12   2  /  2  页   跳转

电脑中毒了

回复:电脑中毒了

扫最新的2.6版的SRENG日志来。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 电脑中毒了

can le can le, 
jia li ji qi bei po chong zhuang xi tong ,
xue xiao you zhong mu ma qun le ,
sui ran bei rui xing sha diao le ,
dan mei fa qie huan zhong wen shu ru fa le.

ban zhu jiu ming a!!!

附件附件:

文件名:SREngLOG.log
下载次数:81
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-6 16:18:08
描述:log

gototop
 

回复:电脑中毒了

你所有电脑都得折腾这补丁啊
http://bbs.ikaka.com/showtopic-8509685.aspx

否则永远没得完的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:电脑中毒了

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <midimaptl><C:\WINDOWS\system32\midimaptl.dll>  [File is missing]
    <midimapwd><C:\WINDOWS\system32\midimapwd.dll>  [File is missing]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里将<AppInit_DLLs>项目置空(就是选择“编辑”)这必须关闭杀毒软件的监控,否则改不了可能。

就是将 <AppInit_DLLs> 的“值”项编辑置空

这必须关闭杀毒软件的监控,否则改不了可能
—————————————————————————————————————
因为不认识,所以建议:
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项,将启动类型改为“Disabled”
==================================
服务
[WebClient XML / WebClient XML][Stopped/Auto Start]
  <C:\WINDOWS\system32\webcxml.exe><N/A>
————————————————————————————————————
因为不认识,所以建议:
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[tqnklh / tqnklh][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\tqnklh><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {27AC9076-C898-B098-D098-A18319080972} <C:\WINDOWS\system32\nhmxbjkl.dll, N/A>
[]
  {35671234-7890-ABCD-CDEF-567801237653} <C:\WINDOWS\system32\yxcschlp.dll, N/A>
[]
  {4629FF4F-ACDB-5C90-A098-FACB3456A264} <C:\WINDOWS\system32\mpmydapi.dll, N/A>
[]
  {4C648541-1025-9650-9057-6541258720C4} <C:\WINDOWS\system32\mndhddwd.dll, N/A>
[]
  {4FD45A54-9875-698F-E56E-65102358FDF4} <C:\WINDOWS\system32\apsgdjba.dll, N/A>
[]
  {67FD640A-158F-48AC-FD14-1597F14A9776} <C:\WINDOWS\system32\mndsfsrv.dll, N/A>
[]
  {70AF1289-F140-A140-D012-C1458759FC07} <C:\WINDOWS\system32\ypcqfhlp.dll, N/A>
[]
  {7C8D1401-A58D-A81C-CD24-A5915C4517C7} <C:\WINDOWS\system32\mnmhgsrv.dll, N/A>
[]
  {81954FAC-1023-154F-895A-1458258AD818} <C:\WINDOWS\system32\ypdjfbmp.dll, N/A>
————————————————————————————————————————
去C:\WINDOWS\system32\dllcache文件夹里找ctfmon.exe文件,复制到C:\WINDOWS\system32文件夹里替换。
或者这贴里找相关文件下载。
http://bbs.ikaka.com/showtopic-8417665.aspx

替换前先在任务管理器里结束ctfmon.exe进程。没进程就直接替换。
——————————————————————————————————————
用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
升级杀毒软件至最新版本全盘杀毒。
记得打打系统漏洞补丁
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 电脑中毒了

太感谢版主了,输入法也能用了,基本上没啥问题了,扫个日志上来看看吧。
待我杀完全盘就彻底ok了,劫后余生啊,此次记住教训了,以后坚决不上那些信誉不好的网站了!

附件附件:

文件名:SREngLOG.log
下载次数:78
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-6 17:32:37
描述:log

gototop
 

回复:电脑中毒了

日志看不出什么了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:电脑中毒了

好的,谢谢
今天检查 工具》启动项目》注册表》里
<IFEO[Your Image File Name Here without a path]><ntsd -d>  [N/A]
发现这一项是红色的,是什么原因?这一项也没有公司信息和版本号,用不用删除掉?
gototop
 

回复:电脑中毒了

系统自身的东西。别管它。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT