1   1  /  1  页   跳转

[求助] kuai bang wo kan kan

kuai bang wo kan kan

kan  kan  zen me le

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:82
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-18 1:17:36
描述:log

分享到:
gototop
 

回复: kuai bang wo kan kan

SRENG的使用方法可以看:http://bbs.ikaka.com/showtopic-8442813.aspx(注意,删除服务和驱动最后一个对话框选择“否”)

用下附件2
然后

用附件的XDELBOX删除文件
C:\WINDOWS\system32\mghefy.dll
C:\WINDOWS\system32\sgdewg.dll



复制他们,从剪贴板导入,点上抑制再生,右键点击要删除的文件列表,选择立即重起删除(如果说找不到文件,不用管,继续操作)

重起以后进入XDELBOX工具,执行删除~

删除过后,打开SRENG

注册表中删除
  <{000030AE-0380-4351-8244-EE98A3240370}><C:\WINDOWS\system32\mghefy.dll>  []
    <{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}><C:\WINDOWS\system32\wklsdd.dll>  [File is missing]
    <{C0595A7E-2E2F-4B34-A83A-019270A0A464}><C:\WINDOWS\system32\tdffdl.dll>  [File is missing]
    <{28EB3777-3E23-4E72-8449-A992D09D24C3}><C:\WINDOWS\system32\zefdst.dll>  [File is missing]
    <{A9895933-6636-4281-BC58-EE6DE2AF96E3}><C:\WINDOWS\system32\ddserh.dll>  [File is missing]
    <{461D2AB4-29A5-45C2-9134-D52272D3DE38}><C:\WINDOWS\system32\rfdswc.dll>  [File is missing]
    <{EB71E0B3-E97D-4D30-8733-E28266467617}><>  [N/A]
    <{F99DEFDD-200B-4410-B572-E90883D527D2}><C:\WINDOWS\system32\wrqszl.dll>  [File is missing]
    <{0B846B26-BFE6-4E8E-A948-1DB17B77B483}><C:\WINDOWS\system32\tdfhex.dll>  [File is missing]
    <{841529CB-7F77-4B99-A895-B5441E0D302F}><C:\WINDOWS\system32\jfrwdh.dll>  [File is missing]
    <{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><C:\WINDOWS\system32\sgdewg.dll>  []
    <{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}><>  [N/A]
    <{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}><C:\WINDOWS\system32\fsrgeb.dll>  [File is missing]
    <{84143967-B645-4BFF-B873-DA1DC886E9A7}><C:\WINDOWS\system32\cedafb.dll>  [File is missing]
    <{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><>  [N/A]
    <{7914E0AA-ECCB-4311-B584-C49538227824}><C:\WINDOWS\system32\jhfrxz.dll>  [File is missing]
    <{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}><C:\WINDOWS\system32\dndsaf.dll>  [File is missing]
    <{5E907A48-400E-4EA8-9792-FFAE052D59E9}><C:\WINDOWS\system32\pedadt.dll>  [File is missing]
    <{0086DD39-EB8E-4504-A085-AC8A433E34D0}><C:\WINDOWS\system32\ydggsx.dll>  [File is missing]
    <{B29583D8-033A-4B9F-8553-7C5458F3FB8E}><C:\WINDOWS\system32\jdsaex.dll>  [File is missing]
    <{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}><C:\WINDOWS\system32\tdggrz.dll>  [File is missing]
    <{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}><C:\WINDOWS\system32\fmcvxy.dll>  [File is missing]
    <{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}><C:\WINDOWS\system32\jfdses.dll>  [File is missing]
    <{00300030-0030-0030-0030-00300030BB15}><C:\WINDOWS\system32\imgutilhx2.dll>  [File is missing]
<{74381DEC-D78B-43E4-BA5D-5244F669EBE4}><C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys>  [File is missing]
    <{00070007-0007-0007-0007-00070007BB15}><C:\WINDOWS\system32\dpvvoxmh.dll>  [File is missing]
  <imgutilhx2.dll><C:\WINDOWS\system32\imgutilhx2.dll>  [File is missing]
    <dpvvoxmh.dll><C:\WINDOWS\system32\dpvvoxmh.dll>  [File is missing]

删除启动文件夹
[self]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\self.bat -->  [File is missing]><N>


删除驱动文件
[oomjf / oomjf][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat><N/A>

删除浏览器加载项
[]
  {74381DEC-D78B-43E4-BA5D-5244F669EBE4} <C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys, N/A>

附件附件:

文件名:xdelboxnN.rar
下载次数:97
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-18 9:39:52
描述:rar

附件附件:

下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-18 9:39:52
描述:rar

我就是日不懂啊,没啥好介绍的
gototop
 

回复:kuai bang wo kan kan

然后从其他正常的电脑上c\:windows\system32下复制一个ctfom.exe到自己的电脑文件夹下覆盖原有文件,然后运行ctfom.exe 就可以打中文了
机会是自己争取的。
gototop
 

回复:kuai bang wo kan kan

大哥 我的电脑中了木马瑞星杀毒查不出但卡卡显示是盗号木马程序,卡卡里面说重起后杀毒但我重起N次后还是杀不了,请问怎么办还弄得我打不了中文,我现在在别人家电脑上的论坛.

病毒文件路径是 C\WINDOWS\system32\drirers\HBKernel.sys  请详细告诉我解决方法,谢谢
gototop
 

回复: kuai bang wo kan kan



引用:
原帖由 chief163 于 2008-7-18 13:25:00 发表
大哥 我的电脑中了木马瑞星杀毒查不出但卡卡显示是盗号木马程序,卡卡里面说重起后杀毒但我重起N次后还是杀不了,请问怎么办还弄得我打不了中文,我现在在别人家电脑上的论坛.

病毒文件路径是 C\WINDOWS\system32\d......


你可以先修改这个文件,重起后可以删除重命名后的文件
我就是日不懂啊,没啥好介绍的
gototop
 

回复:kuai bang wo kan kan

这个用windows清理助手好像就可以
楼主可以试试
好久没来了
嘻嘻
gototop
 

回复: kuai bang wo kan kan

什么病毒
还删输入法


附件解压
放入system32文件夹

附件附件:

文件名:ctfmon.rar
下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-18 17:08:35
描述:rar

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT