12   1  /  2  页   跳转

Sreng日志 中毒了那..

Sreng日志 中毒了那..

帮帮我那。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:112
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-3 14:36:52
描述:

最后编辑2007-09-05 14:55:03.687000000
分享到:
gototop
 

http://forum.ikaka.com/topic.asp?board=54&artid=8361976  连接此贴
gototop
 

引用:
【骑着猪去埃及的贴子】帮帮我那。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

………………

用IceSword操作。
1、点击左面栏目中的“注册表”。展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
  删除下列内容:
    <{9A65498A-7653-9801-1647-987114AB7F49}><C:\WINDOWS\system32\zxipri.dll>  []
    <{352D2432-37A2-324F-2A54-21BF5CF2F1A3}><C:\WINDOWS\system32\jhbpri.dll>  []
    <{959AFD5B-159F-ACD8-954C-ACD545FA6589}><C:\WINDOWS\system32\jzipri.dll>  []
    <{52311A42-AC1B-158F-FD32-5674345F23A5}><C:\WINDOWS\system32\dhepri.dll>  []

2、等到硬盘灯不亮时,按reset键重启。重启后删除下列文件:

    C:\WINDOWS\system32\zxipri.dll
    C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
    C:\WINDOWS\system32\jhbpri.dll
    C:\WINDOWS\system32\jzipri.dll
    C:\WINDOWS\system32\dhepri.dll
    C:\Program Files\Internet Explorer\IEXPLORE32.Sys
    C:\Program Files\Internet Explorer\IEXPLORE32.win
    C:\WINDOWS\system32\mscomm.dll
gototop
 

一、双击“我的电脑”,工具--文件夹选项--查看,勾选“显示系统文件和文件夹”,取消“隐藏受保护的操作系统文件(推荐)”,然后勾选“显示所有文件和文件夹”,最后点“确定”,到C:\WINDOWS\system32\这个文件夹中,找到以下文件,分别重命名为1.dll、2.dll、3.dll、4.dll
C:\WINDOWS\system32\dhepri.dll
C:\WINDOWS\system32\jzipri.dll
C:\WINDOWS\system32\jhbpri.dll
C:\WINDOWS\system32\zxipri.dll

二、重启电脑,用SRENG扫描工具删除和修改以下注册表值项:
1、删除如下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{9A65498A-7653-9801-1647-987114AB7F49}><C:\WINDOWS\system32\zxipri.dll>  []
    <{352D2432-37A2-324F-2A54-21BF5CF2F1A3}><C:\WINDOWS\system32\jhbpri.dll>  []
    <{959AFD5B-159F-ACD8-954C-ACD545FA6589}><C:\WINDOWS\system32\jzipri.dll>  []
    <{52311A42-AC1B-158F-FD32-5674345F23A5}><C:\WINDOWS\system32\dhepri.dll>  []

2、修改以下注册表值项:
将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]<Userinit>这个注册表值项的值由“userinit.exe,”改为“C:\WINDOWS\system32\userinit.exe,”(包括逗号但不包括双引号);

将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]<AppInit_DLLs>这个注册表值项的值由“zxipri.dll”改为空(即删除zxipri.dll这个字符串)
==================================
三、用SRENG扫描工具删除以下驱动程序
[mssock / mssock][Running/Manual Start]
==================================
四、重启电脑进入安全模式,删除以下文件:
C:\WINDOWS\system32\mssock.sys
C:\Program Files\Internet Explorer\IEXPLORE32.win
C:\Program Files\Internet Explorer\IEXPLORE32.Sys
C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
C:\WINDOWS\system32\1.dll
C:\WINDOWS\system32\2.dll
C:\WINDOWS\system32\3.dll
C:\WINDOWS\system32\4.dll
C:\WINDOWS\system32\mscomm.dll
==================================
五、全盘杀毒。
==================================
六、用SRENG扫描工具修复Winsock。
==================================
说明:SRENG扫描工具的操作操作方法自学下帖:http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html

gototop
 

引用:
【baohe的贴子】
引用:
【骑着猪去埃及的贴子】帮帮我那。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

………………

用IceSword操作。
1、点击左面栏目中的“注册表”。展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
  删除下列内容:
    <{9A65498A-7653-9801-1647-987114AB7F49}><C:\WINDOWS\system32\zxipri.dll>  []
    <{352D2432-37A2-324F-2A54-21BF5CF2F1A3}><C:\WINDOWS\system32\jhbpri.dll>  []
    <{959AFD5B-159F-ACD8-954C-ACD545FA6589}><C:\WINDOWS\system32\jzipri.dll>  []
    <{52311A42-AC1B-158F-FD32-5674345F23A5}><C:\WINDOWS\system32\dhepri.dll>  []

2、等到硬盘灯不亮时,按reset键重启。重启后删除下列文件:

    C:\WINDOWS\system32\zxipri.dll
    C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
    C:\WINDOWS\system32\jhbpri.dll
    C:\WINDOWS\system32\jzipri.dll
    C:\WINDOWS\system32\dhepri.dll
    C:\Program Files\Internet Explorer\IEXPLORE32.Sys
    C:\Program Files\Internet Explorer\IEXPLORE32.win
    C:\WINDOWS\system32\mscomm.dll

………………
灌个水,老猫到这里来拿分了……
gototop
 

引用:
【超级游戏迷的贴子灌个水,老猫到这里来拿分了……
………………


长期看到你,很热心的说..
gototop
 

C:\WINDOWS\system32\mscomm.dll  这个删不了

没这这些文件:
C:\WINDOWS\system32\dhepri.dll
C:\WINDOWS\system32\jzipri.dll
C:\WINDOWS\system32\jhbpri.dll
C:\WINDOWS\system32\zxipri.dll
C:\Program Files\Internet Explorer\IEXPLORE32.win
C:\Program Files\Internet Explorer\IEXPLORE32.Sys
C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
就删了这个:
C:\WINDOWS\system32\mssock.sys

gototop
 

引用:
【骑着猪去埃及的贴子】C:\WINDOWS\system32\mscomm.dll  这个删不了

没这这些文件:
C:\WINDOWS\system32\dhepri.dll
C:\WINDOWS\system32\jzipri.dll
C:\WINDOWS\system32\jhbpri.dll
C:\WINDOWS\system32\zxipri.dll
C:\Program Files\Internet Explorer\IEXPLORE32.win
C:\Program Files\Internet Explorer\IEXPLORE32.Sys
C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
就删了这个:
C:\WINDOWS\system32\mssock.sys


………………

双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定--找到以上文件,删除。

删除不了的用冰刃强制删除,我的网盘(地址见签名)里面有,叫ICESWORD1.22*.RAR。
gototop
 

不建议用搜索的..按路径找....或者用冰刃找...
gototop
 

引用:
【火影忍者的贴子】不建议用搜索的..按路径找....或者用冰刃找...
………………

有道理,改了。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT