瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我用瑞星听诊器扫描出的日志,那位高手能帮我看看这是怎么回事啊
ForeverN - 2008-7-24 13:44:00
安全模式依旧无法进入,
像冰刀,sreng2,卡卡助手等安全工具一旦双击,就会被删除。
系统活动进程

请楼主再来时,一定看清楚置顶贴求助!!!

http://bbs.ikaka.com/showtopic-8517758.aspx

建议你弄个那贴里的SRENG工具扫描日志来。
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)

现在没事了,谢谢大家的帮助!
riversking - 2008-7-24 13:58:00
用WSYSCHECK修复一下安全模式(这个建议不错):default7:
把sreng的名字改下再运行试试

(呵呵!!回贴时,也看清楚置顶贴噢,看了,你就不建议改名了,不过现在我那贴为了求助的看贴方便,已删除关于这毒的一些注意事项了,SRENG改名也被删的):default7:
天月来了 - 2008-7-24 15:09:00
老大:default2:

你跑哪去了?

等你回话呢:default11:
ForeverN - 2008-7-24 15:25:00
。。。。。。。。。。。。。。

附件: SREngLOG.log
天月来了 - 2008-7-24 15:26:00


这就可以了啦:default6:

你现在还是不能运行冰刃吗?
天月来了 - 2008-7-24 15:36:00
去D:\PROGRA~1\QQ2006~1\目录里看看是否有wsock32.dll文件,有就删除。
C:\WINDOWS\system32\owkbdwjte.dll文件,用解压工具WinRAR依路径打开找到后,压缩发来看看
D:\DfydE.dll这个文件是什么软件的?
下面都是异常的项目:

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <tbpgiboyj><C:\WINDOWS\system32\owkbdwjte.dll>  []
    <dpvvoxmh.dll><C:\WINDOWS\system32\dpvvoxmh.dll>  [N/A]
    <msobjstl.dll><C:\WINDOWS\system32\msobjstl.dll>  [N/A]
    <mstimewd.dll><C:\WINDOWS\system32\mstimewd.dll>  [N/A]
    <adsntzt.dll><C:\WINDOWS\system32\adsntzt.dll>  [N/A]
    <wmpuiqhx.dll><C:\WINDOWS\system32\wmpuiqhx.dll>  [N/A]
    <dispexcb.dll><C:\WINDOWS\system32\dispexcb.dll>  [N/A]
    <bootvidgj.dll><C:\WINDOWS\system32\bootvidgj.dll>  [N/A]
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项,将启动类型改为“Disabled”
==================================
服务
[Security Control / seictrl][Stopped/Auto Start]
  <c:\windows\system32\rundll32.exe rp_engine.dll,scan><Microsoft Corporation>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[4a4e4ddc5418e8ec / 4a4e4ddc5418e8ec][Stopped/Manual Start]
  <\??\C:\4a4e4ddc5418e8ec.dat><N/A>

[54f1534488396b40 / 54f1534488396b40][Stopped/Manual Start]
  <\??\C:\54f1534488396b40.dat><N/A>

[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS><>

[DeepFree Update / DeepFree Update][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\pcihdd2.sys><N/A>

[fa82f598a731c4cf / fa82f598a731c4cf][Stopped/Manual Start]
  <\??\C:\fa82f598a731c4cf.dat><N/A>

[HBKernel Driver / HBKernel][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\HBKernel.sys><N/A>

[msskye / msskye][Stopped/Auto Start]
  <system32\DRIVERS\msaclue.sys><N/A>

[rjncjd / rjncjd][Stopped/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\rjncjd.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {25671234-7890-ABCD-CDEF-567801237652} <C:\WINDOWS\system32\yxcsbhlp.dll, N/A>
[]
  {25694105-5108-9405-3695-954187462152} <C:\WINDOWS\system32\mpwdbapi.dll, N/A>
[]
  {25FD6584-698F-BCD2-602C-698745210352} <C:\WINDOWS\system32\rijxbkin.dll, N/A>
[]
  {2A698102-5904-AFD0-20DF-CD1A65829CA2} <C:\WINDOWS\system32\zycbbime.dll, N/A>
[]
  {30AF1289-F140-A140-D012-C1458759FC03} <C:\WINDOWS\system32\ypcqbhlp.dll, N/A>
[]
  {328DF602-9541-A985-210A-984A698C6F23} <C:\WINDOWS\system32\ptjhchlp.dll, N/A>
[]
  {33512378-9874-5641-1025-985420368733} <C:\WINDOWS\system32\oswxcttb.dll, N/A>
[]
  {3B1AEF69-DDAE-FDAD-DCAB-698F026ABDB3} <C:\WINDOWS\system32\oohxbbyt.dll, N/A>
[]
  {4A041F13-A111-12A3-B0CF-F99818AA68A4} <C:\WINDOWS\system32\zxmsawin.dll, N/A>
[]
  {61954FAC-1023-154F-895A-1458258AD816} <C:\WINDOWS\system32\ypdjdbmp.dll, N/A>
[]
  {6C8D1401-A58D-A81C-CD24-A5915C4517C6} <C:\WINDOWS\system32\mnmhfsrv.dll, N/A>
[]
  {81698482-6555-3666-1222-954784129018} <C:\WINDOWS\system32\zxptdjpg.dll, N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
ForeverN - 2008-7-24 15:53:00
C:\WINDOWS\system32\owkbdwjte.dll文件,用解压工具WinRAR依路径打开找到后,压缩发来看看
————————————————————————————————————————

winrar打不开,
错误提示,压缩文件格式未知或数据被破坏
天月来了 - 2008-7-24 15:59:00
我没要你打开呀

我是要你依路径打开C:\WINDOWS\system32文件夹,找到owkbdwjte.dll文件。

将它压缩后发来呀

其它的呢?

怎样噢?
天月来了 - 2008-7-24 16:17:00
将你原来的那个瑞星听诊器日志压缩后,以附件形式发来看看。
ForeverN - 2008-7-24 16:24:00
。。。。。。。。。。。。。。。

附件: ow.rar
ForeverN - 2008-7-24 16:27:00
瑞星听诊器的

附件: rxtj.rar
天月来了 - 2008-7-24 16:31:00
我说的那些,你删了没???

这个文件就是它了。

看我签名处,可以轻松删除它的。

呵呵!!!

记住QQ目录里的看看噢。:default7:

冰刃真的会被它删除吗???

我今晚回去试试它效果如何。

以前一直没见删冰刃的。
天月来了 - 2008-7-24 17:16:00
怎半天又不见楼主了呢

唉.......................

好无聊噢:default19:
ForeverN - 2008-7-24 18:38:00
删除的那几个我用sreng删了,
windows清理助手,安装后双击图标后程序依旧被删除:default2:
天月来了 - 2008-7-24 19:19:00
谁让你安装了???

你用我签名贴里的附件下载的???

还是去清理助手官网下载的???

必须用我签名里的那个唉

你没细看中文汉字??

还有最后我指出删除哪个文件了。

你怎不去我签名贴里下载我说的360文件粉碎器删除那病毒文件呢??

对我提供的工具都不信任???

不敢下载????

所以都选择去官方下载了?????
天云一剑 - 2008-7-24 19:34:00
不要 “安装”

进这个帖子
http://bbs.ikaka.com/showtopic-8517758.aspx
按照2楼的详细步骤来,不要着急,楼主,确认你每一步是正确的
天月来了 - 2008-7-25 7:12:00
这个已试过,早前的一个版本,这毒我的电脑里没看到删除冰刃。

不知道为什么有些中毒电脑里会删除冰刃。:default3:
文盲老头 - 2008-7-25 9:04:00
我要是楼主,这么久的工夫都重装弄好了。
1
查看完整版本: 我用瑞星听诊器扫描出的日志,那位高手能帮我看看这是怎么回事啊