瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 谁有XP 2003版的userinit.exe和ctfmon.exe

123   1  /  3  页   跳转

[已解决] 谁有XP 2003版的userinit.exe和ctfmon.exe

谁有XP 2003版的userinit.exe和ctfmon.exe

我最近这机子联网就蓝屏,一开机不联网过了二三小时再联他就不蓝屏
不过反映有点慢,我用机器狗专杀查毒后发现userinit.exe被改动过
rpcss.dll也被改动过,我用过2楼的工具但是我没有干净的userinit.exe
谁帮帮忙发个上来.rpcss.dll9楼也有了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; .NET CLR 1.1.4322)
最后编辑adfjls445 最后编辑于 2009-02-11 17:29:32
分享到:
gototop
 

回复:谁有XP 2003版的userinit.exe和ctfmon.exe

没办法

什么叫xp2003版??
gototop
 

回复:谁有XP 2003版的userinit.exe和ctfmon.exe

系统环境?具体的操作系统?
gototop
 

回复: 谁有XP 2003版的userinit.exe和ctfmon.exe



引用:
原帖由 天月来了 于 2009-2-8 14:32:00 发表
没办法

什么叫xp2003版??


是XP或者是2003,楼主省了一些字。
gototop
 

回复: 谁有XP 2003版的userinit.exe和ctfmon.exe

XP HOME EDITION SP3的在附件。

附件附件:

文件名:userinit.rar
下载次数:377
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-8 15:07:55
描述:rar

附件附件:

文件名:ctfmon.rar
下载次数:341
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-8 15:07:55
描述:rar

gototop
 

回复: 谁有XP 2003版的userinit.exe和ctfmon.exe

就是xp系统 服务器2003  sp2
报告在下面附件\
病毒名字
rodog

附件附件:

文件名:SREngLOG.log
下载次数:209
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-8 15:16:57
描述:log

gototop
 

回复: 谁有XP 2003版的userinit.exe和ctfmon.exe

2003系统

以下请断网操作:

请从相同系统拷贝C:\windows\system32\rpcss.dll,C:\WINDOWS\system32\UserInit.exe,C:\WINDOWS\system32\COMRes.dll这些文件到本机。用附件里的“SmtRpl替换文件工具”替换这些文件,方法里面有。


使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择粘贴.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备
c:\windows\system32\folkgceo.dll
c:\windows\system32\moadhgdn.dll
c:\windows\system32\bhecplga.dll
c:\windows\system32\bccjfecb.dll
c:\windows\system32\pjfhcooj.dll
c:\windows\system32\fncdlbeh.dll
c:\windows\system32\dnindopj.dll
c:\windows\system32\ljfnljin.dll
c:\windows\system32\gbmllglc.dll
c:\windows\system32\kgnjccca.dll
c:\windows\system32\oplblobk.dll
c:\windows\system32\bmblaiia.dll
c:\windows\system32\chpbajln.dll
c:\windows\system32\userinit.exe,
c:\windows\system32\anymie360.exe
c:\windows\anymie360.exe
c:\windows\fonts\ctm15002.ttf
c:\windows\system32\csrss.dll
c:\windows\system32\sh05029.dll
c:\windows\system32\sh07006.dll
c:\windows\system32\sh28016.dll
c:\windows\system32\51e6a593.dat
c:\windows\system32\drivers\msiffei.sys


删除重启后使用SREng修复下面各项:

启动项目 -- 注册表之如下项删除:

[F8540CE8]    <C:\WINDOWS\system32\folkgceo.dll>
[68AD10D7]    <C:\WINDOWS\system32\moadhgdn.dll>
[B1EC950A]    <C:\WINDOWS\system32\bhecplga.dll>
[BCC3FECB]    <C:\WINDOWS\system32\bccjfecb.dll>
[93F1C883]    <C:\WINDOWS\system32\pjfhcooj.dll>
[F7CD5BE1]    <C:\WINDOWS\system32\fncdlbeh.dll>
[D727D893]    <C:\WINDOWS\system32\dnindopj.dll>
[53F75327]    <C:\WINDOWS\system32\ljfnljin.dll>
[0B65505C]    <C:\WINDOWS\system32\gbmllglc.dll>
[4073CCCA]    <C:\WINDOWS\system32\kgnjccca.dll>
[895B58B4]    <C:\WINDOWS\system32\oplblobk.dll>
[B6B5A22A]    <C:\WINDOWS\system32\bmblaiia.dll>
[C19BA357]    <C:\WINDOWS\system32\chpbajln.dll>
[{F8540CE8-78A2-41B3-9ADE-EA950866B278}]    <C:\WINDOWS\system32\folkgceo.dll>
[{68AD10D7-AB78-4624-89BB-1B8F03AF45C4}]    <C:\WINDOWS\system32\moadhgdn.dll>
[{B1EC950A-2492-49E0-A923-928E0BD89C72}]    <C:\WINDOWS\system32\bhecplga.dll>
[{BCC3FECB-96DA-4410-A2FE-66885BDB931D}]    <C:\WINDOWS\system32\bccjfecb.dll>
[{93F1C883-602B-426C-877E-6AA7830B7094}]    <C:\WINDOWS\system32\pjfhcooj.dll>
[{F7CD5BE1-AB32-42FD-83D3-293C0E423235}]    <C:\WINDOWS\system32\fncdlbeh.dll>
[{D727D893-D90B-4BFB-B095-364E41159134}]    <C:\WINDOWS\system32\dnindopj.dll>
[{53F75327-3AE8-4525-A6CE-C93C248E3331}]    <C:\WINDOWS\system32\ljfnljin.dll>
[{0B65505C-96D4-461C-80BC-EF5B6C935579}]    <C:\WINDOWS\system32\gbmllglc.dll>
[{4073CCCA-4B9A-409E-BF61-7A5016639FEB}]    <C:\WINDOWS\system32\kgnjccca.dll>
[{895B58B4-CC81-4AAF-B7B0-A756715BD018}]    <C:\WINDOWS\system32\oplblobk.dll>
[{B6B5A22A-0426-457E-BB61-76ADFBC8B9F9}]    <C:\WINDOWS\system32\bmblaiia.dll>
[{C19BA357-05A9-4483-8DA7-982AB503BBEE}]    <C:\WINDOWS\system32\chpbajln.dll>
[{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}]    <>

[Alcmtr]    <; anymie360.exe>

启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):

[SafeMon360 / SafeMon1]    <\??\C:\WINDOWS\system32\51E6A593.dat>
[msiffei / msiffei]    <System32\Drivers\msiffei.sys>


http://bbs.ikaka.com/attachment.aspx?attachmentid=484723下载usp10和psapi文件简易清理器.rar清理下

重启后搜索非系统目录内的usp10.dll文件,找到删除。

用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

附件附件:

下载次数:201
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-8 15:37:59
描述:rar

最后编辑backway 最后编辑于 2009-02-08 17:46:28
gototop
 

回复:谁有XP 2003版的userinit.exe和ctfmon.exe

2003的系统我一时还真找不到
gototop
 

回复 8F 天月来了 的帖子

他们搞服务器的应该可以找到2003系统文件
或者到2003系统光盘里提取
gototop
 

回复 4F bhman 的帖子

对是就是服务器2003版
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT