1   1  /  1  页   跳转

严重中毒了....

严重中毒了....

每次重启  打开kugoo或360等东西      瑞星就自动退出....然后一连串的病毒跑出来...


什么机器狗之类的........各位大侠帮忙看看....还有瑞星自动退出后 360就无法打开了.....有报告

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; Mozilla/4.0(Compatible Mozilla/4.0EmbeddedWB- 14.59  from: http://bsalsa.com/ )

附件附件:

文件名:SREngLOG.txt
下载次数:99
文件类型:text/plain
文件大小:
上传时间:2008-5-5 22:59:02
描述:txt

分享到:
gototop
 

回复:严重中毒了....

参考这里:http://bbs.ikaka.com/showtopic-8502100.aspx

去下载那些东西安装到PE删除文件后直接在PE里运行大蜘蛛进行全盘扫描 

按照所给地址的方法,复制c:\windows\system32\dllcache\文件夹内的lsass.exe和mfc40u.dll  粘贴到c:\windows\system32\文件夹内,提示替换选“是”

然后用“费尔……助手”删除以下文件:

c:\program files\internet explorer\plugins\winsys16.sys
c:\windows\system32\dqbaibai1067.dll
c:\windows\system32\tthadhad1071.dll
c:\windows\system32\dqsadsad1041.dll
c:\windows\system32\dqabcabc1031.dll
c:\windows\system32\dqezzezz1056.dll
c:\windows\system32\ttkafkaf1072.dll
c:\windows\system32\ttmysmys1053.dll
c:\windows\system32\ttnnbnnb1056.dll
c:\windows\system32\dqdabdab1071.dll
c:\windows\system32\ttdlqdlq1009.dll
c:\windows\system32\dqwlvwlv1014.dll
c:\windows\system32\dqdlqdlq1007.dll
c:\windows\system32\ttnnbnnb1047.dll
c:\windows\system32\tdffdl.dll
c:\windows\temp\tmpb.tmp

删除完以后用大蜘蛛全盘扫一次 扫完重起  用SRE(就是扫描日志那玩意)修复以下:

    启动项目 -- 注册表之如下项删除:
[{3c0a13c5-4df0-4430-9718-bf99ff81334a}] 
[{a580305f-b902-4723-ac26-06e4cb4279a5}] 
[{e1b85bd5-d0bd-4a39-953e-574d200a53b2}] 
[{1950369a-7bb1-4235-83a3-054b26f1943b}] 
[{44a07d49-1e80-46e3-b6b7-aaa9ca462377}] 
[{77f7e039-7181-4a6d-b1bb-8c81f81e833a}] 
[{9947e423-193f-4fc4-b38d-e76fdd799150}] 
[{3cc67dc4-e953-4b2f-ae22-fcb4dcc3903a}] 
[{86ba2ef4-3501-47cf-a71d-8759997a44d0}] 
[{a5ae39e5-13dd-4383-81cf-e229e5950186}] 
[{67ba0720-e5a5-4b59-92cc-63faf4816f27}] 
[{FCEAF8AB-7DC0-4E09-8E8D-163C1024E04B}] 
[{b855ec1a-a8f8-4f59-ab45-08de1dae1ae2}] 
[{c4bf46a2-1c05-427d-992f-4e24f7d57f68}] 
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[127093 / 127093]   
[127093 / 127093]   
[ping / ping]   
[ping / ping]   
[mnsf / mnsf]   
[mnsf / mnsf]   
[fmsq / fmsq]   
[cqit / cqit]   
[cqit / cqit]   

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\WinSys16.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\WinSys16.Sys>


最后 下载以下软件清理一次:

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复: 严重中毒了....

汗,重了,还漏删了一个病毒文件,按照楼上版主说的操作吧
最后编辑超级游戏迷 最后编辑于 2008-05-05 23:33:41
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT