瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中毒了,初步解决了一点,已发扫描日至。各位大大帮帮忙!!

12345   2  /  5  页   跳转

中毒了,初步解决了一点,已发扫描日至。各位大大帮帮忙!!

怎么办啊 !!
帮帮忙啊 。。
gototop
 

下载ICESWORD:http://www.onlinedown.net/soft/4523.htm
下载Winsockfix:http://www.onlinedown.net/soft/35272.htm


如下项目:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<POP><; C:\Program Files\WindowsUpdate\3.exe> [N/A]
<ROST><; C:\Program Files\WindowsUpdate\6.exe> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{754FB7D8-B8FE-4810-B363-A788CD060F1F}><> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
--------------------------------------------------------
<cvfk><C:\PROGRA~1\buej\cvfk.dll> [N/A]
<><C:\PROGRA~1\buej\cvfk.dll> [N/A]
<><C:\PROGRA~1\buej\cvfk.dll> [N/A]
<><C:\PROGRA~1\buej\cvfk.dll> [N/A]
PS:楼主是否认识上面三个文件,不认识的话,删
-------------------------------------------------------
在sreng的启动项目里可以删

==========================================================================================
在SERng中 点 启动项目 --> 服务 --> 驱动程序或者服务 进入后 (勾选 隐藏已认证的微软项目),用

鼠标左键在对应要修复的项上单击 然后点“设置” 按钮即可(注意到最后弹出的窗口中要点 “NO 否”

才是确认删除驱动。)
删除如下项目:
[5673A9E7 / 5673A9E7][Stopped/Auto Start]
<C:\WINDOWS\system32\5673A9E7.EXE -k><N/A>
[Windows buhm RunThem / buhm][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\wpse\gsmr.dll>< >
[error monitor / EmonSrv][Running/Auto Start]
<C:\WINDOWS\system32\4ab8.exe><N/A>
[51109 / 51109][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\50953.sys><Driver>
[54078 / 54078][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\54062.sys><Driver>
[58453 / 58453][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\58421.sys><Driver>
[amtjgw0 / amtjgw07][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\amtjgw07.sys><N/A>
[iagaigdf / iagaigdf][Stopped/Boot Start]
<\SystemRoot\system32\drivers\iagaigdf.sys><N/A>
[lfuvju4 / lfuvju43][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\lfuvju43.sys><N/A>
[lsvyqg7 / lsvyqg79][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\lsvyqg79.sys><N/A>
[mwhntm3 / mwhntm30][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\mwhntm30.sys><N/A>
[wcuiuu5 / wcuiuu51][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\wcuiuu51.sys><N/A>


==========================================================================================
用冰刃强制删除以下文件:
C:\PROGRA~1\buej buej文件夹
C:\PROGRA~1\wpse wpse文件夹
C:\WINDOWS\system32\5673A9E7.EXE
C:\WINDOWS\system32\4ab8.exe
C:\WINDOWS\system32\Drivers\50953.sys
C:\WINDOWS\system32\Drivers\58421.sys
C:\WINDOWS\system32\Drivers\54062.sys
C:\WINDOWS\System32\DRIVERS\amtjgw07.sys
C:\WINDOWS\system32\drivers\iagaigdf.sys
C:\WINDOWS\System32\DRIVERS\lfuvju43.sys
C:\WINDOWS\System32\DRIVERS\lsvyqg79.sys
C:\WINDOWS\System32\DRIVERS\mwhntm30.sys
C:\WINDOWS\System32\DRIVERS\wcuiuu51.sys
==========================================================================================
在注册表里搜索5673A9E7、buhm、EmonSrv、51109、54078、58453、amtjgw07、iagaigdf、lfuvju43、lsvyqg79、mwhntm30、wcuiuu51找到的所有项删,删不掉的用冰刃
==========================================================================================

清空临时文件夹里面的所有东西,包括
C:\Documents and Settings\<用户名>\Local Settings\Temp
C:\WINDOWS\TEMP
Internet临时文件夹(控制面板--〉“Internet选项”---〉“删除文件”---〉勾选“包括临时文件夹”

--〉确定)
==========================================================================================
如果发现无法上网请用刚才下载的WINSOCKFIX修复

gototop
 

等看效果!!!!!
gototop
 

哈哈。学习
gototop
 

好像还有很多,懒得看了,等清完再说吧,

gototop
 

第一步无法进行,删除不了
gototop
 

启动项无法删除?

提示什么,还是删了又重建?
gototop
 

怎么不能了?

你以为怎么删除呢??????
gototop
 

提示:
警告!注册表UIHhost被修改为非正常值(正常值为logonui.exe),请检查你电脑里可能存在的电脑病毒。
gototop
 

给个样本...

漏了个

服务
[CoolWare / CoolWare][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\struts.dll><>

<C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\COMMON~1\qjwy\xqaf.dll,Service><Microsoft Corporation>

gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT