1   1  /  1  页   跳转

QQ贼行为恶劣,求救SOS

QQ贼行为恶劣,求救SOS

我中了木马,但是瑞星又查不出来WIN清理助手能查出来,又杀不掉!偷QQ的那个人太恶劣了,把QQ给回我,要我跟他视频,不然就偷回去.请高手帮帮忙!!我用SRENG扫描了,上传了附件!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件附件:

文件名:SREngLOG.log
下载次数:75
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-13 21:38:52
描述:log

最后编辑12313114556 最后编辑于 2008-07-13 21:43:17
分享到:
gototop
 

回复:QQ贼行为恶劣,求救SOS

是什么病毒 截图来看看
gototop
 

回复:QQ贼行为恶劣,求救SOS

1.建议使用XDelBox删除以下文件:(XDelBox1.7下载))
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\tdfhex.dll
c:\windows\system32\mnmhhsrv.dll
c:\windows\system32\yzztnmsn.dll
c:\windows\system32\apzhdtde.dll
c:\windows\system32\mndsisrv.dll
c:\windows\system32\yxcsdhlp.dll
c:\windows\system32\mmhadpqg1102.dll
c:\windows\system32\arjrkler.dll
c:\windows\system32\zptldsys.dll
c:\windows\system32\drivers\otcqs.sys
c:\windows\system32\drivers\hev32_c.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{0B846B26-BFE6-4E8E-A948-1DB17B77B483}]    <C:\WINDOWS\system32\tdfhex.dll>
[{8C8D1401-A58D-A81C-CD24-A5915C4517C8}]    <C:\WINDOWS\system32\mnmhhsrv.dll>
[{E490415F-65F8-B5C5-D8BA-9405FB12054E}]    <C:\WINDOWS\system32\yzztnmsn.dll>
[{4D698451-2015-6358-9871-2015987452D4}]    <C:\WINDOWS\system32\apzhdtde.dll>
[{97FD640A-158F-48AC-FD14-1597F14A9779}]    <C:\WINDOWS\system32\mndsisrv.dll>
[{45671234-7890-ABCD-CDEF-567801237654}]    <C:\WINDOWS\system32\yxcsdhlp.dll>
[{9a5eed2d-0604-4b25-afc7-f1fd43093b14}]    <C:\WINDOWS\system32\MMHADPQG1102.dll>
[{DC69134A-F15F-D14D-A31A-C31C4D124FCD}]    <C:\WINDOWS\system32\arjrkler.dll>
[{60940F85-F015-14F1-A05F-F69858AC6D06}]    <C:\WINDOWS\system32\zptldsys.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[otcqs / otcqs]    <\??\C:\WINDOWS\system32\drivers\otcqs.sys>
[Hev32 / Hev32]    <\??\C:\WINDOWS\system32\drivers\Hev32_c.sys>
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT