1234   2  /  4  页   跳转

【求助】急~~上百个病毒

另外,回8楼的,你说的那个dllcache文件夹,我没找到
gototop
 

引用:
【追风筝的人的贴子】另外,回8楼的,你说的那个dllcache文件夹,我没找到
………………

显示隐藏文件才能看到:工具--文件夹选项--查看--显示所有文件和文件夹,并取消“隐藏受保护的系统文件(推荐)”前面的勾--确定
gototop
 

引用:
【CAPTjoe的贴子】
显示隐藏文件才能看到:工具--文件夹选项--查看--显示所有文件和文件夹,并取消“隐藏受保护的系统文件(推荐)”前面的勾--确定
………………


无法复制USERINIT:文件正在被另一个人或程序使用。关闭任何可能使用这个文件的程序,重新试一次。
gototop
 

ctrl+alt+del调出任务管理器,结束userinit.exe的进程后再试试替换C:\WINDOWS\system32\userinit.exe。
gototop
 

替换成功。是要文件名再改成“userinit.exe,”吗?
gototop
 

另外,那一长串要删除的文件中,还是有10个在XDelBox中找不到。怎么办?
这其中也包括了前面所提到的c:\windows\system32\dhyszj.dll
gototop
 

不知道lz的操作效果如何?电脑现况又怎样了?建议重扫日志上传。
gototop
 

再次上传SRENG日志
我只是按照流星陨落版主所说的,用XDelBox删除了那几个文件。当然,C:\WINDOWS\system32\dhyszj.dll没找到。
重启后,因为问题没解决。又根据豪斯登堡新郎 写的替换了userinit.exe,并加了逗号。下面就没敢做。。。。

附件附件:

下载次数:88
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-28 22:09:26
描述:

gototop
 

还有一点,为什么我启动任何一个程序,包括XDelBox,都会出现象下面这样的提示?难道病毒也感染到这些文件上了?

附件附件:

下载次数:167
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-28 22:12:20
描述:



gototop
 

手动清除,可参考下述方法。但是必须注意在完成杀毒操作以前,不要打开任何分区,否则前功尽弃,杀毒过程中所需的工具软件需要重新下载(包括SREng),解压后保存在桌面直接使用。
请下载xDelbox 1.6删除以下文件(下载地址http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)(XdelBox的使用说明请参阅此帖http://forum.ikaka.com/topic.asp?board=28&artid=8381032)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择“从剪贴板导入不检查路径”,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
特别提醒:1.下载xdelbox压缩包后将所有的文件解压到一个文件夹,再运行xdelbox。2.确认在xdelbox的界面上已经勾选“备份文件”。
c:\windows\system32\3auhad.dll
c:\windows\system32\auhad.dll
c:\windows\system32\gnaixnauhqq.dll
c:\windows\system32\gnolnait.dll
c:\windows\system32\hjxr.dll
c:\windows\system32\iqnauhc.dll
c:\windows\system32\jsqc.dll
c:\windows\system32\naijoad.dll
c:\windows\system32\naixuhz.dll
c:\windows\system32\nauhgnem.dll
c:\windows\system32\niluw.dll
c:\windows\system32\uohsom.dll
c:\windows\system32\utgnehz.dll
c:\windows\system32\fmcvxy.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\jhrcar.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\zjydcx.dll
c:\windows\system32\dhyszj.dll
c:\windows\system32\drivers\msaclue.sys
c:\windows\system32\drivers\pcihdd2.sys
c:\windows\system32\drivers\ati32srv.sys

重起电脑,(会有数个文件夹弹出,此属正常--因其启动项还存在
打开SREng-在"启动项目->注册表->删除以下启动项目
[{7914E0AA-ECCB-4311-B584-C49538227824}]    <C:\WINDOWS\system32\jhfrxz.dll>
[{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}]    <C:\WINDOWS\system32\jhrcar.dll>
[{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}]    <C:\WINDOWS\system32\fmcvxy.dll>
[{272A3236-188A-4E8A-8675-868AF8A8D151}]    <C:\WINDOWS\system32\dhyszj.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <C:\WINDOWS\system32\hhrdxd.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]    <C:\WINDOWS\system32\zjydcx.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgrefg.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]    <C:\WINDOWS\system32\mfdesy.dll>

打开SREng-在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。 注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型(下拉选项)改为disabled,点中“修改启动类型”,点设置):
[msskye / msskye]    <system32\DRIVERS\msaclue.sys>
[DeepFree Update / DeepFree Update]    <\??\C:\WINDOWS\system32\drivers\pcihdd2.sys>
[ATI2HDDSRV / ATI2HDDSRV]    <\??\C:\WINDOWS\system32\drivers\ati32srv.sys>
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT