回复: 中标了`~啥办法都没用,谁来帮帮我~

使用附件替换
comres.dll

附件: sp3.rar (2009-6-28 17:03:34, 565.99 K)
该附件被下载次数 91




c:\windows\system32\appmgmts.dll
从别的xp-sp3系统找文件
替换本机文件



1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\fonts\bqgc5yhmsd4yd.fon
c:\windows\fonts\kstdjrrwugyqjst7.fon
c:\windows\fonts\nmgkbjzrcybemu4e.fon
c:\windows\fonts\q9unbawwnusv4.fon
c:\windows\fonts\qvsquwphy6xa.fon
c:\windows\system\ming9b090423.exe
c:\program files\internet explorer\002.tmp
c:\windows\system32\drivers\klan.sys
c:\windows\system32\krnlhelp.exe
c:\windows\fonts\uxusf2rrqy.fon
c:\windows\fonts\vgugf6vf2e.fon
c:\windows\system32\08223b03.dll
c:\windows\system32\122b901e.dll
c:\windows\system32\704c3595.dll
c:\windows\system32\76b9ba7a.dll
c:\windows\system32\zfbj9awwu.dll
c:\windows\system32\ybm7kf9hevhdx.dll
c:\windows\system32\vntu2waqucza6.dll
c:\windows\system32\tanjsfa2tt2dh.dll
c:\windows\system32\t44y9a553nq.dll
c:\windows\system32\qsbvdcwq7umu.dll
c:\windows\system32\ndxq9awmc.dll
c:\windows\system32\qb5bkzy7vr5m.dll
c:\windows\system32\jgxmcj7byhhbwtxt.dll
c:\windows\system32\jbn2ypqy23vwx.dll
c:\windows\system32\hhnt2pbk.dll
c:\windows\system32\en7hzsrecat8.dll
c:\windows\system32\e4814792.dll
c:\windows\system32\dhdhws7ffw.dll
c:\windows\system32\dcxb7abe.dll
c:\windows\system32\crsaqd4hw.dll
c:\windows\system32\cduauvkgy9.dll
c:\windows\system32\bp8wddfqfaagbtyd.dll
c:\windows\system32\aeuzzdyn4fvnj.dll
c:\windows\system32\a0c86020.dll
c:\windows\system\nb9ming32c090423.dll
c:\windows\system32\dfc8ac3ed7da.dll


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[ming9bstart]    <C:\WINDOWS\system\ming9b090423.exe>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[krnlhelp / krnlhelp]    <c:\windows\system32\krnlhelp.exe>


    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)


[qq2 / qq2]    <\??\C:\Program Files\Internet Explorer\002.tmp>
[klan / klan]    <\??\C:\WINDOWS\system32\drivers\klan.sys>

    系统修复-- HOSTS文件--重置

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-6-28
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)



附件清空映像劫持项

附件: 映像劫持清除管理以及修复工具.rar (2009-6-28 17:03:34, 420.90 K)
该附件被下载次数 95