瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 不能上QQ 了。。。CPU居高不下。。

12   2  /  2  页   跳转

[求助] 不能上QQ 了。。。CPU居高不下。。

回复:不能上QQ 了。。。CPU居高不下。。

那些项都删不掉哦。。删了又会出来的。。
gototop
 

回复:不能上QQ 了。。。CPU居高不下。。

这样,点编辑,在里面随便写个字母
确定后再清空这个字母
gototop
 

回复 3F backway 的帖子

用Q帮我远程看下可以不?
gototop
 

回复:不能上QQ 了。。。CPU居高不下。。

可以的话加我Q。。。8738..
最后编辑崩溃中的菜虫 最后编辑于 2009-01-16 16:19:32
gototop
 

回复:不能上QQ 了。。。CPU居高不下。。

如果照12L还不行,操作其他的,之后
再扫描上传日志


Q远程速度。。。
gototop
 

回复: 不能上QQ 了。。。CPU居高不下。。

该删的我也删了。。该改的我也改了。。好像根本删不了。。删了又出来了。。看下吧。。这是我操作后的日志。。谢谢了。。支招ing......

附件附件:

文件名:SREngLOG.log
下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-16 15:27:26
描述:log

gototop
 

回复:不能上QQ 了。。。CPU居高不下。。

什么都没做
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:不能上QQ 了。。。CPU居高不下。。

1.建议使用XDelBox删除以下文件Xdelbox1.8下载
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。



c:\docume~1\admini~1\locals~1\temp\1674057
c:\windows\system32\bnhfjjeo.dll
c:\windows\system32\cclnkopj.dll
c:\windows\system32\chclckfo.dll
c:\windows\system32\defgjfbb.dll
c:\windows\system32\ckicaiak.dll
c:\windows\system32\eicpiijn.dll
c:\windows\system32\ejlpoidc.dll
c:\windows\system32\fppcekkb.dll
c:\windows\system32\hbchibi.dll
c:\windows\system32\hbmkiomp.dll
c:\windows\system32\hbnbnfmf.dll
c:\windows\system32\hehghpab.dll
c:\windows\system32\iidkjhpc.dll
c:\windows\system32\ilbajpio.dll
c:\windows\system32\inhoddnf.dll
c:\windows\system32\ipjkbipe.dll
c:\windows\system32\jajgjmkh.dll
c:\windows\system32\lfjmhhoc.dll
c:\windows\system32\mlgcpjnp.dll
c:\windows\system32\ofloccid.dll
c:\windows\system32\olapfpcd.dll
c:\windows\system32\pfnjjpdd.dll
c:\windows\system32\piaenmbf.dll
c:\docume~1\admini~1\locals~1\temp\wowinitcode.dat
c:\program files\internet explorer\ufzsketnt.ps3
c:\windows\system32\abghnjoh.dll
c:\windows\system32\anymie360.dll
c:\windows\system32\cchjpkhd.dll
c:\windows\system32\ilgegidn.dll
c:\windows\system32\klobpmib.dll
c:\windows\system32\mibgelbg.dll
c:\windows\system32\peenhdbb.dll
c:\windows\system32\sh05022.dll
c:\windows\system32\system.exe
c:\windows\system32\ioooblfo.dll
c:\windows\system32\omljapad.dll
c:\windows\system32\kakkaolf.dll
c:\windows\system32\cplemmfl.dll
c:\windows\system32\bjgfmhnd.dll
c:\windows\system32\kjfkhkbc.dll

c:\windows\system32\drivers\msiffei.sys
c:\windows\system32\ca049062.dat

2.删除重启后使用SREng修复下面各项:
(SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx)


    启动项目 -- 注册表之如下项删除:
[2888B5F8]    <C:\WINDOWS\system32\ioooblfo.dll>
[8653A9AD]    <C:\WINDOWS\system32\omljapad.dll>
[4A44A85F]    <C:\WINDOWS\system32\kakkaolf.dll>
[C95E66F5]    <C:\WINDOWS\system32\cplemmfl.dll>
[B30F617D]    <C:\WINDOWS\system32\bjgfmhnd.dll>
[AB017381]    <C:\WINDOWS\system32\abghnjoh.dll>
[43F414BC]    <C:\WINDOWS\system32\kjfkhkbc.dll>
[CC13941D]    <C:\WINDOWS\system32\cchjpkhd.dll>
[9EE71DBB]    <C:\WINDOWS\system32\peenhdbb.dll>
[62B0E5B0]    <C:\WINDOWS\system32\mibgelbg.dll>
[458B962B]    <C:\WINDOWS\system32\klobpmib.dll>
[250E02D7]    <C:\WINDOWS\system32\ilgegidn.dll>
[1B642869]    <C:\WINDOWS\system32\hbmkiomp.dll>
[B71F33E8]    <C:\WINDOWS\system32\bnhfjjeo.dll>
[650C9379]    <C:\WINDOWS\system32\mlgcpjnp.dll>
[2718DD7F]    <C:\WINDOWS\system32\inhoddnf.dll>
[8F58CC2D]    <C:\WINDOWS\system32\ofloccid.dll>
[22D4319C]    <C:\WINDOWS\system32\iidkjhpc.dll>
[E35982DC]    <C:\WINDOWS\system32\ejlpoidc.dll>
[5F36118C]    <C:\WINDOWS\system32\lfjmhhoc.dll>
[3A303641]    <C:\WINDOWS\system32\jajgjmkh.dll>
[E2C92237]    <C:\WINDOWS\system32\eicpiijn.dll>
[{650C9379-FF9A-416D-85AC-FBB0F679E757}]    <C:\WINDOWS\system32\mlgcpjnp.dll>
[{2718DD7F-FCFD-4B31-9E8C-601915C5D979}]    <C:\WINDOWS\system32\inhoddnf.dll>
[{8F58CC2D-CAE0-4F7D-87BA-1120CDFB9739}]    <C:\WINDOWS\system32\ofloccid.dll>
[{22D4319C-3C97-4815-B338-E678C1B92A75}]    <C:\WINDOWS\system32\iidkjhpc.dll>
[{E35982DC-42C8-4C45-B7D1-1E8B78EAADE5}]    <C:\WINDOWS\system32\ejlpoidc.dll>
[{5F36118C-A94C-46FF-A2AB-694425F18DAD}]    <C:\WINDOWS\system32\lfjmhhoc.dll>
[{3A303641-EEA5-4A46-AC10-9E5CBD3172A9}]    <C:\WINDOWS\system32\jajgjmkh.dll>
[{E2C92237-1CA0-42A2-9389-034FAF327559}]    <C:\WINDOWS\system32\eicpiijn.dll>
[{2888B5F8-5C55-482D-B12C-ADF33AC4A9AA}]    <C:\WINDOWS\system32\ioooblfo.dll>
[{8653A9AD-06CE-4993-822F-74C0AA81C278}]    <C:\WINDOWS\system32\omljapad.dll>
[{4A44A85F-BBB8-4FA8-9156-D139E2AB3350}]    <C:\WINDOWS\system32\kakkaolf.dll>
[{C95E66F5-B545-41EE-B66F-D94E6303B267}]    <C:\WINDOWS\system32\cplemmfl.dll>
[{B30F617D-F81E-4A24-A276-7788DBC8FF76}]    <C:\WINDOWS\system32\bjgfmhnd.dll>
[{43F414BC-6026-4318-94B9-12EE7BE45D68}]    <C:\WINDOWS\system32\kjfkhkbc.dll>
[{AB017381-D200-48BB-A903-75A40608F8ED}]    <C:\WINDOWS\system32\abghnjoh.dll>
[{CC13941D-DA21-4B6A-A18B-769BA060A807}]    <C:\WINDOWS\system32\cchjpkhd.dll>
[{9EE71DBB-F350-4308-9D51-3380BAE0823C}]    <C:\WINDOWS\system32\peenhdbb.dll>
[{62B0E5B0-6111-4601-9834-CF15950E3D60}]    <C:\WINDOWS\system32\mibgelbg.dll>
[{458B962B-CF2D-4125-BBEF-5A58BB6D0CF5}]    <C:\WINDOWS\system32\klobpmib.dll>
[{250E02D7-556E-42A8-97D3-69BBD195E30A}]    <C:\WINDOWS\system32\ilgegidn.dll>
[{1B642869-C5E7-4AAC-B8A6-C2524068F9D1}]    <C:\WINDOWS\system32\hbmkiomp.dll>
[{B71F33E8-A760-4444-AA10-5E9A88307239}]    <C:\WINDOWS\system32\bnhfjjeo.dll>
[{A95083BE-3D1F-4C7E-ACCC-EC11EA9D498A}]    <C:\Program Files\Internet Explorer\UfzsKetNt.Ps3>
[Alcmtr]    <anymie360.exe>
[ctfn]    <C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1674057>
[HBService32]    <System.exe>
[IFEO[CCenter.exe]]    <svchost.exe>
[IFEO[RavTask.exe]]    <svchost.exe>
[IFEO[Thunder5.exe]]    <svchost.exe>
注意该项[AppInit_DLLs]修改:把<kmon.dll,mibgelbg.dll,peenhdbb.dll,ejlpoidc.dll,lfjmhhoc.dll,jajgjmkh.dll,ilgegidn.dll,iidkjhpc.dll,inhoddnf.dll,eicpiijn.dll,hbmkiomp.dll,ofloccid.dll,bnhfjjeo.dll,mlgcpjnp.dll,klobpmib.dll,cchjpkhd.dll,abghnjoh.dll,HBCHIBI.dll>修改为<kmon.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[msiffei / msiffei]    <System32\Drivers\msiffei.sys>
[Safe Mon 360 / SafeMon0]    <\??\C:\WINDOWS\system32\CA049062.dat>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\UfzsKetNt.Ps3>
[]    <C:\Program Files\Internet Explorer\UfzsKetNt.Ps3>

附件清空临时文件夹

附件附件:

下载次数:88
文件类型:application/x-zip-compressed
文件大小:
上传时间:2009-1-16 15:34:55
描述:zip

gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT