1   1  /  1  页   跳转

我的電腦中了流行病毒(521)

我的電腦中了流行病毒(521)

[attach]392327[/attach] 中毒了杀也杀不了,重啓了N次..该怎麽办呢???各位高手幫幫小女子!!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-5 13:20:43
描述:log

最后编辑tiamoelie 最后编辑于 2008-05-05 13:20:43
分享到:
gototop
 

回复:我的電腦中了流行病毒(521)

難道就没人来幫忙吗?????
o_`淚落丅刹那(_,愛已死·) 惢碎在妳轉身的瞬息… の
gototop
 

回复: 我的電腦中了流行病毒(521)



引用:
原帖由 tiamoelie 于 2008-5-5 13:22:00 发表
難道就没人来幫忙吗?????

分析日志是需要时间的,请保持耐心……
打酱油的……
gototop
 

回复:我的電腦中了流行病毒(521)

全靠你了喔....
o_`淚落丅刹那(_,愛已死·) 惢碎在妳轉身的瞬息… の
gototop
 

回复:我的電腦中了流行病毒(521)

点击下载雨林木风PE安装包进行安装以防止误操作删除系统文件无法进入系统时的修复,并在安装完成后重起一次确认可以正常进入PE系统后继续以下操作。

很重要:1.进入PE系统,复制c:\windows\system32\dllcache\cdfview.dll 粘贴到c:\windows\system32\ 文件夹内,替换掉该路径下的原文件

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\msoscqit00.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosdrop00.dll
c:\windows\system32\msosfmsq00.dll
c:\windows\system32\msosmnsf00.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\msosptfs00.dll
c:\windows\system32\msoscqit02.dll
c:\windows\system32\msosfmsq02.dll
c:\windows\system32\msosmnsf02.dll
c:\windows\system32\msosping02.dll
c:\windows\system32\msosptfs02.dll
c:\windows\system32\bincdwsa.dll
c:\windows\system32\dbhlp32.dll
c:\windows\system32\dionpis.dll
c:\windows\system32\dndsioc.dll
c:\windows\system32\fiosectc.dll
c:\windows\system32\fmbiost.dll
c:\windows\system32\fmsbbqi.dll
c:\windows\system32\fmsiocps.dll
c:\windows\system32\fmsjhif.dll
c:\windows\system32\huifitc.dll
c:\windows\system32\issms32.dll
c:\windows\system32\mfchlp64.dll
c:\windows\system32\msimms32.dll
c:\windows\system32\ptshell.dll
c:\windows\system32\tciocp32.dll
c:\windows\system32\ticisms.dll
c:\windows\system32\tulxmzwv.dll
c:\windows\system32\winsvr64.dll
c:\windows\system32\yuiabct.dll
c:\windows\hwxgsvuq.exe
c:\windows\fmsjhif.exe
c:\windows\fmsbbqi.exe
c:\windows\mfchlp64.exe
c:\windows\dbhlp32.exe
c:\windows\dionpis.exe
c:\windows\fiosectc.exe
c:\windows\235780l.exe
c:\windows\yuiabct.exe
c:\windows\dndsioc.exe
c:\windows\issms32.exe
c:\windows\huifitc.exe
c:\windows\ticisms.exe
c:\windows\winsvr64.exe
c:\windows\ptshell.exe
c:\windows\system32\drivers\0004fd19.sys
c:\windows\temp\tmp40.tmp
c:\windows\temp\tmp7c.tmp
c:\windows\temp\tmp7a.tmp
c:\docume~1\admini~1\locals~1\temp\b.sys
c:\windows\system32\drivers\msjdrvr.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\windows\temp\tmp78.tmp
c:\windows\temp\tmp2.tmp
c:\docume~1\admini~1\locals~1\temp\a.sys
c:\windows\temp\tmp76.tmp
c:\windows\temp\tmp74.tmp
c:\windows\temp\tmp7e.tmp
c:\windows\system32\drivers\bdguard.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<msosptfs00.dll,msosfmsq00.dll,msosmnsf00.dll,msosdohs00.dll,msosmhfp00.dll,msoscqit00.dll,msosping00.dll,ieprot.dll,msosdrop00.dll>修改为<>即清空
[rhuwdxyg] 
[fmsjhif] 
[fmsbbqi] 
[mfchlp64] 
[dbhlp32] 
[dionpis] 
[fiosectc] 
[WinSysW] 
[yuiabct] 
[dndsioc] 
[issms32] 
[huifitc] 
[ticisms] 
[WINSvr64] 
[ptshell] 
[IFEO[OllyDBG.EXE]]
[IFEO[OllyICE.EXE]]
[IFEO[procexp.exe]]
[IFEO[RawCopy.exe]]
[IFEO[RegTool.exe]]
[IFEO[rfwProxy.exe]]
[IFEO[rfwstub.exe]]
[IFEO[tqat.exe]]   
[IFEO[WinDbg.exe]] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[0004fd19 / 0004fd19] 
[drop / drop] 
[ptfs / ptfs] 
[ping / ping] 
[Net Manager / Net Manager]   
[MSJDrvr / MSJDrvr] 
[msfpfis64 / msfpfis64]   
[mnsf / mnsf] 
[mhfp / mhfp] 
[iCafe Service / iCafe Service] 
[fmsq / fmsq]   
[dohs / dohs]   
[cqit / cqit]   
[BdGuard / BdGuard]   

做完下载以下软件 更新杀毒软件至最新 重起按F8选择进入安全模式清理并全盘扫描一次:

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复:我的電腦中了流行病毒(521)

好複雜..現在上學去了..明天再研究研究
o_`淚落丅刹那(_,愛已死·) 惢碎在妳轉身的瞬息… の
gototop
 

回复:我的電腦中了流行病毒(521)

用专杀试试啊,不行,瑞星,重装,什么办法都可以,当然重装是最后的办法
gototop
 

回复:我的電腦中了流行病毒(521)

启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<msosptfs00.dll,msosfmsq00.dll,msosmnsf00.dll,msosdohs00.dll,msosmhfp00.dll,msoscqit00.dll,msosping00.dll,ieprot.dll,msosdrop00.dll>修改为<>即清空
[rhuwdxyg] 
[fmsjhif] 
[fmsbbqi] 
[mfchlp64] 
[dbhlp32] 
[dionpis] 
[fiosectc] 
[WinSysW] 
[yuiabct] 
[dndsioc] 
[issms32] 
[huifitc] 
[ticisms] 
[WINSvr64] 
[ptshell] 
[IFEO[OllyDBG.EXE]]
[IFEO[OllyICE.EXE]]
[IFEO[procexp.exe]]
[IFEO[RawCopy.exe]]
[IFEO[RegTool.exe]]
[IFEO[rfwProxy.exe]]
[IFEO[rfwstub.exe]]
[IFEO[tqat.exe]]   
[IFEO[WinDbg.exe]] 


这一步做不了...
o_`淚落丅刹那(_,愛已死·) 惢碎在妳轉身的瞬息… の
gototop
 

回复: 我的電腦中了流行病毒(521)



我还没说完你就重起了?  这么冲动

还没告诉你该删除哪些文件呢


下载附件  操作方法和需要的软件全在里面了

附件附件:

下载次数:171
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-6 13:47:18
描述:rar

不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT