1   1  /  1  页   跳转

[求助] 急求解决办法(在线等)

急求解决办法(在线等)

下午看网站时突然感觉不对劲
就把网站关了想杀下毒
结果杀毒软件打不开
而且发现右下角的监控扇,卡卡助手,防火墙图标全不见了
发现问题严重了,无奈求助网络
结果发现可能是中了一个叫  AV终结者的病毒  顺查之找到一个
瑞星橙色八月 提取清楚工具  结果运行之后没有杀出病毒
但是发现杀毒软件  防火墙  卡卡都可以用了
于是开始查毒  开始的时候杀出了4个盗号木马  国际惯例  电脑重起
结果一重起不好了  刚刚重起好  到桌面电脑立即自动重起 
没有办法到安全模式  结果在安全模式也杀出几个病毒  无奈 
再次重起  结果发现可以正常登入系统  在用瑞星杀之  出现40多种病毒
而且卡卡助手发现一个  流行木马(152)却怎么也清除不了
重起在清除还是有    实在没有办法 
写上来  麻烦各位大大看看 怎么办
在先等办法  谢谢

求大大帮帮忙啊
我现在连QQ都不敢开

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-9 20:26:41
描述:log

最后编辑小菜菜152 最后编辑于 2008-06-09 20:26:41
分享到:
gototop
 

回复:急求解决办法(在线等)

情节严重程度相似,我杀毒的全开不了,
还是等什么什么新郎来吧,他能救咱 呵呵
gototop
 

回复:急求解决办法(在线等)

1.使用XDelBox删除以下文件
c:\windows\system32\czaagvtl.dll
c:\windows\system32\diynpis.dll
c:\windows\system32\hgeazpkc.dll
c:\windows\system32\isndctio.dll
c:\windows\system32\msoscqet00.dll
c:\windows\system32\nmhgtce.dll
c:\windows\hgeazpkc.exe
c:\windows\bfaqrlvv.exe
c:\windows\nmhgtce.exe
c:\windows\isndctio.exe
c:\windows\diynpis.exe
c:\docume~1\admini~1\locals~1\temp\tmp7c.tmp
c:\windows\system32\npkycryp.sys
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\docume~1\admini~1\locals~1\temp\tmp1b.tmp
c:\docume~1\admini~1\locals~1\temp\tmp80.tmp

2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<fwplwd.dll,nicozctp00.dll,msoscqet00.dll,msosmhap00.dll,ytewcxzsw.dll,ieprot.dll>修改为<>即清空,也可保留ieprot.dll在内,其他的删除。
[hgeazpkc]    <C:\WINDOWS\hgeazpkc.exe>
[ebzfaarq]    <C:\WINDOWS\bfaqrlvv.exe>
[ebzfaarq]    <C:\WINDOWS\bfaqrlvv.exe>
[nmhgtce]    <C:\WINDOWS\nmhgtce.exe>
[isndctio]    <C:\WINDOWS\isndctio.exe>
[diynpis]    <C:\WINDOWS\diynpis.exe>

启动项目 -- 服务-- 驱动程序之如下项删除:
[zctp / zctp]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp7C.tmp>
[npkycryp / npkycryp]    <\??\C:\WINDOWS\system32\npkycryp.sys>
[msp2p32 / msp2p32]    <\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys>
[msfpfis64 / msfpfis64]    <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
[mhfp / mhfp]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp1B.tmp>
[cqet / cqet]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp80.tmp>

3.去http://www.arswp.com/下载Windows清理助手清理系统。
最后编辑天天泡泡 最后编辑于 2008-06-09 20:54:23
gototop
 

回复:急求解决办法(在线等)

谢谢3楼的这位大大
按你所说的全部做好了
而且用卡卡和清理助手也扫描不到恶意流氓软件了
非常感谢
可是在注册表里还是有个
红色的APPININ_DLLS
怎么也搞不掉
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT