12   2  /  2  页   跳转

【求助】Trojan.MNLess.kbx

【回复“天月来了”的帖子】郁闷
gototop
 

看不懂啊,大哥们
gototop
 

可是我说的也会和他们说的一样啊!!!

没啥区别的。

例如:这一贴里---http://forum.ikaka.com/topic.asp?board=28&artid=8300219

和你差不多吧?

我也只是建议:


唉!!!!!!!!!!!!

无奈!!!!!!!!

gototop
 

和他们说的一样,有啥区别?????????????

最重要的还是你们自己得有耐心,

学一样好东西,是不容易的。

以上方法只是从那里直接粘贴过来的。

你得大致处理一下,没有的放弃。

处理后,再扫个日志放这里。等他们吃过饭来看。
gototop
 

我按你的方法,找不到你说的这些DD
如下项目:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<edj><C:\DOCUME~1\asd\LOCALS~1\Temp\iexpl0re.exe> []
<js1veb2w><C:\DOCUME~1\asd\LOCALS~1\Temp\crasos.exe> []
<xckw6mqt7x><C:\DOCUME~1\asd\LOCALS~1\Temp\1explore.exe> []
<3qm0s><C:\DOCUME~1\asd\LOCALS~1\Temp\Servera.exe> []
<b5y2klsw1><C:\DOCUME~1\asd\LOCALS~1\Temp\c0nime.exe> []
<sbi0><C:\DOCUME~1\asd\LOCALS~1\Temp\winlog0n.exe> []
<srd1btcl><C:\DOCUME~1\asd\LOCALS~1\Temp\rundl132.exe> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<shualai><; C:\WINDOWS\shualai.exe /i> [N/A]
<cmdbcs><C:\WINDOWS\cmdbcs.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{131AB311-16F1-F13B-1E43-11A24B51AFD1}><C:\WINDOWS\system32\gdipri.dll> [N/A]
<{D14FA1E2-123F-6358-1E32-D2455234FDE2}><C:\WINDOWS\system32\nospri.dll> [N/A]

在sreng的启动项目里可以删

==========================================================================================
在SERng中 点 启动项目 --> 服务 --> 驱动程序或者服务 进入后 (勾选 隐藏已认证的微软项目),用((((这些能找到)

鼠标左键在对应要修复的项上单击 然后点“设置” 按钮即可
(下面这些不行啊)
(注意到最后弹出的窗口中要点 “NO 否”

才是确认删除驱动。)
删除如下项目:
[TCP/IP Check / Hello Download][Stopped/Auto Start]
<C:\Program Files\Common Files\System\wab32res.exe><N/A>
[bogyrgx / bogyrgx][Stopped/Boot Start]
<\SystemRoot\system32\drivers\bogyrgx.sys><>
[mjngqb / mjngqb][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\mjngqb.sys><N/A>

gototop
 

不会,求助
gototop
 

运行SREng-在"启动项目->注册表->删以下启动项目
<fmw0dbl8t10><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1explore.exe> []
<v1jfju0bcgf><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\c0nime.exe> []
<99j><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iexpl0re.exe> []
<0><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Servere.exe> []
<hxhmq><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\crasos.exe> []
<vcu53d6x><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlog0n.exe> []
<35q><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe> []
<x9vk><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\cftmon.exe> []
<YLive.exe><C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe> [(Verified)"beijing yahoo consulting and service co., ltd."]
<CnsMin><Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32> [北京三七二一科技有限公司]
<helper.dll><C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32> []
<{D157330A-9EF3-49F8-9A67-4141AC41ADD4}><C:\WINDOWS\DOWNLO~1\cnshook.dll> [北京三七二一科技有限公司]
<{E568441B-9EF3-49F8-9A67-4141AC41ADD4}><C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll> [Yahoo! China]
<webwork><C:\WINDOWS\webwork\webwork.dll> [N/A]

运行SREng-在"启动项目->启动文件夹->删以下启动项目
[Windows Update SP4]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Windows Update SP4.lnk --> C:\Program Files\Common Files\xp4update.exe [N/A]><N>

运行SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[error monitor / EmonSrv][Running/Auto Start]
<C:\WINDOWS\system32\lfrmewrk.exe><N/A>

运行SREng-在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[R2A / R2A][Stopped/Disabled]
<\??\C:\WINDOWS\system32a2.sys><N/A>
[pgpbog / pgpbog][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\pgpbog.sys><N/A>


用powerRmv(szzl.ys168.com下载)删除下面文件(可以批量复制下面路径,选中抑制再生,在点击开始):
C:\WINDOWS\System32\drivers\pgpbog.sys
C:\WINDOWS\system32a2.sys
C:\WINDOWS\system32\lfrmewrk.exe
C:\Program Files\Common Files\xp4update.exe
C:\WINDOWS\webwork\webwork.dll
然后清空下临时文件夹C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\下面所有文件(安全模式下)

下载windows清理助手清理下。
下载地址:http://www.arswp.com/download/arswp/arswp.rar
gototop
 

<fmw0dbl8t10><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1explore.exe> []
<v1jfju0bcgf><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\c0nime.exe> []
<99j><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iexpl0re.exe> []
<0><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Servere.exe> []
<hxhmq><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\crasos.exe> []
<vcu53d6x><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlog0n.exe> []
<35q><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe> []
<x9vk><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\cftmon.exe> []
<YLive.exe><C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe> [(Verified)"beijing yahoo consulting and service co., ltd."]
<CnsMin><Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32> [北京三七二一科技有限公司]
<helper.dll><C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32> []
<{D157330A-9EF3-49F8-9A67-4141AC41ADD4}><C:\WINDOWS\DOWNLO~1\cnshook.dll> [北京三七二一科技有限公司]
<{E568441B-9EF3-49F8-9A67-4141AC41ADD4}><C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll> [Yahoo! China]
<webwork><C:\WINDOWS\webwork\webwork.dll> [N/A]
这 怎么都删不了
gototop
 

这注册表项你是怎么删除的呢????????

说说看!!!

火影说:“运行SREng-在"启动项目->注册表->删以下启动项目”

你以为是说啥呢?????
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT