1   1  /  1  页   跳转

中毒了,一头雾水,帮帮忙吧!

中毒了,一头雾水,帮帮忙吧!

昨天我的电脑瑞星杀毒软件小伞变红不能升级也不能杀毒,到安全模式用助手杀毒然后清理再安全重起可是启动不了,说是锁不了文件。

然后关机重新启动小伞变绿了。升级后杀出两个病毒。(病毒名:Trojan.psw.win32.GamesOnline.adf)再杀就杀不出毒了,我感觉还是有毒。

进入System Repair Engineer时提示入口错误。点启动项目(警告!注册表值AppInit_DLLs和UIHOST被修改为非正常值(默认值是空)。请检查你的系统中可能存在的计算机病毒)

我该怎么办呀?请高手们帮帮我。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.2)

附件附件:

文件名:SREngLOG.log
下载次数:86
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-27 15:44:23
描述:log

分享到:
gototop
 

回复:中毒了,一头雾水,帮帮忙吧!

怎么没人帮我呀!急死了
gototop
 

回复: 中毒了,一头雾水,帮帮忙吧!

用附件的XDELBOX工具删除文件
C:\WINDOWS\system32\midimapmy.dll
C:\WINDOWS\system32\midimaptl.dll
C:\WINDOWS\system32\midimapcq.dll
C:\WINDOWS\system32\nhmxajkl.dll
C:\WINDOWS\system32\mndsesrv.dll
C:\277b30bc506d3422.dat
C:\ffa8f0989281cf4e.dat


复制以上文件从剪贴板导入~抑制再生,选择重起删除

删除以后,用SRENG

删除注册表
    <tppoll><; C:\Program Files\TOPRO\TPPOLL.EXE>  []
    <Tuotu><; C:\Program Files\Tuotu\Tuotu.exe /m>  [N/A]
    <{4F4F0064-71E0-4f0d-0015-708476C7815F}><C:\WINDOWS\system32\midimapmy.dll>  [N/A]
    <{4F4F0064-71E0-4f0d-0017-708476C7815F}><C:\WINDOWS\system32\midimaptl.dll>  [N/A]
    <{4F4F0064-71E0-4f0d-0023-708476C7815F}><C:\WINDOWS\system32\midimapcq.dll>  [Microsoft Corporation]
    <{17AC9076-C898-B098-D098-A18319080971}><C:\WINDOWS\system32\nhmxajkl.dll>  [N/A]
    <{57FD640A-158F-48AC-FD14-1597F14A9775}><C:\WINDOWS\system32\mndsesrv.dll>  [N/A]
    <midimapmy><C:\WINDOWS\system32\midimapmy.dll>  [N/A]
    <midimaptl><C:\WINDOWS\system32\midimaptl.dll>  [N/A]
    <midimapcq><C:\WINDOWS\system32\midimapcq.dll>  [Microsoft Corporation]

删除驱动
[277b30bc506d3422 / 277b30bc506d3422][Stopped/Manual Start]
  <\??\C:\277b30bc506d3422.dat><N/A>
[ffa8f0989281cf4e / ffa8f0989281cf4e][Stopped/Manual Start]
  <\??\C:\ffa8f0989281cf4e.dat><N/A>

删除浏览器加载
[]
  {17AC9076-C898-B098-D098-A18319080971} <C:\WINDOWS\system32\nhmxajkl.dll, N/A>
[]
  {57FD640A-158F-48AC-FD14-1597F14A9775} <C:\WINDOWS\system32\mndsesrv.dll, N/A>


更新杀软,全盘杀毒

附件附件:

文件名:xdelboxnN.rar
下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-27 15:53:44
描述:rar

友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复:中毒了,一头雾水,帮帮忙吧!

好,我试试。
gototop
 

回复:中毒了,一头雾水,帮帮忙吧!

日不懂啊。我怎么才能删除浏览器加载呀,在哪里我怎么没找到。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT