1   1  /  1  页   跳转

大侠,请进,急急,在线

大侠,请进,急急,在线

我的电脑才装机两天,就中了很多的变种木马,急请大侠给予手动解决的方法  (没[装正版杀毒软件)
下面是我SREN日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG.log
下载次数:74
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-8 13:35:15
描述:log

分享到:
gototop
 

回复: 大侠,请进,急急,在线

1.断网,使用XDelBox删除以下文件:(XDelBox1.7下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\mpmycapi.dll
c:\windows\system32\oohxbbyt.dll
c:\windows\system32\ozfycbyt.dll
c:\windows\system32\ypcqchlp.dll
c:\windows\system32\yxcsbhlp.dll
c:\windows\system32\yzztemsn.dll
c:\windows\system32\zptlbsys.dll
c:\windows\system32\zywlaime.dll
c:\windows\system32\zywmdime.dll
c:\windows\system32\zyzxeime.dll
c:\windows\system32\ptjhchlp.dll
c:\windows\system32\zxmsawin.dll
c:\windows\system32\mndscsrv.dll
c:\windows\system32\drivers\msosmsp2p32.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{4A041F13-A111-12A3-B0CF-F99818AA68A4}]    <C:\WINDOWS\System32\zxmsawin.dll>
[{1AB1F65A-964F-4AE7-B254-05146A0E602E}]    <>
[{5A59145F-315D-BC23-AC1F-145DF81A34A5}]    <C:\WINDOWS\System32\zyzxeime.dll>
[{328DF602-9541-A985-210A-984A698C6F23}]    <C:\WINDOWS\System32\ptjhchlp.dll>
[{37FD640A-158F-48AC-FD14-1597F14A9773}]    <C:\WINDOWS\System32\mndscsrv.dll>
[{3A069845-2036-6084-9054-6087502480A3}]    <C:\WINDOWS\System32\ozfycbyt.dll>
[{17A924AF-1A5F-CF21-AB1D-1D5CF82A8A71}]    <C:\WINDOWS\System32\zywlaime.dll>
[{25671234-7890-ABCD-CDEF-567801237652}]    <C:\WINDOWS\System32\yxcsbhlp.dll>
[{3B1AEF69-DDAE-FDAD-DCAB-698F026ABDB3}]    <C:\WINDOWS\System32\oohxbbyt.dll>
[{4319A1F1-9410-9654-3201-345FFA349134}]    <C:\WINDOWS\System32\zywmdime.dll>
[{40AF1289-F140-A140-D012-C1458759FC04}]    <C:\WINDOWS\System32\ypcqchlp.dll>
[{5490415F-65F8-B5C5-D8BA-9405FB120545}]    <C:\WINDOWS\System32\yzztemsn.dll>
[{40940F85-F015-14F1-A05F-F69858AC6D04}]    <C:\WINDOWS\System32\zptlbsys.dll>
[{3629FF4F-ACDB-5C90-A098-FACB3456A263}]    <C:\WINDOWS\System32\mpmycapi.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[msp2p32 / msp2p32]    <\??\C:\WINDOWS\System32\drivers\msosmsp2p32.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\System32\zywlaime.dll>
[]    <C:\WINDOWS\System32\yxcsbhlp.dll>
[]    <C:\WINDOWS\System32\ptjhchlp.dll>
[]    <C:\WINDOWS\System32\mpmycapi.dll>
[]    <C:\WINDOWS\System32\mndscsrv.dll>
[]    <C:\WINDOWS\System32\ozfycbyt.dll>
[]    <C:\WINDOWS\System32\oohxbbyt.dll>
[]    <C:\WINDOWS\System32\zptlbsys.dll>
[]    <C:\WINDOWS\System32\ypcqchlp.dll>
[]    <C:\WINDOWS\System32\zywmdime.dll>
[]    <C:\WINDOWS\System32\zxmsawin.dll>
[]    <C:\WINDOWS\System32\yzztemsn.dll>
[]    <C:\WINDOWS\System32\zyzxeime.dll>


下载临时文件清理工具清理一下临时文件

http://www.dodudou.com/down/ATF-Cleaner-cn.exe

下载windows清理助手V2.7清理恶意软件

http://www.arswp.com/download/arswp2/arswp2.zip
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT