瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » zhong du shu ru fa mei l
─┿剛剛¤← - 2008-11-1 16:13:00
输入法  杀软 安全软件 

全打不开

zi dou shi  bie de dian nao  shang  fuzhi lai de

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MathPlayer 2.10b; .NET CLR 1.1.4322)

附件: SREngLOG.log
aaccbbdd - 2008-11-1 16:15:00
个人建议格盘,重装系统

如楼主想手动杀毒
说下
立马上传解决方法
─┿剛剛¤← - 2008-11-1 16:16:00
shou sha  ba  wo  shi shi
─┿剛剛¤← - 2008-11-1 16:23:00
you  jian  cai dan  shi  tou ming de
aaccbbdd - 2008-11-1 16:25:00
从正常计算机拷文件
rpcss.dll替换本机文件(看天月来了顶置帖)
替换后



操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.8下载地址:  http://www.dodudou.com/down/inde ... C8%ED%BC%FE&order=0
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\shishi.exe
c:\windows\system32\08223b03.dll
c:\windows\system32\4bf9cba3.dll
c:\windows\system32\58ff3024.dll
c:\windows\system32\9f684de8.dll
c:\windows\system32\d7c79813.dll
c:\windows\system32\e3367679.dll
c:\windows\system32\f65bdec7.dll
c:\windows\system32\f8e07bb2.dll
c:\windows\system32\jomjdpsw.dll
c:\windows\system32\66afcb56.dll
c:\windows\system32\6e3fcc92.dll
c:\windows\system32\8wcc1c.dll
c:\windows\system32\9ca963ca.dll
c:\windows\system32\alalin.dll
c:\windows\system32\caba599d.dll
c:\windows\system32\sys17002.dll
c:\windows\system32\sys21012.dll
c:\windows\system32\mczbzusc.dll
c:\windows\system\mvjaj32dla.dll
c:\windows\system32\dfbjj32tmp0.exe
c:\windows\help\smcuu.exe
c:\windows\spoolst.exe
c:\windows\system32\19b5406.sys
c:\windows\system32\safemon0.sys
c:\windows\system32\9fd8db.sys
c:\windows\system32\ca99d57.sys
c:\windows\system32\drivers\aliimz.sys
c:\windows\system32\drivers\vnxxz.sys
c:\windows\system32\drivers\int15.sys
c:\windows\system32\alalin.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
  <nwiz><alalin.exe> 
[jomjdpsw.dll]    <C:\WINDOWS\system32\jomjdpsw.dll>
[mczbzusc.dll]    <C:\WINDOWS\system32\mczbzusc.dll>
[{4BD36A11-8E6A-47bd-A49E-740D8ACF73A0}]    <C:\WINDOWS\system32\jomjdpsw.dll>
[{E3367679-4775-4244-A62E-4CFE58FC850B}]    <E3367679.dll>
[{9CA963CA-107C-4089-B0AB-31380F90D7E3}]    <9CA963CA.dll>
[{9F684DE8-3E87-4174-9033-E02A3DFD8B61}]    <9F684DE8.dll>
[{F0930A2F-D971-4828-8209-B7DFD266ED44}]    <C:\WINDOWS\system32\mczbzusc.dll>
[{F8E07BB2-7A19-4057-80F1-E14646E630B4}]    <F8E07BB2.dll>
[{66AFCB56-FAA9-42D2-8C72-2767A46C7FA8}]    <66AFCB56.dll>
[{D7C79813-9233-4AE0-832C-99B2E8019673}]    <D7C79813.dll>
[{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}]    <08223B03.dll>
[{CABA599D-5089-4865-9420-E41FA3C1F55F}]    <CABA599D.dll>
[{58FF3024-8A83-4B1A-88E9-302F47646EEE}]    <58FF3024.dll>
[{4BF9CBA3-8DEE-41A1-8BDB-FC28D30E949F}]    <4BF9CBA3.dll>
[{F65BDEC7-4BF3-4512-840F-68B166B6D7AC}]    <F65BDEC7.dll>
[{6E3FCC92-4080-4619-86AA-D2AF43A478EE}]    <6E3FCC92.dll>
[infsykum]    <C:\WINDOWS\Help\SMCuu.exe>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[iissllydss / iissllydss]    <"C:\WINDOWS\spoolst.exe" ado>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[19b5406 / 19b5406]    <\??\C:\WINDOWS\system32\19b5406.sys>
[360 safe mon / SafeMon0]    <\??\C:\WINDOWS\system32\SafeMon0.sys>
[9fd8db / 9fd8db]    <\??\C:\WINDOWS\system32\9fd8db.sys>
[ca99d57 / ca99d57]    <\??\C:\WINDOWS\system32\ca99d57.sys>
[aliimz / aliimz]    <System32\Drivers\aliimz.sys>
[vnxxz / vnxxz]    <\SystemRoot\system32\drivers\vnxxz.sys>
[int15 / int15]    <\??\C:\WINDOWS\system32\drivers\int15.sys>
天月来了 - 2008-11-1 16:31:00
删除列表里的这个可能删除不了:

"c:\windows\spoolst.exe" ado

得改改
aaccbbdd - 2008-11-1 16:33:00
已修改

是不是那ctfmon也得替换?
天月来了 - 2008-11-1 16:40:00
等他操作完,并正确替换系统那个服务后

重启电脑再看输入法是否起来

如果还不起来,考虑ctfmon.exe是否文件没了
aaccbbdd - 2008-11-1 16:45:00
:default3: :default3:
你来干嘛

方案可行么。。。。

最起码看起来
输入法程序本身是正常的
aaccbbdd - 2008-11-1 16:49:00
<ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [(Verified)Microsoft Windows Publisher]


[(Verified)Microsoft Windows Publisher]
─┿剛剛¤← - 2008-11-1 16:50:00
rpcss.dll            zhao  bu dao  zhe  wen jian      na  XD dongxi  shi  wo yong bu lai  hai shi  zhen me  de
kekao - 2008-11-1 16:58:00
能找到这个吗srpcss.dll    .把它改成rpcss.dll            楼主可以用其它粉碎工具粉碎也行.
天月来了 - 2008-11-1 17:00:00
要你看我置顶关于这个的恢复

你没去看???

http://bbs.ikaka.com/showtopic-8561436.aspx
─┿剛剛¤← - 2008-11-1 17:09:00
aabbcc  jiao  wo  xian  hui fu  zai  sha  ni  na  shuo  xian sha du  zai  huifu  dao di ?
天月来了 - 2008-11-1 17:11:00
随便随便

你快按照他的来一遍

操作操作,删除删除

然后再来新日志

快点
1
查看完整版本: zhong du shu ru fa mei l