS\system32\wrqszl.dll>
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}]    <C:\WINDOWS\system32\rfdswc.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]    <>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <>
[{189F087F-4378-405F-85FA-37D955AD7A8C}]    <C:\WINDOWS\system32\mtewdh.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]    <C:\WINDOWS\system32\mfdesy.dll>
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]    <C:\WINDOWS\system32\wklsdd.dll>
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]    <C:\WINDOWS\system32\tdffdl.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgdewg.dll>
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]    <C:\WINDOWS\system32\ddserh.dll>
[{84143967-B645-4BFF-B873-DA1DC886E9A7}]    <C:\WINDOWS\system32\cedafb.dll>
[{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}]    <C:\WINDOWS\system32\dndsaf.dll>
显示注册表值AppInit-DLLs被修改为非正常值 
还有冰刃怎么用?
没有眼泪 - 2008-7-13 18:51:00
显示注册表值AppInit-DLLs被修改为非正常值 


那项是正常项,不用理会。。。
我是小罗 - 2008-7-13 20:04:00
我已经按要求操作了。请高手看看下面的日志还有问题吗。

附件: SREngLOG.log
没有眼泪 - 2008-7-13 20:19:00
启动项目 -- 注册表之如下项删除:
[{74381DEC-D78B-43E4-BA5D-5244F669EBE4}]    <C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys>
另hosts文件里的东西是?
1
查看完整版本: 我的电脑中毒了