1   1  /  1  页   跳转

扫描日志文件

扫描日志文件

3月19号中win32.parite.b病毒后经后简单处理后
用srengldr扫描后的日志文件
该病毒好像是通过网页传播的
机子的反应速度突然就慢下了来
任务管理器、cmd都被损坏,重装以后还是有些慢
可能还是没处理干净
等待回复
谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:218
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-21 15:06:09
描述:log

分享到:
gototop
 

回复:扫描日志文件

注:
以下内容只能清除日志显示的启动项
不能清除被感染的可执行文件

1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\fonts\ywmebzgy.dll
c:\windows\fonts\ygrlwjaa.dll
c:\windows\fonts\saghnfzn.nls
c:\windows\fonts\istqmjnw.dll
c:\windows\fonts\cutsgdwz.dll
c:\windows\fonts\pjqcpebf.dll
c:\windows\fonts\wpxuupge.dll
c:\windows\fonts\qjeqmtfq.dll
c:\windows\fonts\gtzzlpta.dll
c:\windows\fonts\angvclsm.nls
c:\windows\fonts\tivjupzh.dll
c:\windows\fonts\lliokame.dll
c:\windows\fonts\egycbwkr.dll
c:\windows\system32\svchsot.exe
c:\windows\system32\sys_temtraygre.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[C:\WINDOWS\fonts\ywmebzgy.dll]    <C:\WINDOWS\fonts\ywmebzgy.dll>
[C:\WINDOWS\fonts\cyumywhm.nls]    <>
[C:\WINDOWS\fonts\ygrlwjaa.dll]    <C:\WINDOWS\fonts\ygrlwjaa.dll>
[{C67C8E02-6444-4DA6-AA62-321AE0194DAE}]    <C:\WINDOWS\fonts\ygrlwjaa.dll>
[{7B4D8F7E-8FC3-43E6-B561-3177360395CA}]    <C:\WINDOWS\fonts\saghnfzn.nls>
[C:\WINDOWS\fonts\saghnfzn.nls]    <C:\WINDOWS\fonts\saghnfzn.nls>
[C:\WINDOWS\fonts\istqmjnw.dll]    <C:\WINDOWS\fonts\istqmjnw.dll>
[C:\WINDOWS\Fonts\cutsgdwz.dll]    <C:\WINDOWS\Fonts\cutsgdwz.dll>
[C:\WINDOWS\fonts\pjqcpebf.dll]    <C:\WINDOWS\fonts\pjqcpebf.dll>
[C:\WINDOWS\fonts\wpxuupge.dll]    <C:\WINDOWS\fonts\wpxuupge.dll>
[C:\WINDOWS\fonts\qjeqmtfq.dll]    <C:\WINDOWS\fonts\qjeqmtfq.dll>
[C:\WINDOWS\fonts\gtzzlpta.dll]    <C:\WINDOWS\fonts\gtzzlpta.dll>
[C:\WINDOWS\fonts\angvclsm.nls]    <C:\WINDOWS\fonts\angvclsm.nls>
[C:\WINDOWS\Fonts\tivjupzh.dll]    <C:\WINDOWS\Fonts\tivjupzh.dll>
[C:\WINDOWS\Fonts\lliokame.dll]    <C:\WINDOWS\Fonts\lliokame.dll>
[C:\WINDOWS\Fonts\egycbwkr.dll]    <C:\WINDOWS\Fonts\egycbwkr.dll>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
  (勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)

 
[KKCC / KKCC]    <C:\WINDOWS\system32\svchsot.exe>
[systemtraynfd / WinServerViewsk]    <C:\WINDOWS\system32\sys_temtraygre.exe>

    系统修复-- HOSTS文件--重置
gototop
 

回复:扫描日志文件

该用户帖子内容已被屏蔽
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT