1   1  /  1  页   跳转

[求助] 版版救命,帮我看看.

版版救命,帮我看看.

我电脑可能中招了,多了很多个进程,然后电脑有时总会断网.要结束掉几个进程又可以上了,等下又好像打不开网,帮我看看好吗,谢谢了.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:195
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-5 12:10:32
描述:log

分享到:
gototop
 

回复:版版救命,帮我看看.

闷阿.天阿.
gototop
 

回复:版版救命,帮我看看.

1.这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:
(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zip

c:\windows\system32\ypdjgbmp.dll
c:\windows\system32\tysqbkol.dll
c:\windows\system32\ozfyebyt.dll
c:\windows\system32\apsggjba.dll
c:\windows\system32\apzhctde.dll
c:\windows\system32\ijdyapaw.dll
c:\windows\system32\oohxebyt.dll
c:\windows\system32\mndhfdwd.dll
c:\windows\system32\mndshsrv.dll
c:\windows\system32\ypcqghlp.dll
c:\windows\system32\apzhctde.dll
c:\windows\system32\zywlcime.dll
c:\windows\system32\mpwdeapi.dll
c:\windows\system32\zxmsdwin.dll
c:\windows\system32\mnmhgsrv.dll
c:\windows\system32\zyzxjime.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\akjsekaq.dll
c:\windows\system32\yzztkmsn.dll
c:\windows\system32\s2da2f323.dll
c:\windows\system32\arjreler.dll
c:\windows\system32\mndsgsrv.dll
c:\windows\system32\apsgfjba.dll
c:\windows\system32\akjsckaq.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{91954FAC-1023-154F-895A-1458258AD819}] 
[{35671234-7890-ABCD-CDEF-567801237653}] 
[{5D098345-6785-1098-5413-678067AE03D5}] 
[{5A069845-2036-6084-9054-6087502480A5}] 
[{7FD45A54-9875-698F-E56E-65102358FDF7}] 
[{3D698451-2015-6358-9871-2015987452D3}] 
[{1A698452-C5D8-C584-C256-C264C987C5A1}] 
[{6B1AEF69-DDAE-FDAD-DCAB-698F026ABDB6}] 
[{6C648541-1025-9650-9057-6541258720C6}] 
[{87FD640A-158F-48AC-FD14-1597F14A9778}] 
[{80AF1289-F140-A140-D012-C1458759FC08}] 
[?{3D698451-2015-6358-9871-2015987452D3}] 
[{37A924AF-1A5F-CF21-AB1D-1D5CF82A8A73}] 
[{50940F85-F015-14F1-A05F-F69858AC6D05}] 
[{528DF602-9541-A985-210A-984A698C6F25}] 
[{55694105-5108-9405-3695-954187462155}] 
[{7A041F13-A111-12A3-B0CF-F99818AA68A7}] 
[{7C8D1401-A58D-A81C-CD24-A5915C4517C7}] 
[{AA59145F-315D-BC23-AC1F-145DF81A34AA}] 
[{84143967-B645-4BFF-B873-DA1DC886E9A7}] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\ijdyapaw.dll>
[]    <C:\WINDOWS\system32\zywlcime.dll>
[]    <C:\WINDOWS\system32\apzhctde.dll>
[]    <C:\WINDOWS\system32\mpwdeapi.dll>
[]    <C:\WINDOWS\system32\ozfyebyt.dll>
[]    <C:\WINDOWS\system32\akjsekaq.dll>
[]    <C:\WINDOWS\system32\tysqbkol.dll>
[]    <C:\WINDOWS\system32\oohxebyt.dll>
[]    <C:\WINDOWS\system32\oohxebyt.dll>
[]    <C:\WINDOWS\system32\mndhfdwd.dll>
[]    <C:\WINDOWS\system32\zxmsdwin.dll>
[]    <C:\WINDOWS\system32\mnmhgsrv.dll>
[]    <C:\WINDOWS\system32\apsggjba.dll>
[]    <C:\WINDOWS\system32\ypcqghlp.dll>
[]    <C:\WINDOWS\system32\mndshsrv.dll>
[]    <C:\WINDOWS\system32\yzztkmsn.dll>
[]    <C:\WINDOWS\system32\zyzxjime.dll>
[]    <C:\WINDOWS\system32\s2da2f323.dll>
[]    <C:\WINDOWS\system32\ypdjgbmp.dll>
[]    <C:\WINDOWS\system32\mndshsrv.dll>
[]    <C:\WINDOWS\system32\ypcqghlp.dll>
[]    <C:\WINDOWS\system32\apsggjba.dll>
[]    <C:\WINDOWS\system32\mnmhgsrv.dll>
[]    <C:\WINDOWS\system32\arjreler.dll>
[]    <C:\WINDOWS\system32\zxmsdwin.dll>
[]    <C:\WINDOWS\system32\mndsgsrv.dll>
[]    <C:\WINDOWS\system32\apsgfjba.dll>
[]    <C:\WINDOWS\system32\mndhfdwd.dll>
[]    <C:\WINDOWS\system32\oohxebyt.dll>
[]    <C:\WINDOWS\system32\tysqbkol.dll>
[]    <C:\WINDOWS\system32\akjsekaq.dll>
[]    <C:\WINDOWS\system32\ozfyebyt.dll>
[]    <C:\WINDOWS\system32\mpwdeapi.dll>
[]    <C:\WINDOWS\system32\apzhctde.dll>
[]    <C:\WINDOWS\system32\akjsckaq.dll>
[]    <C:\WINDOWS\system32\zywlcime.dll>
[]    <C:\WINDOWS\system32\ijdyapaw.dll>

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip


请确认一些游戏相关程序是安全的 如:
D:\PROGRAM FILES\仿盛大\DLQ2008.EXE

还有f:\Program Files\P8\P8Waiting.exe  这什么东西
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT