瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】电脑中病毒了,请帮我看一下日志,谢谢。。。。。。

1   1  /  1  页   跳转

【求助】电脑中病毒了,请帮我看一下日志,谢谢。。。。。。

【求助】电脑中病毒了,请帮我看一下日志,谢谢。。。。。。

跳出不明网站,不知道为什么啊,出去回来就这样,还杀出N多毒,请帮我看一下日志,谢谢...

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:126
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-22 22:29:03
描述:

最后编辑2007-10-23 00:35:45
分享到:
gototop
 

还有一个日志。。。。。。

出去一会儿就这样,前几天刚刚换了系统,为什么啊

附件附件:

下载次数:78
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-22 22:31:48
描述:

gototop
 

下载 arswp清理助手: http://www.arswp.com/
下载XDelbox1.5删除工具: http://www.i170.com/attach/97670969-F47C-4A8B-9529-F0F602EFA902
打开XDelbox1.5勾选“抑制再生”、“备份文件”(为误操作留条后路)。把以下路径添加进去(或者复制下面路径然后点xdelbox右键"从剪贴板导入),然后点右键,立即重启并删除.(如果提示不存在点确定就是)
C:\Program Files\Common Files\update\svchost.exe
C:\WINDOWS\system32\kawdbzy.dll
C:\WINDOWS\system32\hythsx.dll
C:\WINDOWS\system32\csavpw0.dll
C:\WINDOWS\system32\sidjazy.dll
C:\WINDOWS\system32\rarjbpi.dll
C:\Program Files\Internet Explorer\PLUGINS\WinSys8s.Sys
C:\WINDOWS\system32\kafyezy.dll
C:\WINDOWS\system32\kvdxdma.dll
C:\WINDOWS\system32\DLMain.dll
C:\WINDOWS\system32\mseam.sys
C:\WINDOWS\system32\LYMANGR.DLL
C:\IO.pif
E:\IO.pif
D:\IO.pif
F:\IO.pif
C:\Autorun.inf
E:\Autorun.inf
D:\Autorun.inf
F:\Autorun.inf
重启电脑后,让电脑自动进入“GO XDELBOX***”杀灭以上文件后登陆系统(中途不要干涉),
删除完后重启计算机时按F8进入安全模式:
(如果进不了就进正常模式)
打开sreng
启动项目--注册表--删除如下项目:
<MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32    ><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDMG32><LYLoadmr.exe>  [N/A]
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]
  <{28907901-1416-3389-9981-372178569982}><C:\WINDOWS\system32\kawdbzy.dll>  [N/A]
    <{F2CEA371-1442-4F42-900F-97C479F406DB}><C:\WINDOWS\system32\hythsx.dll>  [N/A]
    <{8DFA2904-9664-43AE-8929-4347554D24B6}><C:\WINDOWS\system32\csavpw0.dll>  []
    <{18847374-8323-FADC-B443-4732ABCD3781}><C:\WINDOWS\system32\sidjazy.dll>  [N/A]
    <{2598FF45-DA60-F48A-BC43-10AC47853D52}><C:\WINDOWS\system32\rarjbpi.dll>  [N/A]
    <{7671889D-CC99-4335-BAC8-48088F1045A4}><C:\Program Files\Internet Explorer\PLUGINS\WinSys8s.Sys>  []
    <{5B681598-AD5F-BC8C-77DC-748FAC8D3FB5}><C:\WINDOWS\system32\kafyezy.dll>  [N/A]
    <{4C87A354-ABC3-DEDE-FF33-3213FD7447C4}><C:\WINDOWS\system32\kvdxdma.dll>  [N/A]
<DLMon><C:\WINDOWS\system32\DLMain.dll>  [N/A]
双击<AppInit_DLLs>把><rarjbpi.dll>删除掉.确定.
打开sreng
点击启动项目--服务--驱动程序-- 勾选“隐藏经认证的微软项目”
等待列表出来之后点击以下项目.然后选中下面的 “删除服务” 并单击设置按钮
在弹出的框中点“否”
[mseam / mseam][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\mseam.sys><N/A>
打开arswp--高级模式--清理相关--临时文件--开始清理
打开arswp--高级模式--定制扫描--完整扫描,扫描所有文件--开始扫描.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT