1   1  /  1  页   跳转

[原创] the computer is being attracked

the computer is being attracked

dian nao shang lao shi chu zhe ge

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:185
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-12 23:17:59
描述:log

分享到:
gototop
 

回复:the computer is being attracked

C:\WINDOWS\system32\dllcache\Default.exe
C:\WINDOWS\system\KEYBOARD.exe
C:\WINDOWS\Fonts\Fonts.exe
C:\WINDOWS\system32\drivers\drivers.cab.exe
C:\WINDOWS\Media\rndll32.pif
C:\WINDOWS\Fonts\tskmgr.exe
C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com
C:\WINDOWS\system32\diskviewservice.exe
C:\WINDOWS\system32\Drivers\00009be2.sys
C:\WINDOWS\system32\NsPass0.sys
C:\WINDOWS\system32\Nskhelper2.sys
C:\WINDOWS\system32\vv1dap32.sys
C:\Program Files\Internet Explorer\Exmlrpc.fne
C:\MS-DOS.com
提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml

使用卡卡助手-高级工具-系统修复-来恢复hosts文件。

删除注册表中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options键值
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:the computer is being attracked

1.建议使用XDelBox删除以下文件Xdelbox1.8下载
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\system.exe
c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\global.exe
c:\windows\system32\diskviewservice.dll
c:\program files\internet explorer\krnln.fnr
c:\program files\internet explorer\exmlrpc.fne
c:\windows\pchealth\helpctr\binaries\helphost.com
C:\WINDOWS\system\KEYBOARD.exe
C:\WINDOWS\system32\dllcache\Default.exe
C:\WINDOWS\Fonts\Fonts.exe
C:\WINDOWS\system32\dllcache\Default.exe
c:\windows\media\rndll32.pif
C:\MS-DOS.com
D:\MS-DOS.com
C:\Autorun.inf
D:\Autorun.inf
c:\windows\system32\diskviewservice.exe
c:\windows\system32\drivers\00009be2.sys
c:\windows\system32\drivers\00009db7.sys
c:\windows\system32\drivers\00009e53.sys
c:\windows\system32\drivers\00009edf.sys
c:\windows\system32\drivers\00009fab.sys
c:\windows\system32\drivers\0000a056.sys
c:\windows\system32\drivers\0000a076.sys
c:\windows\system32\drivers\0000a1fc.sys
c:\windows\system32\drivers\0000a22b.sys
c:\windows\system32\drivers\0000a23b.sys
c:\windows\system32\drivers\0000a325.sys
c:\windows\system32\drivers\0000a393.sys
c:\windows\system32\drivers\0000a3e1.sys
c:\windows\system32\drivers\0000a49c.sys
c:\windows\system32\drivers\0000a4fa.sys
c:\windows\system32\drivers\0000a587.sys
c:\windows\system32\drivers\0000a587.sys
c:\windows\system32\drivers\0000a5a6.sys
c:\windows\system32\drivers\0000a894.sys
c:\windows\system32\drivers\0000a8f2.sys
c:\windows\system32\drivers\0000a8c3.sys
c:\windows\system32\drivers\0000a901.sys
c:\windows\system32\drivers\0000a930.sys
c:\windows\system32\drivers\0000a97e.sys
c:\windows\system32\drivers\0000aa69.sys
c:\windows\system32\drivers\0000ab34.sys
c:\windows\system32\drivers\0000ab53.sys
c:\windows\system32\drivers\0000ab63.sys
c:\windows\system32\drivers\0000ab91.sys
c:\windows\system32\drivers\0000abb1.sys
c:\windows\system32\drivers\0000abc0.sys
c:\windows\system32\drivers\0000abd0.sys
c:\windows\system32\drivers\0000abe0.sys
c:\windows\system32\drivers\0000abff.sys
c:\windows\system32\drivers\0000ac1e.sys
c:\windows\system32\drivers\0000ac2e.sys
c:\windows\system32\drivers\0000ac4d.sys
c:\windows\system32\drivers\0000ad08.sys
c:\windows\system32\drivers\0000ad28.sys
c:\windows\system32\drivers\0000ad47.sys
c:\windows\system32\drivers\0000ad57.sys
c:\windows\system32\drivers\0000ad95.sys
c:\windows\system32\drivers\0000adb4.sys
c:\windows\system32\drivers\0000ae7f.sys
c:\windows\system32\drivers\0000ae8f.sys
c:\windows\system32\drivers\0000af4b.sys
c:\windows\system32\drivers\0000b006.sys
c:\windows\system32\drivers\0000aff6.sys
c:\windows\system32\drivers\0000b0d1.sys
c:\windows\system32\drivers\0000b17d.sys
c:\windows\system32\drivers\0000b1bc.sys
c:\windows\system32\drivers\0000b1cb.sys
c:\windows\system32\drivers\0000b1db.sys
c:\windows\system32\drivers\0000b248.sys
c:\windows\system32\drivers\0000b258.sys
c:\windows\system32\drivers\0000b42d.sys
c:\windows\system32\drivers\0000b64f.sys
c:\windows\system32\drivers\0000b7b7.sys
c:\windows\system32\drivers\0000b7b7.sys
c:\windows\system32\drivers\0000b8a1.sys
c:\windows\system32\drivers\0000b8c0.sys
c:\windows\system32\drivers\0000b94d.sys
c:\windows\system32\drivers\0000b98c.sys
c:\windows\system32\drivers\0000b9ab.sys
c:\windows\system32\drivers\0000baa5.sys
c:\windows\system32\drivers\0000bda2.sys
c:\windows\system32\drivers\0000bdd1.sys
c:\windows\system32\drivers\0000c1aa.sys
c:\windows\system32\drivers\0002ac92.sys
c:\windows\system32\drivers\0002ae95.sys
c:\windows\system32\drivers\0002adab.sys
c:\windows\system32\drivers\0002b06a.sys
c:\windows\system32\drivers\0002cdd5.sys
c:\windows\system32\drivers\006e8371.sys
c:\windows\system32\vv1dap32.sys
c:\windows\system32\nspass4.sys
c:\windows\system32\nspass3.sys
c:\windows\system32\nspass2.sys
c:\windows\system32\nspass1.sys
c:\windows\system32\nspass0.sys
c:\windows\system32\nskhelper2.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
  <><C:\WINDOWS\system32\dllcache\Default.exe>  []
  <><C:\WINDOWS\system\KEYBOARD.exe>  []
    <><C:\WINDOWS\system32\dllcache\Default.exe>  []
  <sys><C:\WINDOWS\Fonts\Fonts.exe>  []
[SCRNSAVE.EXE]    <C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com>
[[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rundll32.exe]]    <IFEO[rundll32.exe]>
[[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]]    <IFEO[taskmgr.exe]>
[SCRNSAVE.EXE]    <C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com>
[C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com]    <>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[diskviewservice / diskviewservice]    <C:\WINDOWS\system32\diskviewservice.exe>

  启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[00009be2 / 00009be2]    <\??\C:\WINDOWS\system32\Drivers\00009be2.sys>
[00009db7 / 00009db7]    <\??\C:\WINDOWS\system32\Drivers\00009db7.sys>
[00009e53 / 00009e53]    <\??\C:\WINDOWS\system32\Drivers\00009e53.sys>
[00009edf / 00009edf]    <\??\C:\WINDOWS\system32\Drivers\00009edf.sys>
[00009fab / 00009fab]    <\??\C:\WINDOWS\system32\Drivers\00009fab.sys>
[0000a056 / 0000a056]    <\??\C:\WINDOWS\system32\Drivers\0000a056.sys>
[0000a076 / 0000a076]    <\??\C:\WINDOWS\system32\Drivers\0000a076.sys>
[0000a1fc / 0000a1fc]    <\??\C:\WINDOWS\system32\Drivers\0000a1fc.sys>
[0000a22b / 0000a22b]    <\??\C:\WINDOWS\system32\Drivers\0000a22b.sys>
[0000a23b / 0000a23b]    <\??\C:\WINDOWS\system32\Drivers\0000a23b.sys>
[0000a325 / 0000a325]    <\??\C:\WINDOWS\system32\Drivers\0000a325.sys>
[0000a393 / 0000a393]    <\??\C:\WINDOWS\system32\Drivers\0000a393.sys>
[0000a3e1 / 0000a3e1]    <\??\C:\WINDOWS\system32\Drivers\0000a3e1.sys>
[0000a49c / 0000a49c]    <\??\C:\WINDOWS\system32\Drivers\0000a49c.sys>
[0000a4fa / 0000a4fa]    <\??\C:\WINDOWS\system32\Drivers\0000a4fa.sys>
[0000a587 / 0000a587]    <\??\C:\WINDOWS\system32\Drivers\0000a587.sys>
[0000a587 / 0000a587]    <\??\C:\WINDOWS\system32\Drivers\0000a587.sys>
[0000a5a6 / 0000a5a6]    <\??\C:\WINDOWS\system32\Drivers\0000a5a6.sys>
[0000a894 / 0000a894]    <\??\C:\WINDOWS\system32\Drivers\0000a894.sys>
[0000a8f2 / 0000a8f2]    <\??\C:\WINDOWS\system32\Drivers\0000a8f2.sys>
[0000a8c3 / 0000a8c3]    <\??\C:\WINDOWS\system32\Drivers\0000a8c3.sys>
[0000a901 / 0000a901]    <\??\C:\WINDOWS\system32\Drivers\0000a901.sys>
[0000a930 / 0000a930]    <\??\C:\WINDOWS\system32\Drivers\0000a930.sys>
[0000a97e / 0000a97e]    <\??\C:\WINDOWS\system32\Drivers\0000a97e.sys>
[0000aa69 / 0000aa69]    <\??\C:\WINDOWS\system32\Drivers\0000aa69.sys>
[0000ab34 / 0000ab34]    <\??\C:\WINDOWS\system32\Drivers\0000ab34.sys>
[0000ab53 / 0000ab53]    <\??\C:\WINDOWS\system32\Drivers\0000ab53.sys>
[0000ab63 / 0000ab63]    <\??\C:\WINDOWS\system32\Drivers\0000ab63.sys>
[0000ab91 / 0000ab91]    <\??\C:\WINDOWS\system32\Drivers\0000ab91.sys>
[0000abb1 / 0000abb1]    <\??\C:\WINDOWS\system32\Drivers\0000abb1.sys>
[0000abc0 / 0000abc0]    <\??\C:\WINDOWS\system32\Drivers\0000abc0.sys>
[0000abd0 / 0000abd0]    <\??\C:\WINDOWS\system32\Drivers\0000abd0.sys>
[0000abe0 / 0000abe0]    <\??\C:\WINDOWS\system32\Drivers\0000abe0.sys>
[0000abff / 0000abff]    <\??\C:\WINDOWS\system32\Drivers\0000abff.sys>
[0000ac1e / 0000ac1e]    <\??\C:\WINDOWS\system32\Drivers\0000ac1e.sys>
[0000ac2e / 0000ac2e]    <\??\C:\WINDOWS\system32\Drivers\0000ac2e.sys>
[0000ac4d / 0000ac4d]    <\??\C:\WINDOWS\system32\Drivers\0000ac4d.sys>
[0000ad08 / 0000ad08]    <\??\C:\WINDOWS\system32\Drivers\0000ad08.sys>
[0000ad28 / 0000ad28]    <\??\C:\WINDOWS\system32\Drivers\0000ad28.sys>
[0000ad47 / 0000ad47]    <\??\C:\WINDOWS\system32\Drivers\0000ad47.sys>
[0000ad57 / 0000ad57]    <\??\C:\WINDOWS\system32\Drivers\0000ad57.sys>
[0000ad95 / 0000ad95]    <\??\C:\WINDOWS\system32\Drivers\0000ad95.sys>
[0000adb4 / 0000adb4]    <\??\C:\WINDOWS\system32\Drivers\0000adb4.sys>
[0000ae7f / 0000ae7f]    <\??\C:\WINDOWS\system32\Drivers\0000ae7f.sys>
[0000ae8f / 0000ae8f]    <\??\C:\WINDOWS\system32\Drivers\0000ae8f.sys>
[0000af4b / 0000af4b]    <\??\C:\WINDOWS\system32\Drivers\0000af4b.sys>
[0000b006 / 0000b006]    <\??\C:\WINDOWS\system32\Drivers\0000b006.sys>
[0000aff6 / 0000aff6]    <\??\C:\WINDOWS\system32\Drivers\0000aff6.sys>
[0000b0d1 / 0000b0d1]    <\??\C:\WINDOWS\system32\Drivers\0000b0d1.sys>
[0000b17d / 0000b17d]    <\??\C:\WINDOWS\system32\Drivers\0000b17d.sys>
[0000b1bc / 0000b1bc]    <\??\C:\WINDOWS\system32\Drivers\0000b1bc.sys>
[0000b1cb / 0000b1cb]    <\??\C:\WINDOWS\system32\Drivers\0000b1cb.sys>
[0000b1db / 0000b1db]    <\??\C:\WINDOWS\system32\Drivers\0000b1db.sys>
[0000b248 / 0000b248]    <\??\C:\WINDOWS\system32\Drivers\0000b248.sys>
[0000b258 / 0000b258]    <\??\C:\WINDOWS\system32\Drivers\0000b258.sys>
[0000b42d / 0000b42d]    <\??\C:\WINDOWS\system32\Drivers\0000b42d.sys>
[0000b64f / 0000b64f]    <\??\C:\WINDOWS\system32\Drivers\0000b64f.sys>
[0000b7b7 / 0000b7b7]    <\??\C:\WINDOWS\system32\Drivers\0000b7b7.sys>
[0000b7b7 / 0000b7b7]    <\??\C:\WINDOWS\system32\Drivers\0000b7b7.sys>
[0000b8a1 / 0000b8a1]    <\??\C:\WINDOWS\system32\Drivers\0000b8a1.sys>
[0000b8c0 / 0000b8c0]    <\??\C:\WINDOWS\system32\Drivers\0000b8c0.sys>
[0000b94d / 0000b94d]    <\??\C:\WINDOWS\system32\Drivers\0000b94d.sys>
[0000b98c / 0000b98c]    <\??\C:\WINDOWS\system32\Drivers\0000b98c.sys>
[0000b9ab / 0000b9ab]    <\??\C:\WINDOWS\system32\Drivers\0000b9ab.sys>
[0000baa5 / 0000baa5]    <\??\C:\WINDOWS\system32\Drivers\0000baa5.sys>
[0000bda2 / 0000bda2]    <\??\C:\WINDOWS\system32\Drivers\0000bda2.sys>
[0000bdd1 / 0000bdd1]    <\??\C:\WINDOWS\system32\Drivers\0000bdd1.sys>
[0000c1aa / 0000c1aa]    <\??\C:\WINDOWS\system32\Drivers\0000c1aa.sys>
[0002ac92 / 0002ac92]    <\??\C:\WINDOWS\system32\Drivers\0002ac92.sys>
[0002ae95 / 0002ae95]    <\??\C:\WINDOWS\system32\Drivers\0002ae95.sys>
[0002adab / 0002adab]    <\??\C:\WINDOWS\system32\Drivers\0002adab.sys>
[0002b06a / 0002b06a]    <\??\C:\WINDOWS\system32\Drivers\0002b06a.sys>
[0002cdd5 / 0002cdd5]    <\??\C:\WINDOWS\system32\Drivers\0002cdd5.sys>
[006e8371 / 006e8371]    <\??\C:\WINDOWS\system32\Drivers\006e8371.sys>
[vv1dap32Drv / vv1dap32Drv]    <\??\C:\WINDOWS\system32\vv1dap32.sys>
[NsPsDk04 / NsPsDk04]    <\??\C:\WINDOWS\system32\NsPass4.sys>
[NsPsDk03 / NsPsDk03]    <\??\C:\WINDOWS\system32\NsPass3.sys>
[NsPsDk02 / NsPsDk02]    <\??\C:\WINDOWS\system32\NsPass2.sys>
[NsPsDk01 / NsPsDk01]    <\??\C:\WINDOWS\system32\NsPass1.sys>
[NsPsDk00 / NsPsDk00]    <\??\C:\WINDOWS\system32\NsPass0.sys>
[NsDlRK250 / NsDlRK250]    <\??\C:\WINDOWS\system32\Nskhelper2.sys>
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT