123   2  /  3  页   跳转

[求助] 这个病毒搞的我快哭了

回复:这个病毒搞的我快哭了

楼主中过感染型病毒

1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\migpwd.exe
c:\windows\xl5chs35\pefezv.dll
c:\program files\common files\microsoft shared\msinfo\mshadow.exe
c:\windows\360.dll
c:\program files\remote\remote.exe
c:\windows\lk6pets.exe
c:\windows\c0yox0d.exe
c:\windows\r45qq.exe
c:\windows\xg0auhvnfb.exe
c:\windows\ff2wp.exe
c:\windows\iqmaidnvc02.exe
c:\windows\system32\winhelp12.exe


2.删除重启后使用SREng修复下面各项:


    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
  (勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)


[XL5CHS35 / XL5CHS35ameEEEE]    <C:\WINDOWS\System32\svchost.exe -k XL5CHS35ameEEEE-->%SystemRoot%\XL5CHS35.dll>
[wetjay / wetjay]    <C:\WINDOWS\system32\svchost.exe -k wetjay-->%SystemRoot%\System32\pefezv.dll>
[Windows Shadow / MShadow]    <C:\Program Files\Common Files\Microsoft Shared\MSINFO\MShadow.exe>
[Auvqsdl / bugrepert]    <C:\WINDOWS\System32\svchost.exe -k bugrepert-->%SystemRoot%\360.dll>
[Alerter / Alerter]    <C:\Program Files\Remote\Remote.exe>
[3GTZT / 3GTZT]    <C:\WINDOWS\LK6PETS.exe -CC8QHW84UKGH>
[R3VNPYBE / R3VNPYBE]    <C:\WINDOWS\C0YOX0D.exe -76S2GV41>
[663PI3 / 663PI3]    <C:\WINDOWS\R45QQ.exe -F02KXP>
[6FGDYXRO / 6FGDYXRO]    <C:\WINDOWS\XG0AUHVNFB.exe -O7U63II>
[WZV7BMTTI6V / WZV7BMTTI6V]    <C:\WINDOWS\FF2WP.exe -0SE6ZW8CSM>
[1C3F3C79P / 1C3F3C79P]    <C:\WINDOWS\IQMAIDNVC02.exe -AD2UUZCO>
[R3VNPYBE / R3VNPYBE]    <C:\WINDOWS\C0YOX0D.exe -76S2GV41>
[Windows Help System / WinHelp31]    <C:\WINDOWS\system32\WinHelp12.exe>

系统修复-高级修复-自动修复(高强修复级别)

附件清空映像劫持项


c:\windows\system32\tcpsrvd.exe
发到可疑文件交流区

附件附件:

下载次数:161
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-2-21 10:07:43
描述:rar

最后编辑aaccbbdd 最后编辑于 2009-02-21 10:11:11
gototop
 

回复:这个病毒搞的我快哭了

第一步,删除文件那步
操作完之后重新启动电脑删除,每次进入系统列表要删除的时候电脑就自动重新启动,然后再进入系统列表,又重新启动
gototop
 

回复:这个病毒搞的我快哭了

意思是没成功进入dos删除文件?

进入系统列表是选择进入XP
扫新日志
gototop
 

回复:这个病毒搞的我快哭了

好了,进入DOS删除了,刚才可能是路进打错了。因为中毒那个电脑突然无法上网了,我就是打出来的....现在已经删除了,正进行修复
gototop
 

回复: 这个病毒搞的我快哭了

你是要我提取这个文件吗




映像劫持修复工具.rar是做什么用的

附件附件:

文件名:tcpsrvd.rar
下载次数:138
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-21 11:04:20
描述:rar

gototop
 

回复:这个病毒搞的我快哭了

我按照你的步骤都操作完了
gototop
 

回复:这个病毒搞的我快哭了

新日志发上来看看
gototop
 

回复: 这个病毒搞的我快哭了

日志

附件附件:

文件名:SREngLOG.log
下载次数:154
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-21 11:20:20
描述:log

gototop
 

回复:这个病毒搞的我快哭了

清理助手下载
安装后,升级清理助手,完整扫描
清理系统

升级杀毒软件
全盘杀毒

没安装防火墙?
gototop
 

回复:这个病毒搞的我快哭了

没有...............

现在病毒清楚了吗?
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT