123   2  /  3  页   跳转

[已解决] 哭了.....我中毒了

回复:哭了.....我中毒了

哎~~晕,回帖慢了~~以后步骤不能这么多了~~
gototop
 

回复: 哭了.....我中毒了

文件提取处理器.rar

右键----目标另存为下载
解压缩后用批量文件提取器
那个wwwwww.exe必须弄来 , 别的无所谓
提取后复制到桌面上并压缩成压缩文件附件发上来

C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\VMecwYUcqC.dll
C:\WINDOWS\system32\EGIWY.dll
C:\WINDOWS\system32\XZBOR.dll
C:\WINDOWS\system32\WYANQ.dll
C:\WINDOWS\system32\VJLYA.dll
C:\WINDOWS\system32\IKMZB.dll
C:\WINDOWS\system32\HJLYA.dll
C:\WINDOWS\system32\GIKXZ.dll
C:\WINDOWS\system32\TVXKM.dll
C:\WINDOWS\system32\MOQDF.dll
C:\WINDOWS\system32\FHJWY.dll
C:\WINDOWS\system32\qt-dx3.dll
C:\WINDOWS\system32\mxaut.dll
C:\Documents and Settings\Administrator\Application Data\wwwwww\wwwwww.exe

用附件工具(IS)
(解压缩运行123456.exe)
检查SSDT的红色标记出来的文件指向什么并截图

附件附件:

文件名:w.zip
下载次数:265
文件类型:application/x-zip-compressed
文件大小:
上传时间:2009-10-31 12:47:30
描述:zip

最后编辑夲號ヱ被ジ盜 最后编辑于 2009-10-31 12:53:46
gototop
 

回复:哭了.....我中毒了

我去试试 天月来了的方法  快乐未来雨的方法我有点听不懂

还有就是请问C:\WINDOWS\system32\mxaut.dll 怎么尝试压缩
是在强力删除前 还是强力删除之后
我还没强力删除的时候 我试了 把他压缩 他失败了
反正压缩不了
gototop
 

回复:哭了.....我中毒了

先谢谢你们  夲號ヱ被ジ盜
C:\WINDOWS\system32\qt-dx3.dll
C:\WINDOWS\system32\mxaut.dll
这两个 我电脑里都有  可是怎么看指向 我不太会
wwwwww.exe怎么弄我也不会 他只是弹窗
我怎么找到他
gototop
 

回复: 哭了.....我中毒了

如果没重要东西的话
首先建议重装


在桌面上建个文件夹
复制那些路径
如图提取
提取后在那文件夹点右键--添加到WinRAR文件
然后一路NEXT
附件上传- -!





带红色的
记下来或者截图发上来
看看指向哪
尝试找:
NTCreateFileW
NTCreateFileA
NTRegOpenKeyExA
NTRegEnumValueW
NTRegEnumValueA
看看是否为红色标记
红色标记的话
右键----恢复
如果是HookHelp.sys的话就不用管它



最后编辑夲號ヱ被ジ盜 最后编辑于 2009-10-31 18:46:31
gototop
 

回复 14F MoRA 的帖子

真的
不如重装系统
即使操作完
系统也挂了一半
gototop
 

回复:哭了.....我中毒了

哎,你还是用天月说的处理吧!!不用他说的,你可做下麻烦事了!!他可是有经验的老手哦!!
gototop
 

回复:哭了.....我中毒了

我不想从装系统= =
如果装也只装C盘 这样的话应该也没多大用吧
= =系统里很多东西都是我 收藏很久的
我想下载也没地方弄  还是不弄好了~~~~
gototop
 

回复 18F MoRA 的帖子

拷出来
或者挪到D盘E盘 F盘即可
gototop
 

回复:哭了.....我中毒了

什么乱七八糟的

你不好复制那文件,就不复制呗

直接去用超级巡警删除工具删除呗

然后继续我说的其他操作呗

哪来的那么复杂哟
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT