瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中木马群了这个文件被改了怎么修复高人指点

1234567   2  /  7  页   跳转

[求助] 中木马群了这个文件被改了怎么修复高人指点

回复:扫描文件报告斑竹高人指点下谢谢看看这回的

sreng-
启动项目 -- 注册表之如下项删除:

<{AEB6717E-7E19-11d0-97EE-00C04FD91972}><shell32.dll>  [(Verified)Microsoft Windows Component Publisher]
    <{67802580-B437-495D-A5FF-02C81CFB8A33}><C:\WINDOWS\system32\mnogilog.dll>  [File is missing]
    <{0A7BA48E-B708-4786-B83D-250E63C41F5F}><C:\WINDOWS\system32\ganbakoe.dll>  [File is missing]
    <{4EC3076A-77E6-45A9-9BE6-3A6A69C46A9D}><C:\WINDOWS\system32\kecjgnma.dll>  [File is missing]
    <{087F56EF-A3F6-41BF-BFBA-AED3E6A3FF59}><C:\WINDOWS\system32\gonflmef.dll>  [File is missing]
    <{FF96558A-2F95-4825-A583-C2001B4BE599}><C:\WINDOWS\system32\ffpmlloa.dll>  [File is missing]
    <{0529B739-AEA0-4977-9640-E6E436556EEB}><C:\WINDOWS\system32\glipbnjp.dll>  [File is missing]
    <{15AEEF5A-A0EA-433C-AE12-B14C2CC7C07D}><C:\WINDOWS\system32\hlaeefla.dll>  [File is missing]
    <{0308EEFF-7C42-4430-B849-5A7288C0C35E}><C:\WINDOWS\system32\gjgoeeff.dll>  [File is missing]
    <{650A1746-B80E-44ED-A52B-C5968EA13556}><C:\WINDOWS\system32\mlgahnkm.dll>  [File is missing]
    <{63FFFE5D-C94B-4889-AF98-AC674AFE068C}><C:\WINDOWS\system32\mjfffeld.dll>  [File is missing]
    <{FF2A38F9-ED8C-489F-ABB3-6AF35771AAD8}><C:\WINDOWS\system32\ffiajofp.dll>  [File is missing]
    <{C2A47775-57A7-4119-B4C1-02F17633E3B1}><C:\WINDOWS\system32\ciaknnnl.dll>  [File is missing]
    <{CD671BC4-93A9-4AC9-9DB8-9DE0D028F0E1}><C:\WINDOWS\system32\cdmnhbck.dll>  [File is missing]
    <{6A8D34D7-08D7-421F-AFF6-956A0BD6F0BF}><C:\Program Files\Internet Explorer\PowerNeNt.Onz>  [File is missing]
    <{3CBF250C-2658-4331-8566-063406A9A979}><C:\WINDOWS\system32\jcbfilgc.dll>  [File is missing]
    <{115D31A9-16D9-4C32-8A34-76266D87F8EF}><C:\WINDOWS\system32\hhldjhap.dll>  [File is missing]
    <{1C83D3E8-2614-4A2A-8268-E5F6ED91107F}><C:\WINDOWS\system32\hcojdjeo.dll>  [File is missing]
    <{8442DC95-5177-4F28-8E68-04087525C49E}><C:\WINDOWS\system32\okkidcpl.dll>  [File is missing]
    <{E61F979D-FB57-4F94-974A-478FD3E28E2A}><C:\WINDOWS\system32\emhfpnpd.dll>  [File is missing]
    <{E0D0BBB9-EB2D-4E67-A1F7-D15D5F1E1EDE}><C:\WINDOWS\system32\egdgbbbp.dll>  [File is missing]
    <{3A27BE53-1647-42F2-AA58-273ED0C0D942}><C:\WINDOWS\system32\jainbelj.dll>  [File is missing]
    <{6B68372A-432E-4EE3-9357-2FF91B99AB64}><C:\WINDOWS\system32\mbmojnia.dll>  [File is missing]
    <{FEA7E10C-9F92-489F-8903-91AA9A5CC593}><C:\WINDOWS\system32\feanehgc.dll>  [File is missing]
    <{3D025A74-E30E-4BE9-B1C9-26903123CBCA}><C:\WINDOWS\system32\jdgilank.dll>  [File is missing]
  <67802580><C:\WINDOWS\system32\mnogilog.dll>  [File is missing]
    <0A7BA48E><C:\WINDOWS\system32\ganbakoe.dll>  [File is missing]
    <4EC3076A><C:\WINDOWS\system32\kecjgnma.dll>  [File is missing]
    <087F56EF><C:\WINDOWS\system32\gonflmef.dll>  [File is missing]
    <FF96558A><C:\WINDOWS\system32\ffpmlloa.dll>  [File is missing]
    <0529B739><C:\WINDOWS\system32\glipbnjp.dll>  [File is missing]
    <15AEEF5A><C:\WINDOWS\system32\hlaeefla.dll>  [File is missing]
    <0308EEFF><C:\WINDOWS\system32\gjgoeeff.dll>  [File is missing]
    <650A1746><C:\WINDOWS\system32\mlgahnkm.dll>  [File is missing]
    <63FFFE5D><C:\WINDOWS\system32\mjfffeld.dll>  [File is missing]
    <FF2A38F9><C:\WINDOWS\system32\ffiajofp.dll>  [File is missing]
    <C2A47775><C:\WINDOWS\system32\ciaknnnl.dll>  [File is missing]
    <CD671BC4><C:\WINDOWS\system32\cdmnhbck.dll>  [File is missing]
    <3CBF250C><C:\WINDOWS\system32\jcbfilgc.dll>  [File is missing]
    <115D31A9><C:\WINDOWS\system32\hhldjhap.dll>  [File is missing]
    <1C83D3E8><C:\WINDOWS\system32\hcojdjeo.dll>  [File is missing]
    <8442DC95><C:\WINDOWS\system32\okkidcpl.dll>  [File is missing]
    <E61F979D><C:\WINDOWS\system32\emhfpnpd.dll>  [File is missing]
    <E0D0BBB9><C:\WINDOWS\system32\egdgbbbp.dll>  [File is missing]
    <3A27BE53><C:\WINDOWS\system32\jainbelj.dll>  [File is missing]
    <6B68372A><C:\WINDOWS\system32\mbmojnia.dll>  [File is missing]
    <FEA7E10C><C:\WINDOWS\system32\feanehgc.dll>  [File is missing]
    <3D025A74><C:\WINDOWS\system32\jdgilank.dll>  [File is missing]

    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[stjtlgkerzqh / stjtlgkerzqh][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\eybzgvsspgmh><N/A>
[xbmgapcnmvxr / xbmgapcnmvxr][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ratyjxsbaplf><N/A>


清理助手下载
安装后,升级清理助手,全盘扫描,清理系统
gototop
 

回复: 扫描文件报告斑竹高人指点下谢谢看看这回的

建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备

c:\windows\system32\mnogilog.dll
c:\windows\system32\ganbakoe.dll
c:\windows\system32\kecjgnma.dll
c:\windows\system32\gonflmef.dll
c:\windows\system32\ffpmlloa.dll
c:\windows\system32\glipbnjp.dll
c:\windows\system32\hlaeefla.dll
c:\windows\system32\gjgoeeff.dll
c:\windows\system32\mlgahnkm.dll
c:\windows\system32\mjfffeld.dll
c:\windows\system32\ffiajofp.dll
c:\windows\system32\ciaknnnl.dll
c:\windows\system32\cdmnhbck.dll
c:\program files\internet explorer\powernent.onz
c:\windows\system32\jcbfilgc.dll
c:\windows\system32\hhldjhap.dll
c:\windows\system32\hcojdjeo.dll
c:\windows\system32\okkidcpl.dll
c:\windows\system32\emhfpnpd.dll
c:\windows\system32\egdgbbbp.dll
c:\windows\system32\jainbelj.dll
c:\windows\system32\mbmojnia.dll
c:\windows\system32\feanehgc.dll
c:\windows\system32\jdgilank.dll
c:\docume~1\admini~1\locals~1\temp\ratyjxsbaplf
c:\docume~1\admini~1\locals~1\temp\eybzgvsspgmh

删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{67802580-B437-495D-A5FF-02C81CFB8A33}]    <C:\WINDOWS\system32\mnogilog.dll>
[{0A7BA48E-B708-4786-B83D-250E63C41F5F}]    <C:\WINDOWS\system32\ganbakoe.dll>
[{4EC3076A-77E6-45A9-9BE6-3A6A69C46A9D}]    <C:\WINDOWS\system32\kecjgnma.dll>
[{087F56EF-A3F6-41BF-BFBA-AED3E6A3FF59}]    <C:\WINDOWS\system32\gonflmef.dll>
[{FF96558A-2F95-4825-A583-C2001B4BE599}]    <C:\WINDOWS\system32\ffpmlloa.dll>
[{0529B739-AEA0-4977-9640-E6E436556EEB}]    <C:\WINDOWS\system32\glipbnjp.dll>
[{15AEEF5A-A0EA-433C-AE12-B14C2CC7C07D}]    <C:\WINDOWS\system32\hlaeefla.dll>
[{0308EEFF-7C42-4430-B849-5A7288C0C35E}]    <C:\WINDOWS\system32\gjgoeeff.dll>
[{650A1746-B80E-44ED-A52B-C5968EA13556}]    <C:\WINDOWS\system32\mlgahnkm.dll>
[{63FFFE5D-C94B-4889-AF98-AC674AFE068C}]    <C:\WINDOWS\system32\mjfffeld.dll>
[{FF2A38F9-ED8C-489F-ABB3-6AF35771AAD8}]    <C:\WINDOWS\system32\ffiajofp.dll>
[{C2A47775-57A7-4119-B4C1-02F17633E3B1}]    <C:\WINDOWS\system32\ciaknnnl.dll>
[{CD671BC4-93A9-4AC9-9DB8-9DE0D028F0E1}]    <C:\WINDOWS\system32\cdmnhbck.dll>
[{6A8D34D7-08D7-421F-AFF6-956A0BD6F0BF}]    <C:\Program Files\Internet Explorer\PowerNeNt.Onz>
[{3CBF250C-2658-4331-8566-063406A9A979}]    <C:\WINDOWS\system32\jcbfilgc.dll>
[{115D31A9-16D9-4C32-8A34-76266D87F8EF}]    <C:\WINDOWS\system32\hhldjhap.dll>
[{1C83D3E8-2614-4A2A-8268-E5F6ED91107F}]    <C:\WINDOWS\system32\hcojdjeo.dll>
[{8442DC95-5177-4F28-8E68-04087525C49E}]    <C:\WINDOWS\system32\okkidcpl.dll>
[{E61F979D-FB57-4F94-974A-478FD3E28E2A}]    <C:\WINDOWS\system32\emhfpnpd.dll>
[{E0D0BBB9-EB2D-4E67-A1F7-D15D5F1E1EDE}]    <C:\WINDOWS\system32\egdgbbbp.dll>
[{3A27BE53-1647-42F2-AA58-273ED0C0D942}]    <C:\WINDOWS\system32\jainbelj.dll>
[{6B68372A-432E-4EE3-9357-2FF91B99AB64}]    <C:\WINDOWS\system32\mbmojnia.dll>
[{FEA7E10C-9F92-489F-8903-91AA9A5CC593}]    <C:\WINDOWS\system32\feanehgc.dll>
[{3D025A74-E30E-4BE9-B1C9-26903123CBCA}]    <C:\WINDOWS\system32\jdgilank.dll>
[67802580]    <C:\WINDOWS\system32\mnogilog.dll>
[0A7BA48E]    <C:\WINDOWS\system32\ganbakoe.dll>
[4EC3076A]    <C:\WINDOWS\system32\kecjgnma.dll>
[087F56EF]    <C:\WINDOWS\system32\gonflmef.dll>
[FF96558A]    <C:\WINDOWS\system32\ffpmlloa.dll>
[0529B739]    <C:\WINDOWS\system32\glipbnjp.dll>
[15AEEF5A]    <C:\WINDOWS\system32\hlaeefla.dll>
[0308EEFF]    <C:\WINDOWS\system32\gjgoeeff.dll>
[650A1746]    <C:\WINDOWS\system32\mlgahnkm.dll>
[63FFFE5D]    <C:\WINDOWS\system32\mjfffeld.dll>
[FF2A38F9]    <C:\WINDOWS\system32\ffiajofp.dll>
[C2A47775]    <C:\WINDOWS\system32\ciaknnnl.dll>
[CD671BC4]    <C:\WINDOWS\system32\cdmnhbck.dll>
[3CBF250C]    <C:\WINDOWS\system32\jcbfilgc.dll>
[115D31A9]    <C:\WINDOWS\system32\hhldjhap.dll>
[1C83D3E8]    <C:\WINDOWS\system32\hcojdjeo.dll>
[8442DC95]    <C:\WINDOWS\system32\okkidcpl.dll>
[E61F979D]    <C:\WINDOWS\system32\emhfpnpd.dll>
[E0D0BBB9]    <C:\WINDOWS\system32\egdgbbbp.dll>
[3A27BE53]    <C:\WINDOWS\system32\jainbelj.dll>
[6B68372A]    <C:\WINDOWS\system32\mbmojnia.dll>
[FEA7E10C]    <C:\WINDOWS\system32\feanehgc.dll>
[3D025A74]    <C:\WINDOWS\system32\jdgilank.dll>


启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):

[xbmgapcnmvxr / xbmgapcnmvxr]   
[stjtlgkerzqh / stjtlgkerzqh



系统修复——浏览器加载项之如下项删除

[]    <C:\Program Files\Internet Explorer\PowerNeNt.Onz>
[]    <C:\Program Files\Internet Explorer\PowerNeNt.Onz>


用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126
用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
gototop
 

回复:扫描文件报告斑竹高人指点下谢谢看看这回的

删除启动项目时可以按Shift键同时选首末项一起删除。
gototop
 

回复:扫描文件报告斑竹高人指点下谢谢看看这回的

我把SREng扫描出来的注册表项全都删除行不?里面还有几个你没有提到的
gototop
 

回复:扫描文件报告斑竹高人指点下谢谢看看这回的

有蓝色字体和黑色字体的什么意思呢
gototop
 

回复 7F 5308111 的帖子

全部删除则系统瘫痪
gototop
 

回复:中木马群了这个文件被改了怎么修复高人指点

什么意思?是用SRENG直接修复系统吗?
gototop
 

回复:扫描文件报告斑竹高人指点下谢谢看看这回的

有蓝色字体和黑色字体的什么意思呢
gototop
 

回复:扫描文件报告斑竹高人指点下谢谢看看这回的

不管那个。
删除我们说的那些项。
其他别删
gototop
 

回复:扫描文件报告斑竹高人指点下谢谢看看这回的

问草莽书生吧
gototop
 
1234567   2  /  7  页   跳转
页面顶部
Powered by Discuz!NT