1   1  /  1  页   跳转

[求助] 帮忙解决下病毒问题

帮忙解决下病毒问题

清理助手打不开
X-BOX删除文件的也进入失败
下面是报告

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

文件名:SREngLOG.log
下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-3 19:39:18
描述:log

分享到:
gototop
 

回复:帮忙解决下病毒问题

建议使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除

c:\windows\fonts\gth16502.ttf
c:\windows\fonts\gth18503.ttf
c:\windows\fonts\gth19503.ttf
c:\windows\fonts\gth23503.ttf
c:\windows\fonts\gth25506.ttf
c:\windows\fonts\gth26501.ttf
c:\windows\fonts\gth28501.ttf
c:\windows\fonts\gth29503.ttf
c:\windows\fonts\gth39503.ttf
c:\windows\fonts\gth60328.ttf
c:\windows\fonts\gth61325.ttf
c:\windows\fonts\gth64327.ttf
c:\windows\fonts\gth66020.ttf
c:\windows\fonts\gth67325.ttf
c:\windows\fonts\gth68327.ttf
c:\windows\fonts\gth69329.ttf
c:\windows\fonts\gth73327.ttf
c:\windows\fonts\gth75327.ttf
c:\windows\fonts\gth77327.ttf
c:\windows\fonts\gth79330.ttf
c:\windows\fonts\gth80327.ttf
c:\windows\fonts\gth82326.ttf
c:\windows\fonts\gth83326.ttf
c:\windows\fonts\gth85326.ttf
c:\windows\fonts\gth86325.ttf
c:\windows\fonts\gth89326.ttf
c:\windows\fonts\gth92327.ttf
c:\windows\system32\drivers\194f

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[TKP / TKP]    <\??\C:\WINDOWS\system32\DRIVERS\194f>
最后编辑badboyhhz 最后编辑于 2009-04-03 20:00:30
gototop
 

回复:帮忙解决下病毒问题

使用附件

附件: 3-6-0-文-件-粉-碎-器1.4版.rar (2009-4-3 20:05:05, 688.26 K)
该附件被下载次数 218


粉碎
c:\windows\system32\comres.dll
然后将附件

附件: comres.rar (2009-4-3 20:07:51, 139.93 K)
该附件被下载次数 249


解压到
C:\WINDOWS\system32文件夹里

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

如不能运行
使用附件

附件: 费-尔-文-件删-除-工-具.rar (2009-4-3 20:06:43, 269.35 K)
该附件被下载次数 188


(也要勾选抑制再生)


c:\windows\system32\fly7056.dll
c:\windows\system32\odmghacm.dll
c:\windows\system32\efc0c52cc1.dll
c:\windows\system32\56bc86c7.dll
c:\windows\system32\ws0gwmz.dll
c:\windows\fonts\gth16502.ttf
c:\windows\fonts\gth18503.ttf
c:\windows\fonts\gth19503.ttf
c:\windows\fonts\gth23503.ttf
c:\windows\fonts\gth25506.ttf
c:\windows\fonts\gth26501.ttf
c:\windows\fonts\gth28501.ttf
c:\windows\fonts\gth29503.ttf
c:\windows\fonts\gth39503.ttf
c:\windows\fonts\gth60328.ttf
c:\windows\fonts\gth61325.ttf
c:\windows\fonts\gth64327.ttf
c:\windows\fonts\gth66020.ttf
c:\windows\fonts\gth67325.ttf
c:\windows\fonts\gth68327.ttf
c:\windows\fonts\gth69329.ttf
c:\windows\fonts\gth75327.ttf
c:\windows\fonts\gth73327.ttf
c:\windows\fonts\gth77327.ttf
c:\windows\fonts\gth79330.ttf
c:\windows\fonts\gth80327.ttf
c:\windows\fonts\gth82326.ttf
c:\windows\fonts\gth83326.ttf
c:\windows\fonts\gth85326.ttf
c:\windows\fonts\gth86325.ttf
c:\windows\fonts\gth89326.ttf
c:\windows\fonts\gth92327.ttf
c:\windows\system32\flymain.dll
c:\windows\system32\flyplug.dll
c:\windows\system32\mtlrd.dll
c:\windows\system32\drivers\194f
c:\windows\system32\drivers\mxj.sys
c:\documents and settings\all users\application data\microsoft\media player\wmp\mtlrd.sys
c:\windows\intel\baiduc.dll


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[WinlogonNotify: logondll]    <fly7056.dll>
[8D601AC6]    <C:\WINDOWS\system32\odmghacm.dll>
[{028A997C-4262-4107-BD46-2ABBC6143E8C}]    <C:\WINDOWS\system32\efc0c52cc1.dll>
[{8D601AC6-2569-4E57-8A9B-F41C17E31E4F}]    <C:\WINDOWS\system32\odmghacm.dll>
[{56BC86C7-0692-4F94-A2C1-6CF1DBF8096C}]    <C:\WINDOWS\system32\56BC86C7.dll>
[{3A5700C3-2847-4CBE-A3E5-F0C394690C9A}]    <C:\WINDOWS\system32\wS0GWMZ.dll>
注意该项[AppInit_DLLs]修改:把<  ,odmghacm.dll>修改为<>即清空

    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)

[TKP / TKP]    <\??\C:\WINDOWS\system32\DRIVERS\194f>
[jdvtaf / jdvtaf]    <\SystemRoot\system32\drivers\mxj.sys>
[mtlrd / mtlrd]    <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys>

    系统修复-- 浏览器加载项之如下项删除:
[Info cache]    <C:\WINDOWS\Intel\baiduc.dll>
最后编辑aaccbbdd 最后编辑于 2009-04-03 20:08:35
gototop
 

回复: 帮忙解决下病毒问题

病毒搞完了,但是出了个小问题,
在桌面上没有IE,然后点属性,自定义桌面里面也没有IE
在IE的前面点对钩后,桌面也不出现.
我从网上下了个IE8.0  安装后还是这样.
最后只能打开C盘里的IE  然后发送了个快捷键到桌面才可以上网的
怎么解决?
gototop
 

回复:帮忙解决下病毒问题

建议去系统软件区求助恢复那些功能

可能不好恢复了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT