瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 木马群处理程序及劫持项修复程序 还是无法启动杀毒软件

12   2  /  2  页   跳转

[求助] 木马群处理程序及劫持项修复程序 还是无法启动杀毒软件

回复:木马群处理程序及劫持项修复程序 还是无法启动杀毒软件

能手动开瑞星级程序 但主程序开不了
runouce.exe 删了还有在进程那  但找不到那文件

附件附件:

文件名:SREngLOG.log
下载次数:104
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-10 20:38:13
描述:log

最后编辑娯こtest 最后编辑于 2008-08-10 20:38:13
gototop
 

回复:木马群处理程序及劫持项修复程序 还是无法启动杀毒软件

1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19)
使用说明:先勾选抑制再生,删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

一定要抑制再生

c:\windows\system32\runouce.exe
c:\windows\system32\360mon.dll
c:\windows\system32\bnmhggo0.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\dntggf.dll
c:\windows\system32\fsrgeb.dll
c:\windows\system32\jdsaex.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\kgfghd.dll
c:\windows\system32\wrqszl.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\zgtwfx.dll
c:\windows\system32\zsdgff.dll
c:\windows\system32\knx32.exe
c:\windows\system32\drivers\msiffei.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[WinlogonNotify: xy3safe]    <C:\WINDOWS\system32\360mon.dll>
[{C3D16072-2E1B-450B-B843-50EADDC8EB63}]    <C:\WINDOWS\system32\bnmhggo0.dll>
[{50A8A8C4-EDC9-4ABD-A0A2-2E2418982189}]    <C:\WINDOWS\system32\kgfghd.dll>
[{7914E0AA-ECCB-4311-B584-C49538227824}]    <C:\WINDOWS\system32\jhfrxz.dll>
[{53D44DB6-E22B-4B17-97D3-572C96CCA6E1}]    <C:\WINDOWS\system32\zsdgff.dll>
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}]    <C:\WINDOWS\system32\wyrsdj.dll>
[{B29583D8-033A-4B9F-8553-7C5458F3FB8E}]    <C:\WINDOWS\system32\jdsaex.dll>
[{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}]    <C:\WINDOWS\system32\fsrgeb.dll>
[{006CA8A1-61BC-4774-A54C-F49034270BAD}]    <C:\WINDOWS\system32\zgtwfx.dll>
[{F99DEFDD-200B-4410-B572-E90883D527D2}]    <C:\WINDOWS\system32\wrqszl.dll>
[{AEB6717E-7E19-21d2-97EE-00C04FD91972}]    <C:\WINDOWS\system32\360mon.dll>
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]    <C:\WINDOWS\system32\ddserh.dll>
[{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}]    <C:\WINDOWS\system32\dntggf.dll>
[kcodn]    <knx32.exe>
完成后
清理助手清理系统

http://www.arswp.com/download.html

如杀毒无效
1.建议
下载Dr.Web CureIt 到桌面,免安装的,更新后直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
2.重装系统
最后编辑aaccbbdd 最后编辑于 2008-08-10 20:56:22
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT