1   1  /  1  页   跳转

请救。高手来看看。有日记

请救。高手来看看。有日记

有个毒杀不了

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:75
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-21 12:45:59
描述:

最后编辑2008-02-21 12:46:44
分享到:
gototop
 

断开网络1.建议使用XDelBox删除以下文件http://www.dodudou.com/down/index.php](XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择勾上抑制再生,从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\hachac1035.dll
c:\windows\system32\qabqab1013.dll
c:\windows\system32\kabkab1032.dll
c:\windows\system32\qqdoor0.dll
c:\windows\system32\fhdoor0.dll
c:\windows\system32\qhdoor0.dll
c:\windows\system32\qsdoor0.dll
c:\windows\fonts\gjcsdyc.dll
c:\windows\system32\qzdoor0.dll
c:\windows\system32\mndoor0.dll
c:\windows\system32\bczhugkwb.exe
c:\windows\system32\drivers\pop.sys
c:\program files\common files\fjos0r.dll
c:\program files\internet explorer\plugins\winsys8k.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{cd51bd9c-6264-4df0-96bf-8603019818e5}]    <C:\WINDOWS\system32\HACHAC1035.dll>
[{5aca2e15-0790-4170-812a-890df2fb6144}]    <C:\WINDOWS\system32\QABQAB1013.dll>
[{4f79092a-66ba-4317-b2c7-f839909661f0}]    <C:\WINDOWS\system32\KABKAB1032.dll>
[{D64AC2E4-95B1-40DD-90D9-0C60F7CA64BF}]    <C:\WINDOWS\system32\qqdoor0.dll>
[{80F15C30-5E9D-4CB9-BE85-F3D5564C6F83}]    <C:\WINDOWS\system32\fhdoor0.dll>
[{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}]    <C:\WINDOWS\system32\qhdoor0.dll>
[{C26A8AB5-B935-400C-A152-0488714725B1}]    <C:\WINDOWS\system32\qsdoor0.dll>
[{4FA10261-B890-F432-A453-69F1023513F4}]    <C:\WINDOWS\Fonts\gjcsdyc.dll>
[{49C496E9-732D-4F5D-BEE9-EC113FAA1C97}]    <C:\WINDOWS\system32\qzdoor0.dll>
[{61C1B9CE-1A6F-4994-B4A4-0E7C99AD4C28}]    <C:\WINDOWS\system32\mndoor0.dll>
[bczhugkwb]    <bczhugkwb.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[pop / pop]    <\??\C:\WINDOWS\system32\DRIVERS\pop.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Common Files\fjOs0r.dll>
[]    <C:\Program Files\Internet Explorer\PLUGINS\WinSys8k.Sys>
[]    <C:\Program Files\Common Files\fjOs0r.dll>
[]    <C:\Program Files\Internet Explorer\PLUGINS\WinSys8k.Sys>


结束userinit.exe从C:\WINDOWS\system32\dllcache\下复制userinit.exe覆盖C:\WINDOWS\system32\下的userinit.exe
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT