1   1  /  1  页   跳转

被折磨的不行了,救命附日志

被折磨的不行了,救命附日志

杀不死,重启重生。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-9 22:52:32
描述:

最后编辑2007-09-10 09:54:50
分享到:
gototop
 

用sreng扫描启动项出现警告注册值appinit dlls,被修改为非正常值默认值为空,图也让大家看下,帮忙。谢谢

附件附件:

下载次数:183
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-10 0:03:08
描述:



gototop
 

刚刚扫描出了几千个病毒,重启后,再查,仍然有。
gototop
 

扫描的病毒类型也发来给大家看看。是不是中了很多木马群。

附件附件:

下载次数:207
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-10 0:07:23
描述:



gototop
 

可怜的小孩...
可是..
我什么也不懂扼...
gototop
 

删除以下文件:(无法删除的建议使用ICEWORD)
C:\WINDOWS\uninstall\rundl132.exe
C:\WINDOWS\upxdnd.exe

<{8562452F-FA36-BA4F-892A-FF5FBBAC5318}><C:\WINDOWS\system32\myhpri.dll>  [N/A]
    <{2C87A354-ABC3-DEDE-FF33-3213FD7447C2}><C:\WINDOWS\system32\kvdxbma.dll>  [N/A]
    <{28907901-1416-3389-9981-372178569982}><C:\WINDOWS\system32\kawdbzy.dll>  [N/A]
    <{9A65498A-7653-9801-1647-987114AB7F49}><C:\WINDOWS\system32\zxipri.dll>  [N/A]
    <{14783410-4F90-34A0-7820-3230ACD05F41}><C:\WINDOWS\system32\raqjapi.dll>  [N/A]
    <{12FAACDE-34DA-CCD4-AB4D-DA34485A3421}><C:\WINDOWS\system32\rsjzapm.dll>  [N/A]
    <{1A321487-4977-D98A-C8D5-6488257545A1}><C:\WINDOWS\system32\kapjazy.dll>  [N/A]
    <{5182C1EB-375C-573D-1F5E-234552345215}><C:\WINDOWS\system32\wlhpri.dll>  [N/A]
    <{37D81718-1314-5200-2597-587901018073}><C:\WINDOWS\system32\kaqhczy.dll>  [N/A]
[C:\WINDOWS\system32\upxdnd.dll]  [N/A, ]

建议使用autoruns软件清除:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32    ><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDMG32><LYLoadmr.exe>  [N/A]
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]

建议使用sreng软件清空:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><zxipri.dll>  [N/A]

gototop
 

老兄。实在不行的话就狠心格了吧。
有提前GHOST文件吗?有就更好办啦
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT