瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】电脑中毒了,瑞星无法查杀,请各位高手帮帮忙啊!!

1   1  /  1  页   跳转

【求助】电脑中毒了,瑞星无法查杀,请各位高手帮帮忙啊!!

【求助】电脑中毒了,瑞星无法查杀,请各位高手帮帮忙啊!!

电脑中毒了,瑞星无法查杀,开机后显示桌面的速度奇慢,任务管理器里,CPU使用显示的是100%,请各位高手帮帮忙啊!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:92
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-23 16:44:41
描述:

最后编辑2008-04-24 00:22:01
分享到:
gototop
 

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\syswowa8.dll
c:\windows\system32\msosmnsf00.dll
c:\windows\system32\huifitc.dll
c:\windows\system32\dndsioc.dll
c:\program files\internet explorer\plugins\nt_sys32.sys
c:\windows\bincdwsa.exe
c:\windows\fmsbbqi.exe
c:\windows\tciocp32.exe
c:\windows\fiosectc.exe
c:\windows\dionpis.exe
c:\windows\anistio.exe
c:\windows\yzsxae.exe
c:\windows\huifitc.exe
c:\windows\ticisms.exe
c:\windows\ptshell.exe
c:\windows\bjrsahhj.exe
c:\windows\fmsjhif.exe
c:\windows\dbhlp32.exe
c:\windows\winsvr64.exe
c:\windows\dndsioc.exe
msosmhfp00.dll syswowa8.dll,msosdohs01.dll,msoscqit01.dll,msosdrop01.dll,msosmnsf00.dll,msosfmsq00.dll
c:\docume~1\xuhannan\locals~1\temp\tmp24.tmp
c:\docume~1\xuhannan\locals~1\temp\tmp26.tmp
c:\docume~1\xuhannan\locals~1\temp\tmp22.tmp
c:\docume~1\xuhannan\locals~1\temp\tmp1e.tmp
c:\docume~1\xuhannan\locals~1\temp\tmp20.tmp
c:\windows\system32\drivers\msosmsfpfis64.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[bincdwsa]    <C:\WINDOWS\bincdwsa.exe>
[fmsbbqi]    <C:\WINDOWS\fmsbbqi.exe>
[tciocp32]    <C:\WINDOWS\tciocp32.exe>
[fiosectc]    <C:\WINDOWS\fiosectc.exe>
[dionpis]    <C:\WINDOWS\dionpis.exe>
[anistio]    <C:\WINDOWS\anistio.exE>
[WSockDrv32]    <C:\WINDOWS\yzsxae.exe>
[huifitc]    <C:\WINDOWS\huifitc.exe>
[ticisms]    <C:\WINDOWS\ticisms.exe>
[ptshell]    <C:\WINDOWS\ptshell.exe>
[obzjfrus]    <C:\WINDOWS\bjrsahhj.exe>
[fmsjhif]    <C:\WINDOWS\fmsjhif.exe>
[dbhlp32]    <C:\WINDOWS\dbhlp32.exe>
[WINSvr64]    <C:\WINDOWS\WINSvr64.exe>
[dndsioc]    <C:\WINDOWS\dndsioc.exe>
注意该项[AppInit_DLLs]修改:把<msosmhfp00.dll SysWoWa8.dll,msosdohs01.dll,msoscqit01.dll,msosdrop01.dll,msosmnsf00.dll,msosfmsq00.dll>修改为<>即清空
[{398C9B84-4EF7-47B5-9862-DE29543B3C42}]    <C:\Program Files\Internet Explorer\PLUGINS\Nt_Sys32.Sys>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[mnsf / mnsf]    <\??\C:\DOCUME~1\xuhannan\LOCALS~1\Temp\tmp24.tmp>
[fmsq / fmsq]    <\??\C:\DOCUME~1\xuhannan\LOCALS~1\Temp\tmp26.tmp>
[drop / drop]    <\??\C:\DOCUME~1\xuhannan\LOCALS~1\Temp\tmp22.tmp>
[dohs / dohs]    <\??\C:\DOCUME~1\xuhannan\LOCALS~1\Temp\tmp1E.tmp>
[cqit / cqit]    <\??\C:\DOCUME~1\xuhannan\LOCALS~1\Temp\tmp20.tmp>
[msfpfis64 / msfpfis64]    <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\Nt_Sys32.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\Nt_Sys32.Sys>

    系统修复-- HOSTS文件--重置
gototop
 

进安全模式下用瑞星杀毒,能升级到最近病毒库那更好
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT