瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中了trojan.psw.win32.gameol.**的木马后出现蓝屏,而且瑞星删除失败!大家帮一下忙!

12   2  /  2  页   跳转

[求助] 电脑中了trojan.psw.win32.gameol.**的木马后出现蓝屏,而且瑞星删除失败!大家帮一下忙!

回复: 电脑中了trojan.psw.win32.gameol.**的木马后出现蓝屏,而且瑞星删除失败!大家...

现在不会蓝屏了,但是现在每次打开一些进程鼠标执行时的漏斗在狂闪,再发一个日志上来帮忙看一下好了没?

附件附件:

文件名:SREngLOG.log
下载次数:130
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-6 10:08:00
描述:log

gototop
 

回复:电脑中了trojan.psw.win32.gameol.**的木马后出现蓝屏,而且瑞星删除失败!大家...

下载XDelBox删除以下文件(下载地址:http://dly2007.ys168.com)

使用说明:删除时复制所有要删除文件的路径 在待删除文件列表里点击右键选择从剪贴板导入 导入后在要删除文件上点击右键

选择立刻重启删除 电脑会重启进入DOS界面进行删除操作 运行xdelbox前最好卸载所有可移动存储介质(包括U盘、MP3、手机存储卡等)

-----------------------------------------------------
以下的删除操作最好在安全模式下进行
-----------------------------------------------------

C:\WINDOWS\system32\mjjincnl.dll
C:\WINDOWS\system32\fbcjkhpa.dll

使用SREng--启动项目 --注册表之如下项删除:
    <{2268F3CE-7C59-4D97-A304-2EDFE032D56E}><C:\WINDOWS\system32\iimofjce.dll>  [File is missing]
    <{8AB732E3-13BF-431F-886F-FE9CBC740815}><C:\WINDOWS\system32\oabnjiej.dll>  [File is missing]
    <{D3336040-071F-4E78-92A9-588E70167671}><C:\WINDOWS\system32\djjjmgkg.dll>  [File is missing]
    <{574B5D07-6E59-4A3B-A603-9620ED1A11A3}><C:\WINDOWS\system32\lnkbldgn.dll>  [File is missing]
    <{0F886948-B905-4F65-9547-59C7AC14F5DD}><C:\WINDOWS\system32\gfoompko.dll>  [File is missing]
    <{8EA2F6BC-9925-4AED-97DA-178A0CFA6B3D}><C:\WINDOWS\system32\oeaifmbc.dll>  [File is missing]
    <{B1CEC895-FC1C-4636-9D4D-BADE9E245B05}><C:\WINDOWS\system32\bhcecopl.dll>  [File is missing]
    <{DD41606B-F0EF-4F69-98F4-7AFF377426F5}><C:\WINDOWS\system32\ddkhmgmb.dll>  [File is missing]
    <{7CF639A4-2694-4B5A-B575-02267D812B78}><C:\WINDOWS\system32\ncfmjpak.dll>  [File is missing]
    <{3B247EFB-9696-47C5-93DB-8F552A91D24C}><C:\WINDOWS\system32\jbiknefb.dll>  [File is missing]
    <{79BECBD4-F4DA-4609-85EC-91BCEEE9F431}><C:\WINDOWS\system32\npbecbdk.dll>  [File is missing]
    <{6C5940F0-81E8-43FD-A671-00AA19B4A51D}><C:\WINDOWS\system32\mclpkgfg.dll>  [File is missing]
    <{6A9F3226-EBBA-452F-861C-E86F84EA5AD3}><C:\WINDOWS\system32\mapfjiim.dll>  [File is missing]
    <{63327C75-F6E2-4003-A52A-2389B497A5CD}><C:\WINDOWS\system32\mjjincnl.dll>  [File is missing]
    <{FBC3419A-9844-4732-B5C0-4A6375E3AFD6}><C:\WINDOWS\system32\fbcjkhpa.dll>  [File is missing]
    <2268F3CE><C:\WINDOWS\system32\iimofjce.dll>  [File is missing]
    <8AB732E3><C:\WINDOWS\system32\oabnjiej.dll>  [File is missing]
    <D3336040><C:\WINDOWS\system32\djjjmgkg.dll>  [File is missing]
    <574B5D07><C:\WINDOWS\system32\lnkbldgn.dll>  [File is missing]
    <0F886948><C:\WINDOWS\system32\gfoompko.dll>  [File is missing]
    <8EA2F6BC><C:\WINDOWS\system32\oeaifmbc.dll>  [File is missing]
    <B1CEC895><C:\WINDOWS\system32\bhcecopl.dll>  [File is missing]
    <DD41606B><C:\WINDOWS\system32\ddkhmgmb.dll>  [File is missing]
    <7CF639A4><C:\WINDOWS\system32\ncfmjpak.dll>  [File is missing]
    <3B247EFB><C:\WINDOWS\system32\jbiknefb.dll>  [File is missing]
    <79BECBD4><C:\WINDOWS\system32\npbecbdk.dll>  [File is missing]
    <6C5940F0><C:\WINDOWS\system32\mclpkgfg.dll>  [File is missing]
    <6A9F3226><C:\WINDOWS\system32\mapfjiim.dll>  [File is missing]
    <63327C75><C:\WINDOWS\system32\mjjincnl.dll>  [File is missing]
    <FBC3419A><C:\WINDOWS\system32\fbcjkhpa.dll>  [File is missing]

使用SREng--启动项目 -- 服务--Win32服务应用程序之如下项删除:
[Contrl Center of Storm Media / ccosm][Stopped/Auto Start]
  <C:\Program Files\StormII\stormliv.exe /asservice><(File is missing)>
[Machine Debug Manager / MDM][Stopped/Auto Start]
  <"C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE"><(File is missing)>
[Distributed Transaction Coordinator / MSDTC][Stopped/Auto Start]
  <C:\WINDOWS\system32\msdtc.exe><(File is missing)>

下载下面的ctfmon替换电脑C:\WINDOWS\system32、C:\WINDOWS\ServicePackFiles\i386里的ctfmon.exe

最后然后下载Windows清理助手进行清理  清理后在上传一份日志看看http://www.arswp.com

附件附件:

文件名:ctfmon.rar
下载次数:139
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-6 10:25:20
描述:rar

最后编辑pigboy 最后编辑于 2009-02-06 10:25:20
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT