1   1  /  1  页   跳转

sreng日志求助

sreng日志求助

病毒大把,帮忙吧

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件附件:

下载次数:72
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-21 11:56:33
描述:

最后编辑2008-02-21 12:29:25
分享到:
gototop
 

这个系统没有什么值得留恋的了。重装是最好的选择。
gototop
 

楼主中了机器狗病毒了!

重启删除
c:\windows\huwqebqe.exe
c:\windows\rojrpiluz.exe
c:\windows\system32\3auhad.dll
c:\windows\system32\atgnehz.dll
c:\windows\system32\auhad.dll
c:\windows\system32\duygnef.dll
c:\windows\system32\gnolnait.dll
c:\windows\system32\hjxr.dll
c:\windows\system32\ijougiemnaw.dll
c:\windows\system32\jemnaw.dll
c:\windows\system32\kiluw.dll
c:\windows\system32\knaixnauhuoyizqq.dll
c:\windows\system32\laixuhz.dll
c:\windows\system32\nahzij.dll
c:\windows\system32\naijihzeuyouhz.dll
c:\windows\system32\naixuhz.dll
c:\windows\system32\oadnew.dll
c:\windows\system32\oaijihzeuyouhz.dll
c:\windows\system32\pahzij.dll
c:\windows\system32\qlihzouhgnfe.dll
c:\windows\system32\sauhad.dll
c:\windows\system32\tsqc.dll
c:\windows\system32\utgnehz.dll
c:\windows\system32\vhqq.dll
c:\windows\system32\wininat.dll
c:\windows\system32\xhtd.dll
c:\windows\system32\xjxr.dll
c:\windows\system32\zadnew.dll
c:\windows\system32\lymangr.dll
c:\windows\aihxkdpg.dll
c:\windows\huwqebqe.dll
c:\windows\system32\dbghlp32.dll
c:\windows\system32\nvdispdrv.dll
c:\windows\system32\sgrefg.dll
c:\windows\ohouxwlq.dll
c:\windows\system32\igb_jz_1027.dll
c:\windows\system32\igb_wmgj_1022.dll
c:\windows\system32\dllcache\explorer.exe
; c:\windows\sfkhnf.exe
; ?眝诙矑?聀衚矑衒矑简?粓?
c:\windows\fonts\rsjzbpm.dll
c:\windows\fonts\jsqxcyc.dll
c:\windows\fonts\raqjnpi.dll
c:\windows\system32\avzxkmn.dll
c:\windows\dbghlp32.exe
c:\windows\nvdispdrv.exe
c:\windows\system32\drivers\adprot.sys
c:\docume~1\owner\locals~1\temp\tmp7e.tmp
c:\windows\system32\drivers\viamraid.sys
c:\windows\system32\drivers\pop.sys
c:\program files\lenovo\statechange\pndio.sys
c:\windows\system32\drivers\phy.sys
c:\windows\system32\drivers\msaclue.sys
c:\windows\system32\drivers\msyecp.sys
c:\docume~1\owner\locals~1\temp\tmp72.tmp
c:\docume~1\owner\locals~1\temp\tmp6f.tmp
c:\docume~1\owner\locals~1\temp\tmp77.tmp
c:\docume~1\owner\locals~1\temp\tmp7b.tmp
c:\windows\system32\drivers\pcihdd2.sys
c:\windows\system32\drivers\ati32srv.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[NVDispDrv]    <; C:\WINDOWS\sfkhnf.exe>
[Load]    <; ?眝诙矑?翽衚矑蠪矑简?粓?>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgrefg.dll>
[{24f22815-1166-4478-bf41-7a8d135041ed}]    <C:\WINDOWS\system32\IGB_JZ_1027.dll>
[{22FAACDE-34DA-CCD4-AB4D-DA34485A3422}]    <C:\WINDOWS\Fonts\rsjzbpm.dll>
[{3D098345-9012-8750-8910-9128098134D3}]    <C:\WINDOWS\Fonts\jsqxcyc.dll>
[{272fd92f-0d1a-4317-b053-4d2e231eb1c7}]    <C:\WINDOWS\system32\IGB_WMGJ_1022.dll>
[{E4783410-4F90-34A0-7820-3230ACD05F4E}]    <C:\WINDOWS\Fonts\raqjnpi.dll>
[{B859245F-345D-BC13-AC4F-145D47DA34FB}]    <C:\WINDOWS\system32\avzxkmn.dll>
[DbgHlp32]    <C:\WINDOWS\DbgHlp32.exe>
[NVDispDrv]    <C:\WINDOWS\NVDispDRV.EXE>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[ADProt / ADProt]    <\SystemRoot\system32\drivers\ADProt.sys>
[WL / WL]    <\??\C:\DOCUME~1\Owner\LOCALS~1\Temp\tmp7E.tmp>
[viamraid / viamraid]    <\SystemRoot\system32\DRIVERS\viamraid.sys>
[pop / pop]    <\??\C:\WINDOWS\system32\DRIVERS\pop.sys>
[PNDIO / PNDIO]    <\??\C:\Program Files\lenovo\StateChange\pndio.sys>
[phy / phy]    <\??\C:\WINDOWS\system32\DRIVERS\phy.sys>
[msskye / msskye]    <system32\DRIVERS\msaclue.sys>
[msertk / msertk]    <system32\drivers\msyecp.sys>
[MS / MS]    <\??\C:\DOCUME~1\Owner\LOCALS~1\Temp\tmp72.tmp>
[MH / MH]    <\??\C:\DOCUME~1\Owner\LOCALS~1\Temp\tmp6F.tmp>
[HnXa / HnXa]    <\??\C:\DOCUME~1\Owner\LOCALS~1\Temp\tmp77.tmp>
[DJ / DJ]    <\??\C:\DOCUME~1\Owner\LOCALS~1\Temp\tmp7B.tmp>
[DeepFree Update / DeepFree Update]    <\??\C:\WINDOWS\system32\drivers\pcihdd2.sys>
[ATI2HDDSRV / ATI2HDDSRV]    <\??\C:\WINDOWS\system32\drivers\ati32srv.sys>
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT