瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 好心人帮帮忙吧~~重做系统都没有用了(在线等,,,)

1234   3  /  4  页   跳转

[已解决] 好心人帮帮忙吧~~重做系统都没有用了(在线等,,,)

回复 20F 天月来了 的帖子

我昨天按你们的方法做了.后来把瑞星重新卸了装起来.现在都能用了.谢谢.但是那些病毒被隔离了.下一步怎么办.LOG上传了
gototop
 

回复:好心人帮帮忙吧~~重做系统都没有用了(在线等,,,)

最新的日志发上来
gototop
 

回复 22F aaccbbdd 的帖子

最后的LOG就是的了
gototop
 

回复:好心人帮帮忙吧~~重做系统都没有用了(在线等,,,)

搜索C盘外全部usp10.dll
全部删除


1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\mdillhao.dll
c:\windows\system32\cbajbggc.dll
c:\windows\system32\elpcidbm.dll
c:\windows\system32\hbbdeoej.dll
c:\windows\system32\hmjiiece.dll
c:\windows\system32\nfijbppd.dll
c:\windows\system32\cjipakif.dll
c:\windows\system32\gfgjohfj.dll
c:\windows\system32\kgopliml.dll
c:\windows\system32\ijnimecp.dll
c:\windows\system32\ogfpdoke.dll
c:\windows\system32\jlkcmokg.dll
c:\windows\system32\lgjnhfoc.dll
c:\windows\system32\anymie360.exe
c:\windows\system32\drivers\msiffei.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[6D2551A8]    <C:\WINDOWS\system32\mdillhao.dll>
[CBA3B00C]    <C:\WINDOWS\system32\cbajbggc.dll>
[E59C2DB6]    <C:\WINDOWS\system32\elpcidbm.dll>
[1BBDE8E3]    <C:\WINDOWS\system32\hbbdeoej.dll>
[16322ECE]    <C:\WINDOWS\system32\hmjiiece.dll>
[7F23B99D]    <C:\WINDOWS\system32\nfijbppd.dll>
[C329A42F]    <C:\WINDOWS\system32\cjipakif.dll>
[0F0381F3]    <C:\WINDOWS\system32\gfgjohfj.dll>
[7F23B99D]    <C:\WINDOWS\system32\nfijbppd.dll>
[C329A42F]    <C:\WINDOWS\system32\cjipakif.dll>
[0F0381F3]    <C:\WINDOWS\system32\gfgjohfj.dll>
[40895265]    <C:\WINDOWS\system32\kgopliml.dll>
[23726EC9]    <C:\WINDOWS\system32\ijnimecp.dll>
[80F9D84E]    <C:\WINDOWS\system32\ogfpdoke.dll>
[354C6840]    <C:\WINDOWS\system32\jlkcmokg.dll>
[50371F8C]    <C:\WINDOWS\system32\lgjnhfoc.dll>
[Alcmtr]    <anymie360.exe>

启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[msiffei / msiffei]    <System32\Drivers\msiffei.sys>
gototop
 

回复 24F aaccbbdd 的帖子

谢谢
gototop
 

回复 24F aaccbbdd 的帖子

删除时复制所有要删除文件的路径就是被隔离的那些病毒吗? 
还有搜索C盘外全部usp10.dll全部删除,是指在盘符下搜索点删除吗
gototop
 

回复:好心人帮帮忙吧~~重做系统都没有用了(在线等,,,)

复制

c:\windows\system32\mdillhao.dll
c:\windows\system32\cbajbggc.dll
c:\windows\system32\elpcidbm.dll
c:\windows\system32\hbbdeoej.dll
c:\windows\system32\hmjiiece.dll
c:\windows\system32\nfijbppd.dll
c:\windows\system32\cjipakif.dll
c:\windows\system32\gfgjohfj.dll
c:\windows\system32\kgopliml.dll
c:\windows\system32\ijnimecp.dll
c:\windows\system32\ogfpdoke.dll
c:\windows\system32\jlkcmokg.dll
c:\windows\system32\lgjnhfoc.dll
c:\windows\system32\anymie360.exe
c:\windows\system32\drivers\msiffei.sys

还有搜索C盘外全部usp10.dll全部删除,是指在盘符下搜索点删除吗
一个盘符一个盘符里搜索
不搜C盘就完了
gototop
 

回复 27F aaccbbdd 的帖子

在剪切板导入是时,出现 不存在该文件,请确认复制内容...
gototop
 

回复:好心人帮帮忙吧~~重做系统都没有用了(在线等,,,)

呵呵

我倒看你怎么折腾
gototop
 

回复 29F 天月来了 的帖子

我搞不懂才请教的.你怎么这么说
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT