1   1  /  1  页   跳转

是Sreng日志 病毒已经不可收拾

是Sreng日志 病毒已经不可收拾

帮帮忙吧
怀疑是机器狗,用专杀会有效果,但是杀灭后还会产生,我都快崩溃了。
“我的电脑”图表被修改,任务栏变为灰色,小雨伞开始的时候变成了红色,现在小雨伞已经消失,防火墙早就消失。瑞星杀毒软件还能用,防火墙不能开启,安全卫士不能开启,QQ游戏不能开启,目前就这么多,希望大家能出谋划策。
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:84
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-13 18:37:36
描述:

最后编辑2008-02-13 22:11:12.013000000
分享到:
gototop
 

建议:下载xDelbox 1.6删除以下文件(下载地址http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)(XdelBox的使用说明请参阅此帖http://forum.ikaka.com/topic.asp?board=28&artid=8381032)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择“从剪贴板导入不检查路径”,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
特别提醒:1.下载xdelbox压缩包后将所有的文件解压到一个文件夹,再运行xdelbox。2.确认在xdelbox的界面上已经勾选“备份文件”。
c:\windows\system32\22.exe
c:\windows\system32\21.exe
c:\windows\system32\94879a32.dll
c:\windows\system32\20.exe
c:\windows\system32\19.exe
c:\windows\system32\18.exe
c:\windows\system32\17.exe
c:\program files\internet explorer\plugins\nvsys_55.sys
c:\windows\swyzxwld.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\jhrcar.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\zjydcx.dll
c:\windows\xjpfanrt.dll
c:\windows\system32\atgnehz.dll
c:\windows\system32\auhad.dll
c:\windows\system32\bauhgnem.dll
c:\windows\system32\eohsom.dll
c:\windows\system32\gnolnait.dll
c:\windows\system32\hjxr.dll
c:\windows\system32\ijiq.dll
c:\windows\system32\ijougiemnaw.dll
c:\windows\system32\iqnauhc.dll
c:\windows\system32\jemnaw.dll
c:\windows\system32\kiluw.dll
c:\windows\system32\naijoad.dll
c:\windows\system32\naixuhz.dll
c:\windows\system32\sve.dll
c:\windows\system32\tsqc.dll
c:\windows\system32\zadnew.dll
c:\windows\system32\jsqc.dll
c:\windows\system32\3auhad.dll
c:\windows\system32\niluw.dll
c:\windows\system32\raa_raa_1002.dll
c:\windows\system32\utgnehz.dll
c:\windows\system32\nauhgnem.dll
c:\windows\system32\auhad.dll
c:\windows\system32\nuygnef.dll
c:\windows\system32\uohsom.dll
c:\windows\system32\uyom.dll
c:\windows\system32\gnolnait.dll
c:\windows\system32\ijiq.dll
c:\windows\system32\ijougiemnaw.dll
c:\windows\system32\iemnaw.dll
c:\windows\system32\niluw.dll
c:\windows\system32\naixuhz.dll
c:\windows\system32\xhtd.dll
c:\windows\system32\oadgnohiac.dll
c:\windows\system32\iqnauhc.dll
c:\windows\system32\nahzij.dll
c:\windows\system32\gnefnaib.dll
c:\windows\system32\gsqq.dll
c:\windows\system32\3auhad.dll
c:\windows\system32\naijoad.dll
c:\windows\system32\aixauh.dll
c:\windows\system32\xhqq.dll
c:\windows\system32\qq.dll
c:\windows\system32\hjxr.dll
c:\windows\system32\zqhs.dll
c:\windows\system32\oadnew.dll
c:\windows\system32\dgzg.dll
c:\windows\system32\hz.dll
c:\windows\system32\2ty.dll
c:\windows\system32\jsfg.dll
c:\windows\system32\rj.dll
c:\windows\system32\fmxh.dll
c:\windows\system32\jmx.dll
c:\windows\system32\wtwx.dll
c:\windows\system32\ddtj.dll
c:\windows\system32\fz.dll
c:\windows\system32\gnaixnauhuoyizqq.dll
c:\windows\system32\gnaixnauhqq.dll
c:\windows\system32\2nauygniqaixnaij.dll
c:\windows\system32\naijihzeuyouhz.dll
c:\windows\system32\uyomielnux.dll
c:\windows\system32\vlihzouhgnfe.dll
c:\windows\system32\sfhx.dll,eve.dll
c:\windows\system32\jsqc.dll
c:\windows\system32\wtiemnaw.dll
c:\windows\system32\dqncj.dll
c:\windows\system32\pdryzafou.exe
c:\windows\pdryzafou.exe
c:\windows\system32\8a4cd76b.exe
c:\windows\system32\drivers\msacpe.sys
c:\windows\system32\drivers\msaclue.sys
c:\windows\system32\drivers\msyecp.sys
c:\windows\system32\drivers\pcihdd2.sys
c:\windows\system32\drivers\ati32srv.sys
重起电脑,(会有数个文件夹弹出,此属正常--因其启动项还存在)
打开SREng-在"启动项目->注册表->删除以下启动项目
[{9a8234b5-a04c-4b0c-ad8c-f4fdb94c9543}]    <C:\WINDOWS\system32\RAA_RAA_1002.dll>
[{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}]    <C:\WINDOWS\system32\jhrcar.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgrefg.dll>
[{7914E0AA-ECCB-4311-B584-C49538227824}]    <C:\WINDOWS\system32\jhfrxz.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <C:\WINDOWS\system32\hhrdxd.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]    <C:\WINDOWS\system32\zjydcx.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]    <C:\WINDOWS\system32\mfdesy.dll>
[{4B23A8E5-CC9C-4A15-81F3-9B902C00AF4B}]    <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
[pdryzafou]    <pdryzafou.exe>

编辑下面的注册表项目(双击该项目,在出现的对话框中编辑)请临时关闭杀毒软件的实时监控,否则无法进行这项操作。
双击AppInit_DLLs把其值清空(删除值一栏的utgnehz.dll,nauhgnem.dll,auhad.dll,nuygnef.dll,uohsom.dll,uyom.dll,gnolnait.dll,ijiq.dll,ijougiemnaw.dll,iemnaw.dll,niluw.dll,naixuhz.dll,xhtd.dll,oadgnohiac.dll,iqnauhc.dll,nahzij.dll,gnefnaib.dll,gsqq.dll,3auhad.dll,naijoad.dll,aixauh.dll,xhqq.dll,QQ.dll,hjxr.dll,zqhs.dll,oadnew.dll,dgzg.dll,hz.dll,2ty.dll,jsfg.dll,rj.dll,fmxh.dll,jmx.dll,wtwx.dll,ddtj.dll,fz.dll,gnaixnauhuoyizqq.dll,gnaixnauhqq.dll,2nauygniqaixnaij.dll,naijihzeuyouhz.dll,uyomielnux.dll,vlihzouhgnfe.dll,sfhx.dll,eve.dll,jsqc.dll,wtiemnaw.dll,dqncj.dll,即令值为空)

打开SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。 注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型(下拉选项)改为disabled,点中"修改启动类型",点设置):
[E01FA41F / E01FA41F]    <C:\WINDOWS\system32\8A4CD76B.EXE -d>

打开SREng-在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。 注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型(下拉选项)改为disabled,点中“修改启动类型”,点设置):
[mseqsy / mseqsy]    <system32\DRIVERS\msacpe.sys>
[42953 / 42953]    <>
[42953 / 42953]    <>
[msskye / msskye]    <system32\drivers\msaclue.sys>
[msertk / msertk]    <system32\drivers\msyecp.sys>
[iCafe Update / iCafe Update]    <\??\C:\WINDOWS\system32\drivers\pcihdd2.sys>
[ATI2HDDSRV / ATI2HDDSRV]    <\??\C:\WINDOWS\system32\drivers\ati32srv.sys>
系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT