1   1  /  1  页   跳转

[已解决] 疑似中毒 大家看看日志

疑似中毒 大家看看日志

QQ昨天上就说上一次连接是别的省
从昨天玩上开始玩游戏就超卡 高手看看怎么回事

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-9 14:38:31
描述:log

最后编辑hfgjhfgj 最后编辑于 2008-10-09 17:24:07
分享到:
gototop
 

回复:疑似中毒 大家看看日志

C:\WINDOWS\system32\dispexcb.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\loanoltrd.dll
C:\WINDOWS\system32\dpvvoxmh.dll
C:\WINDOWS\system32\fuzxttnt.dll
c:\WINDOWS\system32\fuzxttnt.dll
C:\WINDOWS\system32\tscfgwmijxsj.dll
C:\WINDOWS\system32\imgutilhx2.dll
C:\WINDOWS\system32\adsntzt.dll
C:\WINDOWS\system32\lweurqhx.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\mstimewd.dll
C:\WINDOWS\system32\dispexcb.dll
C:\WINDOWS\system32\cliconfgzx.dll
C:\WINDOWS\system32\fuzxttnt.dll
C:\WINDOWS\system32\LQVAFK.dll
C:\WINDOWS\system32\YDINDI.dll
C:\WINDOWS\system32\XDva195.sys
好多可疑文件,提交到可疑文件交流区,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
gototop
 

回复:疑似中毒 大家看看日志

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\ydindi.dll
c:\windows\system32\lqvafk.dll
c:\windows\system32\fuzxttnt.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\dispexcb.dll
c:\windows\system32\mstimewd.dll
c:\windows\system32\bootvidgj.dll
c:\windows\system32\lweurqhx.dll
c:\windows\system32\adsntzt.dll
c:\windows\system32\imgutilhx2.dll
c:\windows\system32\tscfgwmijxsj.dll
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\loanoltrd.dll
c:\windows\system32\xdva195.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{E38D38D2-05AF-B05A-C16B-6B05B05AF49F}]    <C:\WINDOWS\system32\YDINDI.dll>
[{16B05A05-27C1-E38D-F49E-8D27C17C16B0}]    <C:\WINDOWS\system32\LQVAFK.dll>
[fuzxttnt.dll]    <C:\WINDOWS\system32\fuzxttnt.dll>
[cliconfgzx.dll]    <C:\WINDOWS\system32\cliconfgzx.dll>
[dispexcb.dll]    <C:\WINDOWS\system32\dispexcb.dll>
[mstimewd.dll]    <C:\WINDOWS\system32\mstimewd.dll>
[bootvidgj.dll]    <C:\WINDOWS\system32\bootvidgj.dll>
[lweurqhx.dll]    <C:\WINDOWS\system32\lweurqhx.dll>
[adsntzt.dll]    <C:\WINDOWS\system32\adsntzt.dll>
[imgutilhx2.dll]    <C:\WINDOWS\system32\imgutilhx2.dll>
[tscfgwmijxsj.dll]    <C:\WINDOWS\system32\tscfgwmijxsj.dll>
[stgwjqss.dll]    <C:\WINDOWS\system32\fuzxttnt.dll>
[qlvgorwn.dll]    <C:\WINDOWS\system32\fuzxttnt.dll>
[dpvvoxmh.dll]    <C:\WINDOWS\system32\dpvvoxmh.dll>
[qtfstqywi]    <C:\WINDOWS\system32\loanoltrd.dll>
[{D3112B69-A745-4805-874E-ABD480EA1299}]    <C:\WINDOWS\system32\bootvidgj.dll>
[{76D44356-B494-443a-BEDC-AA68DE4255E6}]    <C:\WINDOWS\system32\dispexcb.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[XDva195 / XDva195]    <\??\C:\WINDOWS\system32\XDva195.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:草莽书生
时间:2008-10-9
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)
gototop
 

回复:疑似中毒 大家看看日志

谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT