1   1  /  1  页   跳转

[求助] 热心的版主会员高手帮忙啊

热心的版主会员高手帮忙啊

今天开机电脑反应超慢 只有我的电脑和QQ还有IE能打开  按其他的 根本没反应 现在机子超级卡杀毒也打不开
这是我 刚才诊断了下请求帮助啊 我 该怎么办

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件附件:

文件名:SREngLOG.log
下载次数:137
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-28 16:52:54
描述:log

分享到:
gototop
 

回复:热心的版主会员高手帮忙啊

木马群

是否有手工杀毒的能力?如没有

格式化C盘
重装系统
然后粉碎QQ安装目录
gototop
 

回复:热心的版主会员高手帮忙啊

我 木马群是什么意思啊
gototop
 

回复:热心的版主会员高手帮忙啊

中了木马群
操作比较复杂
建议重装系统
删除QQ安装目录解决

如需要
可以提供手工杀毒方法
gototop
 

回复:热心的版主会员高手帮忙啊

谢谢我要手动  麻烦你了我该怎么做
机子现在好卡啊
gototop
 

回复 1F wangdong123456 的帖子

参见
http://bbs.ikaka.com/showtopic-8561436.aspx
4楼方法
替换本机userinit.EXE文件
正常文件下载:
http://bbs.ikaka.com/showtopic-8417665.aspx
2楼
替换后,删除QQ安装目录
然后

1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。



c:\docume~1\admini~1\locals~1\temp\552011
c:\docume~1\admini~1\locals~1\temp\491615
c:\windows\system32\0cae41c5.dll
c:\windows\system32\25be594d.dll
c:\windows\system32\319af722.dll
c:\windows\system32\6792ea75.dll
c:\windows\system32\6e17c9f3.dll
c:\windows\system32\726af597.dll
c:\windows\system32\7ab92ba7.dll
c:\windows\system32\82f82ad4.dll
c:\windows\system32\8c0e58fc.dll
c:\windows\system32\93318dc6.dll
c:\windows\system32\bb788018.dll
c:\windows\system32\bef85d5e.dll
c:\windows\system32\c335f27a.dll
c:\windows\system32\d0e79f6d.dll
c:\windows\system32\ee569218.dll
c:\windows\system32\f4dbab5c.dll
c:\windows\system32\hbasktao.dll
c:\windows\system32\hbchibi.dll
c:\windows\system32\hbjxsj.dll
c:\windows\system32\hbkdxy.dll
c:\windows\system32\hbmhly.dll
c:\windows\system32\hbwow.dll
c:\windows\system32\hbwulin2.dll
c:\windows\system32\hbxmj.dll
c:\windows\system32\hbxy2.dll
c:\windows\system32\hbzg.dll
c:\windows\system32\hbzhuxian.dll
c:\program files\internet explorer\sysketnt.sys
c:\windows\system32\08223b03.dll
c:\windows\system32\4aeb2a1b.dll
c:\windows\system32\4fbfd5a4.dll
c:\windows\system32\63626792.dll
c:\windows\system32\981e57d7.dll
c:\windows\system32\9a809843.dll
c:\windows\system32\a9a5e7ef.dll
c:\windows\system32\alien32.dll
c:\windows\system32\b0a10ce7.dll
c:\windows\system32\c7e4df49.dll
c:\windows\system32\e25f7757.dll
c:\docume~1\admini~1\locals~1\temp\cpwgamerecord.dll
c:\program files\ocins\idnsvr.exe
c:\windows\system32\c6424110.sys
c:\windows\system32\drivers\idnaux.sys
c:\progra~1\ocins\ieaux.dll
c:\program files\ocins\config.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[4AEB2A1B]    <C:\windows\system32\4AEB2A1B.dll>
[E25F7757]    <C:\windows\system32\E25F7757.dll>
[63626792]    <C:\windows\system32\63626792.dll>
[9A809843]    <C:\windows\system32\9A809843.dll>
[981E57D7]    <C:\windows\system32\981E57D7.dll>
[A9A5E7EF]    <C:\windows\system32\A9A5E7EF.dll>
[C7E4DF49]    <C:\windows\system32\C7E4DF49.dll>
[B0A10CE7]    <C:\windows\system32\B0A10CE7.dll>
[93318DC6]    <C:\windows\system32\93318DC6.dll>
[0CAE41C5]    <C:\windows\system32\0CAE41C5.dll>
[25BE594D]    <C:\windows\system32\25BE594D.dll>
[6792EA75]    <C:\windows\system32\6792EA75.dll>
[6E17C9F3]    <C:\windows\system32\6E17C9F3.dll>
[7AB92BA7]    <C:\windows\system32\7AB92BA7.dll>
[8C0E58FC]    <C:\windows\system32\8C0E58FC.dll>
[EE569218]    <C:\windows\system32\EE569218.dll>
[F4DBAB5C]    <C:\windows\system32\F4DBAB5C.dll>
[82F82AD4]    <C:\windows\system32\82F82AD4.dll>
[BEF85D5E]    <C:\windows\system32\BEF85D5E.dll>
[319AF722]    <C:\windows\system32\319AF722.dll>
[D0E79F6D]    <C:\windows\system32\D0E79F6D.dll>
[BB788018]    <C:\windows\system32\BB788018.dll>
[C335F27A]    <C:\windows\system32\C335F27A.dll>
[726AF597]    <C:\windows\system32\726AF597.dll>
[{4AEB2A1B-2721-4D9D-977C-EF05749576F3}]    <C:\windows\system32\4AEB2A1B.dll>
[{E25F7757-92B5-495A-8A3F-9114D16F7E57}]    <C:\windows\system32\E25F7757.dll>
[{63626792-8119-4A64-BE37-CB2382E71E53}]    <C:\windows\system32\63626792.dll>
[{9A809843-4FF2-45D7-950A-0BB502591792}]    <C:\windows\system32\9A809843.dll>
[{981E57D7-D9C8-4254-8D2B-AD411C77CFA0}]    <C:\windows\system32\981E57D7.dll>
[{A9A5E7EF-EEE1-4375-855C-5BA8DC356C70}]    <C:\windows\system32\A9A5E7EF.dll>
[{C7E4DF49-66D9-4A43-94F5-4E06E396F375}]    <C:\windows\system32\C7E4DF49.dll>
[{B0A10CE7-EA6F-4F1D-B0E6-C956EA662931}]    <C:\windows\system32\B0A10CE7.dll>
[{93318DC6-E48A-45FB-81E1-EAE01343D44A}]    <C:\windows\system32\93318DC6.dll>
[{0CAE41C5-5551-4A5B-8F17-6E691E1FFFB9}]    <C:\windows\system32\0CAE41C5.dll>
[{25BE594D-5541-4E62-84F5-AB9AD16BE206}]    <C:\windows\system32\25BE594D.dll>
[{6792EA75-81E2-40AF-AC02-784E55B677CE}]    <C:\windows\system32\6792EA75.dll>
[{6E17C9F3-7E51-41DE-9B73-5D6350B57437}]    <C:\windows\system32\6E17C9F3.dll>
[{7AB92BA7-5771-48C2-9102-3F8AC6BC1E6D}]    <C:\windows\system32\7AB92BA7.dll>
[{8C0E58FC-9683-4584-9F3E-0C93D5112E6F}]    <C:\windows\system32\8C0E58FC.dll>
[{EE569218-73AA-4881-A383-A8E5CD181353}]    <C:\windows\system32\EE569218.dll>
[{EF8EFC85-0038-479B-BB0E-B0A52A15CECA}]    <C:\Program Files\Internet Explorer\SysKetNt.Sys>
[{4FBFD5A4-5FE8-4444-8BD9-FD0FAFA64F96}]    <4FBFD5A4.dll>
[{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}]    <08223B03.dll>
[{F4DBAB5C-38A0-48D7-9AB3-03F6C01F76FB}]    <C:\windows\system32\F4DBAB5C.dll>
[{82F82AD4-A954-49AE-911F-B0081D3560F0}]    <C:\windows\system32\82F82AD4.dll>
[{BEF85D5E-5ACF-48DD-AD3E-D3C07F7D1E15}]    <C:\windows\system32\BEF85D5E.dll>
[{319AF722-9AFE-49E4-A603-9F97FD85A893}]    <C:\windows\system32\319AF722.dll>
[{D0E79F6D-2094-4A9F-8152-3EE18BE77CCF}]    <C:\windows\system32\D0E79F6D.dll>
[{BB788018-2D10-4598-A137-980BC3685931}]    <C:\windows\system32\BB788018.dll>
[{C335F27A-8347-4D63-8EA9-E847F7D574F4}]    <C:\windows\system32\C335F27A.dll>
[{726AF597-7FDB-46AD-B892-D833D6ADC49D}]    <C:\windows\system32\726AF597.dll>
[IdnSvr]    <C:\Program Files\OCINS\idnsvr.exe>
[HBService32]    <System.exe>
注意该项[AppInit_DLLs]修改:把<C335F27A.dll,726AF597.dll,93318DC6.dll,0CAE41C5.dll,25BE594D.dll,6792EA75.dll,6E17C9F3.dll,7AB92BA7.dll,8C0E58FC.dll,EE569218.dll,F4DBAB5C.dll,82F82AD4.dll,BEF85D5E.dll,319AF722.dll,D0E79F6D.dll,BB788018.dll,HBmhly.dll,HBXY2.dll,HBJXSJ.dll,HBWULIN2.dll,HBKDXY.dll,HBASKTAO.dll,HBZHUXIAN.dll,HBWOW.dll,HBCHIBI.dll,HBZG.dll,HBXMJ.dll>修改为<>即清空
  启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

   
[c6424110 / c6424110]    <\??\C:\windows\system32\c6424110.sys>
[idnaux / idnaux]    <system32\drivers\idnaux.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\SysKetNt.Sys>
[]    <C:\Program Files\Internet Explorer\SysKetNt.Sys>
[IEAux Class]    <C:\PROGRA~1\OCINS\ieaux.dll>
[IEAux Class]    <C:\PROGRA~1\OCINS\ieaux.dll>
[中文上网]    <C:\Program Files\OCINS\config.exe>
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT