瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 数字进程怎么杀啊,高手来看下么。。。

12   2  /  2  页   跳转

[求助] 数字进程怎么杀啊,高手来看下么。。。

回复:数字进程怎么杀啊,高手来看下么。。。

我传了

附件附件:

文件名:SREngLOG.log
下载次数:128
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-2 16:30:04
描述:log

最后编辑冰kiki 最后编辑于 2009-02-02 16:30:04
gototop
 

回复: 数字进程怎么杀啊,高手来看下么。。。

建议断网操作:

建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备

c:\windows\system32\clkkmkil.dll
c:\windows\system32\dheoggja.dll
c:\windows\system32\klindobm.dll
c:\windows\system32\bkloedlk.dll
c:\windows\system32\kjlholjf.dll
c:\windows\system32\glmlhkog.dll
c:\windows\system32\bbdnndol.dll
c:\windows\system32\mcljljdi.dll
c:\windows\system32\longggia.dll
c:\windows\system32\gamegiog.dll
c:\windows\system32\mjnhohph.dll
c:\windows\system32\hgjlkjkb.dll
c:\windows\system32\nnopdaka.dll
c:\windows\fonts\comres.dll
c:\windows\anymie360.exe
c:\windows\system32\anymie360.exe
c:\program files\internet explorer\powernt.onz
c:\docume~1\admini~1\locals~1\temp\616465
c:\docume~1\admini~1\locals~1\temp\517944
c:\docume~1\admini~1\locals~1\temp\248129
c:\docume~1\admini~1\locals~1\temp\wowinitcode.dat
c:\windows\system32\anymie360.dll
c:\windows\system32\drivers\msiffei.sys
c:\windows\system32\95df06db.dat


.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[C5446425]    <C:\WINDOWS\system32\clkkmkil.dll>
[D1E8003A]    <C:\WINDOWS\system32\dheoggja.dll>
[4527D8B6]    <C:\WINDOWS\system32\klindobm.dll>
[B458ED54]    <C:\WINDOWS\system32\bkloedlk.dll>
[4351853F]    <C:\WINDOWS\system32\kjlholjf.dll>
[05651480]    <C:\WINDOWS\system32\glmlhkog.dll>
[BBD77D85]    <C:\WINDOWS\system32\bbdnndol.dll>
[6C5353D2]    <C:\WINDOWS\system32\mcljljdi.dll>
[5870002A]    <C:\WINDOWS\system32\longggia.dll>
[0A6E0280]    <C:\WINDOWS\system32\gamegiog.dll>
[63718191]    <C:\WINDOWS\system32\mjnhohph.dll>
[1035434B]    <C:\WINDOWS\system32\hgjlkjkb.dll>
[7789DA4A]    <C:\WINDOWS\system32\nnopdaka.dll>
[{C5446425-BD21-4490-93CE-54653E9EA7AB}]    <C:\WINDOWS\system32\clkkmkil.dll>
[{D1E8003A-A6EA-46E3-9FFA-B83323358F5D}]    <C:\WINDOWS\system32\dheoggja.dll>
[{4527D8B6-474A-449B-8904-7A70CAF6DBF5}]    <C:\WINDOWS\system32\klindobm.dll>
[{B458ED54-65BA-46D8-AA9D-91BFF8C33F4C}]    <C:\WINDOWS\system32\bkloedlk.dll>
[{4351853F-7ABB-4D67-BC71-613543A74E5F}]    <C:\WINDOWS\system32\kjlholjf.dll>
[{05651480-A10F-49FE-A11A-EBEEE9B700E1}]    <C:\WINDOWS\system32\glmlhkog.dll>
[{BBD77D85-144F-43B5-874D-E96D181DC920}]    <C:\WINDOWS\system32\bbdnndol.dll>
[{6C5353D2-6959-4003-B212-EFB7F1C37A24}]    <C:\WINDOWS\system32\mcljljdi.dll>
[{5870002A-4028-4DA5-8B87-95CB7BFC73EB}]    <C:\WINDOWS\system32\longggia.dll>
[{0A6E0280-0509-4798-99C7-9D9FAC2B315D}]    <C:\WINDOWS\system32\gamegiog.dll>
[{63718191-AC1D-4635-B118-662115AC929F}]    <C:\WINDOWS\system32\mjnhohph.dll>
[{1035434B-AF77-4BAC-BF3E-7E26AE5B3273}]    <C:\WINDOWS\system32\hgjlkjkb.dll>
[{7789DA4A-76A7-4544-A374-18B0FCF0A13D}]    <C:\WINDOWS\system32\nnopdaka.dll>
注意该项[AppInit_DLLs]修改:把<C:\WINDOWS\fonts\ComRes.dll C:\WINDOWS\system32\COMRes.dll,nnopdaka.dll,hgjlkjkb.dll,mjnhohph.dll,gamegiog.dll,longggia.dll,mcljljdi.dll,bbdnndol.dll,glmlhkog.dll,kjlholjf.dll,bkloedlk.dll,klindobm.dll,dheoggja.dll,clkkmkil.dll>修改为<>即清空
[Alcmtr]    <anymie360.exe>
[{478932A2-862F-4A34-A264-54A6EB998FDE}]    <C:\Program Files\Internet Explorer\PowerNt.Onz>


启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):

[msiffei / msiffei]    <System32\Drivers\msiffei.sys>
[Safe Mon 360 / SafeMon0]    <\??\C:\WINDOWS\system32\95DF06DB.dat>


    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PowerNt.Onz>
[]    <C:\Program Files\Internet Explorer\PowerNt.Onz>


系统目录外的其他各软件程序同目录内病毒恶意创建的usp10.dll文件,以及QQ目录内被病毒恶意创建的psapi.dll文件找到全部删除

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126
用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/


gototop
 

回复:数字进程怎么杀啊,高手来看下么。。。

我再开始杀一次
gototop
 

回复:数字进程怎么杀啊,高手来看下么。。。

还得从相同系统中找到C:\WINDOWS\system32\COMRes.dll到本机里覆盖
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT