12   2  /  2  页   跳转

种了Trojan.PSW.Win32.GameOL

回复:种了Trojan.PSW.Win32.GameOL

在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <dndsioc><C:\WINDOWS\dndsioc.exe>  [N/A]
    <mfchlp64><C:\WINDOWS\mfchlp64.exe>  []
    <yuiabct><C:\WINDOWS\yuiabct.exe>  []
    <fiosectc><C:\WINDOWS\fiosectc.exe>  []
    <fmsjhif><C:\WINDOWS\fmsjhif.exe>  []
    <fmsbbqi><C:\WINDOWS\fmsbbqi.exe>  []
    <{DC3D30AE-0380-4151-8934-EE98A34B0370}><C:\WINDOWS\system32\mfdesy.dll>  []
    <{C0595A7E-2E2F-4B34-A83A-019270A0A464}><C:\WINDOWS\system32\tdffdl.dll>  [N/A]
    <{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><C:\WINDOWS\system32\sgrefg.dll>  []
    <{6BBAA1E6-CF54-4139-AB9C-8491A9F909D7}><C:\WINDOWS\system32\wfrdvq.dll>  []
    <{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}><C:\WINDOWS\system32\zgxfdx.dll>  [N/A]
    <{7FA4A83B-F99A-4bfc-A8E2-6A62B05D2C82}><C:\WINDOWS\TEMP\datC.tmp>  []
    <{3cc67dc4-e953-4b2f-ae22-fcb4dcc3903a}><ttNNBNNB1056.dll>  []
    <{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><C:\WINDOWS\system32\zjydcx.dll>  [N/A]
    <{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}><C:\WINDOWS\system32\hhrdxd.dll>  []
    <{a580305f-b902-4723-ac26-06e4cb4279a5}><ttHADHAD1071.dll>  []
    <{7914E0AA-ECCB-4311-B584-C49538227824}><C:\WINDOWS\system32\jhfrxz.dll>  [N/A]
    <{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}><C:\WINDOWS\system32\wyrsdj.dll>  []
    <{B29583D8-033A-4B9F-8553-7C5458F3FB8E}><C:\WINDOWS\system32\jdsaex.dll>  [N/A]
    <{1DB3C525-5271-46F7-887A-D4E1ADAA7632}><C:\WINDOWS\system32\hfrdzx.dll>  []
    <{5E907A48-400E-4EA8-9792-FFAE052D59E9}><C:\WINDOWS\system32\pedadt.dll>  [N/A]
    <{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}><C:\WINDOWS\system32\jhrcar.dll>  []
    <{C36ECF8F-EAD9-44BD-8DD0-C4240A06F51C}><C:\WINDOWS\system32\sqavpw0.dll>  []
    <{875E07B1-0614-43D9-A76E-D76A28AB3D7B}><C:\WINDOWS\system32\tfsdmz.dll>  [N/A]
    <{3E387664-C799-4D62-B196-25776EF35C51}><C:\WINDOWS\system32\mxavpw2.dll>  []
    <{5fd0c12b-da0b-4446-82fd-b8041a46492b}><ttDXYDXY1014.dll>  []


这堆东西是一个个找吗......不会吧.......
gototop
 

回复:种了Trojan.PSW.Win32.GameOL

很好,这个有正常的版本信息。

你就用这个C:\WINDOWS\system32\dllcache文件夹里的cdfview.dll 文件替换掉C:\WINDOWS\system32\文件夹里那个无版本信息的文件。

其他的依照我说的操作吧。

不过这是这几天才有的现象,虽然替换完这个文件,可能操作其他的还是有风险,你愿意么???
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:种了Trojan.PSW.Win32.GameOL



你后来发的文件是系统还原了的啊

那其他不用做了

日志没问题了。

说明还原系统还是能解决这问题的。

可惜没法测试到底遇到这问题能否解决了。
最后编辑天月来了 最后编辑于 2008-05-03 15:06:08
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:种了Trojan.PSW.Win32.GameOL

从心里谢谢你
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT