瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 木马群劫持杀毒软件的解决办法!(6月19日更新)

«89101112131415   13  /  15  页   跳转

[原创] 木马群劫持杀毒软件的解决办法!(6月19日更新)

回复:木马群劫持杀毒软件的解决办法!(6月19日更新)

专杀是针对某一种病毒的,速度快。
觉得我回答的好,就给我评分吧!
gototop
 

回复:木马群劫持杀毒软件的解决办法!(6月19日更新)

谢谢。好帖子。
gototop
 

回复:木马群劫持杀毒软件的解决办法!(6月19日更新)

求援!!!
今天我机器上新升级的瑞星点击全盘杀毒后,瞬间完成,查杀文件数0,病毒数为0……各位大虾,是被劫持了吗?
gototop
 

回复: 木马群劫持杀毒软件的解决办法!(6月19日更新)

紧急求助

附件附件:

下载次数:185
文件类型:text/plain
文件大小:
上传时间:2008-9-13 22:28:53
描述:txt

gototop
 

回复 124F rxybaggio 的帖子

操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19或http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


C:\RECBCLER.exe
D:\RECBCLER.exe
E:\RECBCLER.exe
F:\RECBCLER.exe
C:\autorun.inf
D:\autorun.inf
E:\autorun.inf
F:\autorun.inf
c:\windows\system32\lweurqhx.dll
c:\windows\fonts\apsghjba.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\nwapi32dj.dll
c:\windows\system32\dispexcb.dll
c:\windows\system32\mstimewd.dll
c:\windows\system32\bootvidgj.dll
c:\windows\system32\tscfgwmijxsj.dll
c:\windows\system32\xolehlpjh.dll
c:\windows\system32\twainyy.dll
c:\windows\system32\imgutilhx2.dll
c:\windows\system32\ace1f7.sys
c:\windows\system32\drivers\hbkernel.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{78B5E02E-5F90-4D5F-869B-55351D5FBAAE}]    <78B5E02E.dll>
[{20A0D061-7950-4B34-8E47-38D835DD9E6B}]    <20A0D061.dll>
[HBService]    <explore.exe>
[{71A78CD4-E470-4a18-8457-E0E0283DD507}]    <C:\WINDOWS\system32\lweurqhx.dll>
[{9FD45A54-9875-698F-E56E-65102358FDF9}]    <C:\WINDOWS\Fonts\apsghjba.dll>
[{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}]    <C:\WINDOWS\system32\cliconfgzx.dll>
[{A2C3BA54-DF75-4881-8EB3-E54B26BBBBC9}]    <C:\WINDOWS\system32\nwapi32dj.dll>
[{76D44356-B494-443a-BEDC-AA68DE4255E6}]    <C:\WINDOWS\system32\dispexcb.dll>
[{65056902-6E7B-4bd7-95BA-688DB5FA5BEB}]    <C:\WINDOWS\system32\mstimewd.dll>
[{D3112B69-A745-4805-874E-ABD480EA1299}]    <C:\WINDOWS\system32\bootvidgj.dll>
[{2CB77746-8ECC-40ca-8217-10CA8BE5EFC8}]    <C:\WINDOWS\system32\tscfgwmijxsj.dll>
[{F0930A2F-D971-4828-8209-B7DFD266ED44}]    <C:\WINDOWS\system32\xolehlpjh.dll>
[{434FA69C-5F0A-42e1-82B8-10AF2C8E53C6}]    <C:\WINDOWS\system32\twainyy.dll>
[lweurqhx.dll]    <C:\WINDOWS\system32\lweurqhx.dll>
[cliconfgzx.dll]    <C:\WINDOWS\system32\cliconfgzx.dll>
[nwapi32dj.dll]    <C:\WINDOWS\system32\nwapi32dj.dll>
[dispexcb.dll]    <C:\WINDOWS\system32\dispexcb.dll>
[mstimewd.dll]    <C:\WINDOWS\system32\mstimewd.dll>
[bootvidgj.dll]    <C:\WINDOWS\system32\bootvidgj.dll>
[tscfgwmijxsj.dll]    <C:\WINDOWS\system32\tscfgwmijxsj.dll>
[xolehlpjh.dll]    <C:\WINDOWS\system32\xolehlpjh.dll>
[imgutilhx2.dll]    <C:\WINDOWS\system32\imgutilhx2.dll>
[twainyy.dll]    <C:\WINDOWS\system32\twainyy.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[e5e3454 / e5e3454]    <>
[ace1f7 / ace1f7]    <\??\C:\WINDOWS\system32\ace1f7.sys>
[HBKernel Driver / HBKernel]    <\SystemRoot\system32\DRIVERS\HBKernel.sys>
gototop
 

回复 1F 千寻旅 的帖子

试下看,这病毒太强了
gototop
 

回复:木马群劫持杀毒软件的解决办法!(6月19日更新)

我第一次运行,重启了计算机,重启后再运行,提示网络没有连接,尝试连接,但是怎么也连接不了网络了,谁明白这怎么回事,跪请教教呀
gototop
 

回复:木马群劫持杀毒软件的解决办法!(6月19日更新)

谢谢,我就中了这个毒,现在试试。
gototop
 

回复: 木马群劫持杀毒软件的解决办法!(6月19日更新)

怎么把日志上传进流行病毒区啊?打不开那个流行病毒区呀!
gototop
 

回复:木马群劫持杀毒软件的解决办法!(6月19日更新)

good !  thanks!
gototop
 
«89101112131415   13  /  15  页   跳转
页面顶部
Powered by Discuz!NT