1   1  /  1  页   跳转

[求助] C:\WINDOWS\system32\xcvaver0.dll>>67

C:\WINDOWS\system32\xcvaver0.dll>>67

C:\WINDOWS\system32\xcvaver0.dll>>67
Rootkit.Win32.Undef.jc这个病毒杀好几次都杀不掉

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件附件:

文件名:SREngLOG.log
下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-17 15:28:39
描述:log

分享到:
gototop
 

回复: C:\WINDOWS\system32\xcvaver0.dll>>67

1.使用XDelBox删除以下文件:(XDelBox,点击后进原创软件下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件列表上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\msosjtfo00.dll
c:\windows\system32\xcvaver0.dll
c:\windows\system32\nicozctp00.dll
c:\windows\system32\msosmhap00.dll
c:\windows\system32\nicozctp00.dll
c:\windows\system32\msosdchs00.dll
c:\windows\system32\msoscqet00.dll
c:\windows\system32\msosfasq00.dll
c:\windows\system32\wipxcdec.dll
c:\windows\system32\msostuic00.dll
c:\windows\system32\msosjtfo00.dll
c:\windows\system32\msosdrop00.dll
c:\windows\system32\wwwwww.dll
c:\windows\system32\bbbbbb.dll
c:\windows\system32\mmmmmm.dll
c:\windows\system32\xxxxxx.dll
c:\windows\system32\pppppp.dll
c:\windows\system32\zzzzzz.dll
c:\windows\system32\qqqqqq.dll
c:\windows\system32\yyyyyy.dll
c:\docume~1\admini~1\locals~1\temp\tmp17d.tmp
c:\docume~1\admini~1\locals~1\temp\tmp186.tmp
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\docume~1\admini~1\locals~1\temp\tmp188.tmp
c:\docume~1\admini~1\locals~1\temp\tmp184.tmp
c:\docume~1\admini~1\locals~1\temp\tmp18a.tmp
c:\docume~1\admini~1\locals~1\temp\tmp181.tmp

2.删除重启后使用SREng修复下面各项:

启动项目 -- 注册表之如下项修改:
注意[AppInit_DLLs]修改:
把<msosmhap00.dll,nicozctp00.dll,msosdchs00.dll,msoscqet00.dll,msosfasq00.dll,
wipxcdec.dll,msostuic00.dll,msosjtfo00.dll,msosdrop00.dll,ieprot.dll,wwwwww.dll,bbbbbb.dll,
mmmmmm.dll..........>这里修改为<>即算清空,不能删除

启动项目 -- 服务-- 驱动程序之如下项禁用:
[zctp / zctp] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp17D.tmp>
[tuic / tuic] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp186.tmp>
[msfpfis64 / msfpfis64] <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
[jtfo / jtfo] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp188.tmp>
[fasq / fasq] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp184.tmp>
[drop / drop] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp18A.tmp>
[cqet / cqet] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp181.tmp>

系统修复-- HOSTS文件--重置
最后编辑天云一剑 最后编辑于 2008-07-17 15:41:50
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT