12   1  /  2  页   跳转

“报告”上传

“报告”上传

很是谢谢你呢  ^^ windows助手先是查出了很多特洛伊  现将报告上传给你  辛苦了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:157
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-1 11:07:07
描述:log

分享到:
gototop
 

回复: “报告”上传

先下载工具:
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
windows清理助手下载:http://www.arswp.com/download.html
清理临时文件工具ATF-Cleaner-cn下载:http://www.qispace.com.cn/attachment.php?fid=34
SREng辅助修复程序下载:http://www.qispace.com.cn/attachment.php?fid=51
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
c:\program files\20.exe
c:\windows\system32\b6ceef7b.dll
c:\windows\system32\msosdohs00.dll
c:\windows\temp\datc.tmp
c:\windows\system32\msosping00.dll
c:\windows\system32\anistio.dll
c:\windows\system32\bincdwsa.dll
c:\windows\system32\dndsioc.dll
c:\windows\system32\dqnnbnnb1054.dll
c:\windows\system32\fiosectc.dll
c:\windows\system32\fmsbbqi.dll
c:\windows\system32\fmsjhif.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\jdsaex.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\mfchlp64.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\ttdxydxy1013.dll
c:\windows\system32\tthadhad1070.dll
c:\windows\system32\wfrdvq.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\zgxfdx.dll
c:\windows\system32\zjydcx.dll
c:\program files\internet explorer\plugins\nt_sys32.sys
c:\windows\system32\jhrcar.dll
c:\windows\system32\hfrdzx.dll
c:\windows\system32\tthadhad1070.dll
c:\windows\system32\dqnnbnnb1054.dll
c:\windows\system32\ttdxydxy1013.dll
c:\windows\system32\msosmhfp00.dll
c:\windows\system32\syswowa8.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\3853ec17.exe
c:\windows\temp\tmp1a.tmp
c:\windows\temp\tmp9.tmp
c:\windows\system32\drivers\msosmsfpfis64.sys
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
使用刚下载的“SREng辅助修复程序”,分别运行1.清除AppInit_DLLs项;
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【注册表】,将以下项删除:
[{1DB3C525-5271-46F7-887A-D4E1ADAA7632}]    <C:\WINDOWS\system32\hfrdzx.dll>
[{B29583D8-033A-4B9F-8553-7C5458F3FB8E}]    <C:\WINDOWS\system32\jdsaex.dll>
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}]    <C:\WINDOWS\system32\wyrsdj.dll>
[{7914E0AA-ECCB-4311-B584-C49538227824}]    <C:\WINDOWS\system32\jhfrxz.dll>
[{ee14cc23-3b60-4b07-838e-efa28c84c4fd}]    <ttHADHAD1070.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <C:\WINDOWS\system32\hhrdxd.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]    <C:\WINDOWS\system32\zjydcx.dll>
[{570d880f-4181-40ba-9ce2-b389b366b026}]    <dqNNBNNB1054.dll>
[{7FA4A83B-F99A-4bfc-A8E2-6A62B05D2C82}]    <C:\WINDOWS\TEMP\datC.tmp>
[{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}]    <C:\WINDOWS\system32\zgxfdx.dll>
[{de6d095b-bda9-4c89-b810-046df5350d41}]    <ttDXYDXY1013.dll>
[{6BBAA1E6-CF54-4139-AB9C-8491A9F909D7}]    <C:\WINDOWS\system32\wfrdvq.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgrefg.dll>
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]    <C:\WINDOWS\system32\tdffdl.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]    <C:\WINDOWS\system32\mfdesy.dll>
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项删除:
[61EE8071 / 61EE8071]    <C:\WINDOWS\system32\3853EC17.EXE -d>
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[ping / ping]    <\??\C:\WINDOWS\TEMP\tmp1A.tmp>
[dohs / dohs]    <\??\C:\WINDOWS\TEMP\tmp9.tmp>
[msfpfis64 / msfpfis64]    <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————
最后编辑lqqk7 最后编辑于 2008-05-02 18:09:21
gototop
 

版主啊 你教的方法 搞得都开不了机

我按照你的方法  使用XDellBox删除了路径上的病毒  刚点击“立刻重启删除  重启后没有你说的选项  只是黑屏而已  不管是”最后一次起作用的配置“还是”安全模式“  唯一的提示是:没有找到cdfview.dll. 因此这个应用程序未能启动。重新安装可能会修复此问题。

我把系统重装碟放到光驱  电脑还是没反应  你快说说怎么办啊???
gototop
 

回复:“报告”上传

MS误删除那东西

去baidu
搜索cdfview.dll
已经看到很多了,cdfview.dll.错误等,都有解决办法
去看看吧
gototop
 

回复:“报告”上传

这个cdfview.dll文件难得见一次在日志中,并且进程中看它还没微软的签名,

所以可能误判断,也可能病毒替换恶搞了这个cdfview.dll文件。

去找个正常系统里的文件复制到原路径下,就可以了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:“报告”上传

估计替换~
在baidu看到类似的DD

里面也说到此文件的具体的情况,居然都是N\A,我汗,没什么说的,系统文件
被替换了
gototop
 

回复:“报告”上传

最绝的解决方法。。。。将可疑文件在DOS下删除

记得吧文件名记下来
gototop
 

回复:“报告”上传

对于你们的指导  偶是不会做了  只能在DOS里调了下boot  然后重装系统了- -
gototop
 

回复: “报告”上传

c:\windows\system32目录下确有cdfview这个文件,其具体信息如下(我的是windows xp sp3系统):
打酱油的……
gototop
 

回复: “报告”上传

system32下的确有此文件,但是我把它删除后依旧可以正常进系统,用了一会也没发现什么异常............
谁知道这文件到底是干什么用的??

如果不能进系统的,进入“带命令行提示的安全模式”,执行以下命令可以还原这个文件
rd %systemroot%\system32\cdfview.dll
(删除XDelBox抑制再生的文件夹)
copy %systemroot%\system32\dllcache\cdfview.dll %systemroot%\system32\cdfview.dll       
(正常情况下dllcache里面应该有此文件)
copy c:\xdelbox\backups\cdfview.dll.bak %systemroot%\system32\cdfview.dll       
(如果dllcache里面没有此文件,但是用xdelbox删除的时候勾选了备份文件,可以这样恢复,其中c:\xdelbox是xdelbox的存放路径)
最后编辑lqqk7 最后编辑于 2008-05-02 19:16:02
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT