卡卡网上网安全助手软件 瑞星知道 文件诊所 安全论坛 瑞星网

瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 舍友电脑中病毒了,我不是高手,大家帮忙看看

1   1  /  1  页   跳转

[求助] 舍友电脑中病毒了,我不是高手,大家帮忙看看

舍友电脑中病毒了,我不是高手,大家帮忙看看

问题如题,谢谢大家拉。@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx

附件附件:

文件名:SREngLOG.log
下载次数:12
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-5 9:31:40
描述:log

gototop
 

回复: 舍友电脑中病毒了,我不是高手,大家帮忙看看

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
使用说明:勾选抑制再生,删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\nwapi32dj.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\imgutilhx2.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\xolehlpjh.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\certmgrkd.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\inetresdxc.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\rfdswc.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\apsggjba.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\pqfyznbt.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\temp\pandrv.sys@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\drivers\ulxkbch.sys@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\drivers\msiffei.sys@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\windows.ext@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\explore.exe@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\hbmhly.exe@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\soundman.exe@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
2.删除重启后使用SREng修复下面各项:@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
    启动项目 -- 注册表之如下项删除:@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[nwapi32dj.dll]    <C:\WINDOWS\system32\nwapi32dj.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[imgutilhx2.dll]    <C:\WINDOWS\system32\imgutilhx2.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[xolehlpjh.dll]    <C:\WINDOWS\system32\xolehlpjh.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[certmgrkd.dll]    <C:\WINDOWS\system32\certmgrkd.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[inetresdxc.dll]    <C:\WINDOWS\system32\inetresdxc.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[{A2C3BA54-DF75-4881-8EB3-E54B26BBBBC9}]    <C:\WINDOWS\system32\nwapi32dj.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[{DA56B183-A731-402b-9235-2CB8803E212D}]    <C:\WINDOWS\system32\imgutilhx2.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[{F0930A2F-D971-4828-8209-B7DFD266ED44}]    <C:\WINDOWS\system32\xolehlpjh.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[{9E8287B0-0F3A-48ae-99C5-A6E0AAC36BC5}]    <C:\WINDOWS\system32\certmgrkd.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[{BB4E3499-0132-4d3f-849A-2BE1B26D84E1}]    <C:\WINDOWS\system32\inetresdxc.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}]    <C:\WINDOWS\system32\rfdswc.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[{7FD45A54-9875-698F-E56E-65102358FDF7}]    <C:\WINDOWS\system32\apsggjba.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[vejyphqk.dll]    <C:\WINDOWS\system32\pqfyznbt.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[nslpdtls.dll]    <C:\WINDOWS\system32\pqfyznbt.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[fckghbnx.dll]    <C:\WINDOWS\system32\pqfyznbt.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[chuhjgec.dll]    <C:\WINDOWS\system32\pqfyznbt.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[waawjsnz.dll]    <C:\WINDOWS\system32\pqfyznbt.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[kzuhppru.dll]    <C:\WINDOWS\system32\pqfyznbt.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[rwgsgtxi.dll]    <C:\WINDOWS\system32\pqfyznbt.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[zrrmyfix.dll]    <C:\WINDOWS\system32\pqfyznbt.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[qjniqity.dll]    <C:\WINDOWS\system32\pqfyznbt.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[slocwwah.dll]    <C:\WINDOWS\system32\pqfyznbt.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[nufmibou.dll]    <C:\WINDOWS\system32\pqfyznbt.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[zowandtk.dll]    <C:\WINDOWS\system32\pqfyznbt.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[fbskyeef.dll]    <C:\WINDOWS\system32\pqfyznbt.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[fyduyfgs.dll]    <C:\WINDOWS\system32\pqfyznbt.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[pqfyznbt.dll]    <C:\WINDOWS\system32\pqfyznbt.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[rnxhankd.dll]    <C:\WINDOWS\system32\pqfyznbt.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[hxsphrzf.dll]    <C:\WINDOWS\system32\pqfyznbt.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[nvemkhcj.dll]    <C:\WINDOWS\system32\pqfyznbt.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[nrbhhddh.dll]    <C:\WINDOWS\system32\pqfyznbt.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
<AppInit_DLLs><aaa.dll,HBmhly.dll>此项修改成<AppInit_DLLs>< >,即清空@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
用附件工具清理映像劫持项@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
    启动项目 -- 服务-- 驱动程序之如下项禁用:@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[Pandrv / Pandrv]    <\??\C:\WINDOWS\TEMP\Pandrv.sys>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[ulxkbch / ulxkbch]    <\SystemRoot\system32\drivers\ulxkbch.sys>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[msiffei / msiffei]    <System32\Drivers\msiffei.sys>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
3.下载windows清理助手清理系统@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
http://www.arswp.com/download/arswp/arswp2.rar@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx

附件附件:

下载次数:4
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-5 10:16:46
描述:rar

gototop
 

回复: 舍友电脑中病毒了,我不是高手,大家帮忙看看

1.下载附件“修复.rar”,解压后运行“修复.exe”,按任意键继续,直到提示替换文件成功;@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
2.下载楼上的附件解压后运行修复映像劫持;@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
3.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\windows.ext@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\explore.exe@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\hbmhly.exe@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\progra~1\tencent\ssplus\splus.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\downlo~1\gspe.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\certmgrkd.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\imgutilhx2.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\inetresdxc.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\nwapi32dj.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\xolehlpjh.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\dbi100.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\soundman.exe@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\aaa.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\hbmhly.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\rfdswc.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\apsggjba.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\pqfyznbt.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\dbi100.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\temp\pandrv.sys@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\drivers\ulxkbch.sys@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\drivers\msiffei.sys@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\ixpt.sys@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\drivers\hbkernel.sys@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\drivers\bdguard.sys@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\documents and settings\all users\application data\microsoft\office\userdata\o3thgptrmj.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\program files\common files\cpush\cpush0.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\program files\tencent\ssplus\saddr.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
c:\windows\system32\ssup.dll@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
2.删除重启后使用SREng修复下面各项:@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
    启动项目 -- 注册表之如下项删除:@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[SoundMan]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[HBmhly]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[HBService]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[kcodn]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[koxco]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[{7FD45A54-9875-698F-E56E-65102358FDF7}]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[{BB4E3499-0132-4d3f-849A-2BE1B26D84E1}]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[{9E8287B0-0F3A-48ae-99C5-A6E0AAC36BC5}]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[{F0930A2F-D971-4828-8209-B7DFD266ED44}]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[{DA56B183-A731-402b-9235-2CB8803E212D}]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[{A2C3BA54-DF75-4881-8EB3-E54B26BBBBC9}]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[inetresdxc.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[certmgrkd.dll] @ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[xolehlpjh.dll] @ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[yuvtyfue.dll]  @ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[imgutilhx2.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[nwapi32dj.dll] @ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[vejyphqk.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[nslpdtls.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[fckghbnx.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[chuhjgec.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[waawjsnz.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[kzuhppru.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[rwgsgtxi.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[zrrmyfix.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[qjniqity.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[slocwwah.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[nufmibou.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[zowandtk.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[fbskyeef.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[fyduyfgs.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[pqfyznbt.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[rnxhankd.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[hxsphrzf.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[nvemkhcj.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[nrbhhddh.dll]@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
注意该项[AppInit_DLLs]修改:把<aaa.dll,HBmhly.dll>修改为<>即清空@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[Security Control / seictrl]  @ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
    启动项目 -- 服务-- 驱动程序之如下项删除:@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[Pandrv / Pandrv]  @ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[ulxkbch / ulxkbch] @ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[msiffei / msiffei] @ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[iXPT / iXPT]    @ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[HBKernel Driver / HBKernel]  @ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[BdGuard / BdGuard]  @ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
    系统修复-- 浏览器加载项之如下项删除:@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[InceSurfer Class]    <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\o3tHgptRMj.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[CAdLogic Object]    <C:\Program Files\Common Files\CPUSH\cpush0.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[CAdLogic Object]    <C:\Program Files\Common Files\CPUSH\cpush0.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[Tencent Browser Helper]    <C:\Program Files\TENCENT\SSPlus\SAddr.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[]    <C:\WINDOWS\system32\SSup.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[Tencent Browser Helper]    <C:\Program Files\TENCENT\SSPlus\SAddr.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
[]    <C:\WINDOWS\system32\SSup.dll>@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
    系统修复 -- 高级修复 -- API HOOK检查 -- 查看详情 -- 修复入口点错误@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
清理系统临时文件和IE临时文件夹 @ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
http://www.atribune.org/public-beta/ATF-Cleaner.exe @ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
用金山清理专家清理恶意软件@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
http://www.duba.net/zt/ksc/down.shtml @ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
下载 windows清理助手清理一遍@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx
http://www.arswp.com/download/arswp2/arswp2.zip@ëe#Ͳèbbs.ikaka.comU0B~&def™/rx

附件附件:

文件名:修复.rar
下载次数:5
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-5 12:04:08
描述:rar

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT