瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 杀毒软件失效,变成了小红伞 病毒越来越多 还杀不了怎么办

123   3  /  3  页   跳转

杀毒软件失效,变成了小红伞 病毒越来越多 还杀不了怎么办

在扫日志的SRENG工具》启动项目》注册表》
这个在那?是瑞星里的还是哪个里面的
gototop
 

在扫日志的SRENG工具-----------这几个汉字你真的不知道什么意思?????

gototop
 

我的电脑也是中了这个病毒,不知道该怎么杀,郁闷啊
gototop
 

建议您咨询瑞星客服 请他们协助解决问题 
瑞星客户服务中心:http://csc.rising.com.cn 
瑞星邮件服务中心:http://up.rising.com.cn/webmail/index.htm 
瑞星在线专家门诊:http://help.rising.com.cn/help/RSZX.html 
瑞星在线专家门诊很方便
gototop
 

回复: 杀毒软件失效,变成了小红伞 病毒越来越多 还杀不了怎么办



引用:
原帖由 天月来了 于 2008-3-21 11:23:00 发表
扫SRENG日志xxx坛来<br><a href="http://www.kztechs.com/sreng/download.html" target="_blank">http://www.kztechs.com/sreng/download.html<;/a><br>下载System Repair Engineer <br>1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)<


版主帮帮忙吧,真的没有办法了,2台电脑同样的问题,右下脚的时间也变成了2000年5月12日了

附件附件:

文件名:11.txt
下载次数:102
文件类型:text/plain
文件大小:
上传时间:2008-6-12 22:49:36
描述:txt

gototop
 

回复: 杀毒软件失效,变成了小红伞 病毒越来越多 还杀不了怎么办

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\nhmxcjkl.dll
c:\windows\system32\tisqatyu.dll
c:\windows\system32\yzztimsn.dll
c:\windows\system32\anistio.dll
c:\windows\system32\apsgdjba.dll
c:\windows\system32\lofsdjbo.dll
c:\windows\system32\midimapcq.dll
c:\windows\system32\midimapjr.dll
c:\windows\system32\midimapmy.dll
c:\windows\system32\midimappt.dll
c:\windows\system32\midimaptl.dll
c:\windows\system32\midimapwl.dll
c:\windows\system32\mndhddwd.dll
c:\windows\system32\mnmhgsrv.dll
c:\windows\system32\oohxdbyt.dll
c:\windows\system32\oswxdttb.dll
c:\windows\system32\ozfyebyt.dll
c:\windows\system32\ptjhehlp.dll
c:\windows\system32\rijxbkin.dll
c:\windows\system32\ypdjgbmp.dll
c:\windows\system32\yxcschlp.dll
c:\windows\system32\zxmscwin.dll
c:\windows\system32\zycbdime.dll
c:\windows\system32\zywmgime.dll
c:\windows\system32\zyzxjime.dll
c:\1300bd48a265ba2a.dat
c:\2dc3d28038b802e0.dat
c:\53ceac80ed15cf81.dat
c:\58cdcf84c64c5fa7.dat
c:\6e91c1b87c4e0a87.dat
c:\951a831c9163260f.dat
c:\9ef1f1280de90f13.dat
c:\a728d10c830dfb20.dat
c:\a8724fccc7a6ee00.dat
c:\cefb113042743b91.dat
c:\db8c54b894d9a51c.dat
c:\fc980bb417b9c9f0.dat
c:\windows\system32\drivers\ntrapi.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[midimappt]    <C:\WINDOWS\system32\midimappt.dll>
[midimapjr]    <C:\WINDOWS\system32\midimapjr.dll>
[midimapwl]    <C:\WINDOWS\system32\midimapwl.dll>
[midimapcq]    <C:\WINDOWS\system32\midimapcq.dll>
[midimapmy]    <C:\WINDOWS\system32\midimapmy.dll>
[midimaptl]    <C:\WINDOWS\system32\midimaptl.dll>
[{4F4F0064-71E0-4f0d-0021-708476C7815F}]    <C:\WINDOWS\system32\midimappt.dll>
[{7319A1F1-9410-9654-3201-345FFA349137}]    <C:\WINDOWS\system32\zywmgime.dll>
[{43512378-9874-5641-1025-985420368734}]    <C:\WINDOWS\system32\oswxdttb.dll>
[{37AC9076-C898-B098-D098-A18319080973}]    <C:\WINDOWS\system32\nhmxcjkl.dll>
[{470165F1-9F65-569F-F895-F14F58F41074}]    <C:\WINDOWS\system32\lofsdjbo.dll>
[{18093456-9012-4568-9076-908765467181}]    <C:\WINDOWS\system32\tisqatyu.dll>
[{5A069845-2036-6084-9054-6087502480A5}]    <C:\WINDOWS\system32\ozfyebyt.dll>
[{91954FAC-1023-154F-895A-1458258AD819}]    <C:\WINDOWS\system32\ypdjgbmp.dll>
[{25FD6584-698F-BCD2-602C-698745210352}]    <C:\WINDOWS\system32\rijxbkin.dll>
[{4F4F0064-71E0-4f0d-0012-708476C7815F}]    <C:\WINDOWS\system32\midimapjr.dll>
[{4F4F0064-71E0-4f0d-0004-708476C7815F}]    <C:\WINDOWS\system32\midimapwl.dll>
[{528DF602-9541-A985-210A-984A698C6F25}]    <C:\WINDOWS\system32\ptjhehlp.dll>
[{4A698102-5904-AFD0-20DF-CD1A65829CA4}]    <C:\WINDOWS\system32\zycbdime.dll>
[{4C648541-1025-9650-9057-6541258720C4}]    <C:\WINDOWS\system32\mndhddwd.dll>
[{6319A1F1-9410-9654-3201-345FFA349136}]    <>
[{AA59145F-315D-BC23-AC1F-145DF81A34AA}]    <C:\WINDOWS\system32\zyzxjime.dll>
[{4F4F0064-71E0-4f0d-0023-708476C7815F}]    <C:\WINDOWS\system32\midimapcq.dll>
[{35671234-7890-ABCD-CDEF-567801237653}]    <C:\WINDOWS\system32\yxcschlp.dll>
[{5B1AEF69-DDAE-FDAD-DCAB-698F026ABDB5}]    <C:\WINDOWS\system32\oohxdbyt.dll>
[{4FD45A54-9875-698F-E56E-65102358FDF4}]    <C:\WINDOWS\system32\apsgdjba.dll>
[{9490415F-65F8-B5C5-D8BA-9405FB120549}]    <C:\WINDOWS\system32\yzztimsn.dll>
[{4F4F0064-71E0-4f0d-0015-708476C7815F}]    <C:\WINDOWS\system32\midimapmy.dll>
[{6A041F13-A111-12A3-B0CF-F99818AA68A6}]    <C:\WINDOWS\system32\zxmscwin.dll>
[{4F4F0064-71E0-4f0d-0017-708476C7815F}]    <C:\WINDOWS\system32\midimaptl.dll>
[{7C8D1401-A58D-A81C-CD24-A5915C4517C7}]    <C:\WINDOWS\system32\mnmhgsrv.dll>
注意该项[AppInit_DLLs]修改:把<tisqatyu.dll,nhmxcjkl.dll,yzztimsn.dll>修改为<>即清空

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[1300bd48a265ba2a / 1300bd48a265ba2a]    <\??\C:\1300bd48a265ba2a.dat>
[2dc3d28038b802e0 / 2dc3d28038b802e0]    <\??\C:\2dc3d28038b802e0.dat>
[53ceac80ed15cf81 / 53ceac80ed15cf81]    <\??\C:\53ceac80ed15cf81.dat>
[58cdcf84c64c5fa7 / 58cdcf84c64c5fa7]    <\??\C:\58cdcf84c64c5fa7.dat>
[6e91c1b87c4e0a87 / 6e91c1b87c4e0a87]    <\??\C:\6e91c1b87c4e0a87.dat>
[951a831c9163260f / 951a831c9163260f]    <\??\C:\951a831c9163260f.dat>
[9ef1f1280de90f13 / 9ef1f1280de90f13]    <\??\C:\9ef1f1280de90f13.dat>
[a728d10c830dfb20 / a728d10c830dfb20]    <\??\C:\a728d10c830dfb20.dat>
[a8724fccc7a6ee00 / a8724fccc7a6ee00]    <\??\C:\a8724fccc7a6ee00.dat>
[cefb113042743b91 / cefb113042743b91]    <\??\C:\cefb113042743b91.dat>
[db8c54b894d9a51c / db8c54b894d9a51c]    <\??\C:\db8c54b894d9a51c.dat>
[fc980bb417b9c9f0 / fc980bb417b9c9f0]    <\??\C:\fc980bb417b9c9f0.dat>
[Ntdfdisk / Ntdfdisk]    <\??\C:\WINDOWS\system32\drivers\ntrapi.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\zyzxjime.dll>
[]    <C:\WINDOWS\system32\yzztimsn.dll>
[]    <C:\WINDOWS\system32\ypdjgbmp.dll>
[]    <C:\WINDOWS\system32\mnmhgsrv.dll>
[]    <C:\WINDOWS\system32\zywmgime.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\oohxdbyt.dll>
[]    <C:\WINDOWS\system32\ozfyebyt.dll>
[]    <C:\WINDOWS\system32\ptjhehlp.dll>
[]    <C:\WINDOWS\system32\apsgdjba.dll>
[]    <C:\WINDOWS\system32\mndhddwd.dll>
[]    <C:\WINDOWS\system32\zycbdime.dll>
[]    <C:\WINDOWS\system32\lofsdjbo.dll>
[]    <C:\WINDOWS\system32\oswxdttb.dll>
[]    <C:\WINDOWS\system32\nhmxcjkl.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\rijxbkin.dll>
[]    <C:\WINDOWS\system32\tisqatyu.dll>
[]    <C:\WINDOWS\system32\lofsdjbo.dll>
[]    <C:\WINDOWS\system32\oswxdttb.dll>
[]    <C:\WINDOWS\system32\nhmxcjkl.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\rijxbkin.dll>
[]    <C:\WINDOWS\system32\tisqatyu.dll>
[]    <C:\WINDOWS\system32\oohxdbyt.dll>
[]    <C:\WINDOWS\system32\ozfyebyt.dll>
[]    <C:\WINDOWS\system32\ptjhehlp.dll>
[]    <C:\WINDOWS\system32\apsgdjba.dll>
[]    <C:\WINDOWS\system32\mndhddwd.dll>
[]    <C:\WINDOWS\system32\zycbdime.dll>
[]    <C:\WINDOWS\system32\zywmgime.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\zyzxjime.dll>
[]    <C:\WINDOWS\system32\yzztimsn.dll>
[]    <C:\WINDOWS\system32\ypdjgbmp.dll>
[]    <C:\WINDOWS\system32\mnmhgsrv.dll>
gototop
 

回复:杀毒软件失效,变成了小红伞 病毒越来越多 还杀不了怎么办

到DOS下用杀毒软件狂杀一通
gototop
 

回复: 杀毒软件失效,变成了小红伞 病毒越来越多 还杀不了怎么办



引用:
原帖由 天月来了 于 2008-3-21 11:23:00 发表
扫SRENG日志xxx坛来<br><a href="http://www.kztechs.com/sreng/download.html" target="_blank">http://www.kztechs.com/sreng/download.html<;/a><br>下载System Repair Engineer <br>1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)<

附件附件:

文件名:SREngLOG.log
下载次数:84
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-14 12:16:32
描述:log

gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT