瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 新年好,请高手帮忙看看日志,谢谢

1   1  /  1  页   跳转

新年好,请高手帮忙看看日志,谢谢

新年好,请高手帮忙看看日志,谢谢

这两天家里请客,把电脑搞得出了状况.昨晚我看电脑时,发现"我的电脑"的图标被改变,"开始"图标改变,任务栏变成白色.连网时开网页越来越慢,并不时出现断网情况,在进程里发现陆续多出竟有8个EXPLORER.EXE进程;连网再断网后,没开网页也会隔一断时间出现提示框询问是否脱机工作或重试.在瑞星里发现查杀了92个病毒,并且是几个病毒反复出现.至今天凌晨一点左右未再查杀出病毒.清理电脑及安装几个微软新发布的补丁后,"我的电脑"及"开始"图标恢复正常,任务栏恢复正常,EXPLORER.EXE进程只有一个了,网速好象是正常了.但在C:\WINDOWS\system32里还存在有:usrinit.exe, rxjtlsxdj.dll, JAA-JAA-1032.exe, JAA-JAA-1032.dll,mswwwdj32.dll, ciryqwbdj.dll, pahzij.cfg, pahzij.dll,不知这里哪些需要删除.

请高手帮忙看看日志,看还有哪些东东需要用什么方法清理掉.谢谢了.

此为昨晚清理电脑及打补丁后的日志:


[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

下载次数:102
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-14 17:25:56
描述:

最后编辑2008-02-15 00:10:59.200000000
分享到:
gototop
 

1.
C:\WINDOWS\system32\pahzij.dll
C:\WINDOWS\system32\srsvc.dll
C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys
C:\Program Files\Internet Explorer\IEXPLORE32.win
C:\Program Files\Internet Explorer\IEXPLORE32.Sys
C:\Program Files\Internet Explorer\IEXPLORE32.Dat
C:\WINDOWS\system32\rxjtlsxdj.dll
C:\WINDOWS\system32\JAA-JAA-1032.exe
C:\WINDOWS\system32\JAA-JAA-1032.dll
C:\WINDOWS\system32\mswwwdj32.dll
C:\WINDOWS\system32\ciryqwbdj.dll
C:\WINDOWS\system32\pahzij.cfg
上面文件用XDelBox一次性删除
(enao.ys168.com 下载)
复制上面所有要删除的文件,打开XDelBox,在待删除列表点 右键==>选择 剪贴版导入不检查路径==>勾选上 抑制再生==>点 右键==>选择==>立刻重启执行删除

2.下载瑞星机器狗专杀,修复被修改的Explorer.exe
http://it.rising.com.cn/Channels/Service/2008-02/1201952872d45281.shtml

3.删除服务
[System Restore Service / srservice][Stopped/Disabled]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\srsvc.dll><N/A>

删除浏览器加载项
[]
  {4B23A8E5-CC9C-4A15-81F3-9B902C00AF4B} <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys, N/A>
[VnetCookie Class]
[]
  {A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E} <C:\Program Files\Internet Explorer\IEXPLORE32.win, N/A>
[]
  {C5E87A05-F463-4841-B19E-DD3EC3862368} <C:\Program Files\Internet Explorer\IEXPLORE32.Sys, N/A>
[]
  {EE12D60D-AD9A-4095-B839-3BE6862679FD} <C:\Program Files\Internet Explorer\IEXPLORE32.Dat, N/A>
gototop
 

已经清理好电脑,目前正常,谢谢Enao2005朋友.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT