瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

123   3  /  3  页   跳转

[求助] 中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

没有备份过。
估计是解决不了吧,就这样吧。反正现在还不影响工作。谢谢你的帮忙
gototop
 

回复 21F tgl301 的帖子

等会

这要看你是否愿意用其他xpsp2系统的这些文件替换了

如果愿意,也可以帮你,只是这样的替换是没有回头路可走的。

你自己考虑吧
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

那就替吧!
问一下没有回头可走的含义是什么?是如果以后再中毒只能格了对吗?
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

帮我吧,替!
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

没有回头路就是说可能替换后系统进不了

得重装系统了
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

那不弄了!
现在事挺多,不想格。
万分感谢你!
gototop
 

回复: 中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

http://bbs.ikaka.com//showtopic-8417665.aspx 
这帖2楼下载正常explorer.exe  ntfrs.exe services.exe  3个文件,没有的BAIDU找下载
http://www.dodudou.com/down/index.php?dirpath=./01]http://www.dodudou.com/down/index.php?dirpath=./01]http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0
这里进去点原创软件下载XDELBOX 1.7,解压到桌面,改名为xdelbox.cmd运行

正常explorer.exe(改名为OK1.EXE)到WINDOW目录,
ntfrs.exe 改名为ok2.exe
services.exe改名为ok3.exe) 复制到WINDOWS下的system32 目录,复制如下命令:
C:\WINDOWSaboy.dll
C:\WINDOW\System32\DRIVERS\qd2smi10yk.sys
C:\WINDOW\System32\DRIVERS\ss7w9kk.sys
dos#ren C:\WINDOWS\ok.exe Explorer.exe
dos#ren C:\WINDOWS\system32\ok2.exe ntfrs.exe
dos#ren C:\WINDOWS\system32\ok3.exe services.exe

XDELBOX中勾上所有勾,右键-剪贴板导入不检查路径,导入上面的6行
再右键-立即重启删除

删除重启后

运行SRENG
浏览器加载项,以下删除
[&Google]
  {2318C2B1-4965-11d4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar1.dll, N/A>
[TVAnts ActiveX Control]
  {4C833081-D026-4FF8-968F-7EAB660D2FBA} <C:\PROGRA~1\TVAntsX\TvantsX.ocx, Zhejiang University>
[KooPlayer Control]
  {5CD4310E-88FB-43C1-BE24-5F3FA9C5C9D1} <C:\WINDOWS\DOWNLO~1\KOOPLA~1.OCX, Koos>
[SopCore Control]
  {8FEFF364-6A5F-4966-A917-A3AC28411659} <C:\PROGRA~1\SopCast\ActiveX\SopCore.ocx, >
[Google Script Object]
  {00EF2092-6AC5-47C0-BD25-CF2D5D657FEB} <c:\program files\google\googletoolbar1.dll, N/A>
[]
[&Google]
  {2318C2B1-4965-11D4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar1.dll, N/A>
启动项目-服务-驱动,以下删除(点删除后再选否)
[qd2smi10y / qd2smi10yk][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\qd2smi10yk.sys><N/A>
[ss7w9kk / ss7w9kk][Stopped/Auto Start]
  <\??\C:\WINDOWS\System32\drivers\ss7w9kk.sys><N/A>
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复: 中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

不管了

我按照xpsp2系统的文件做了替换程序,你自己如果以后还有异常,就选择是否替换吧

附件: XPSP2.rar (2009-4-17 15:03:15, 476.48 K)
该附件被下载次数 166



替换:
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\services.exe


这个C:\WINDOWS\System32\ntfrs.exe文件我不知道是否你那有问题,暂时不管它。
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT