1   1  /  1  页   跳转

高手来帮忙啊~~~

高手来帮忙啊~~~

我用Windows清理助手 清理了好几次,每次清理后要求重启,重启后在用Windows清理助手扫描,每次扫描都10多个清理对象,还会跳出一些系统文件出错的对话框,瑞星杀毒软件更新后也打不开。请高手帮帮忙啊~~~谢谢了  现在Windows清理助手 点了也没反应了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

下载次数:92
文件类型:text/plain
文件大小:
上传时间:2008-5-9 12:53:01
描述:txt

分享到:
gototop
 

回复:高手来帮忙啊~~~

如果瑞星打不开了,可以用以下方法试试

计算机感染某些病毒会导致杀毒软件无法安装(安装过程中报错或出现“无响应”的情况),可以使用DISKGEN、机器狗、橙色八月专杀工具进行杀毒,使用专杀工具清除病毒后,再次安装杀毒软件;
如果仍存在问题,可以再手动删除劫持项后进行安装,杀毒软件安装后请立即升级到最新版本,全盘杀毒。

【附件下载】:
『修复应用程序劫持项小程序』下载地址:http://zhidao.ikaka.com/fujian/200803310506309814.rar
『解决蓝屏问题小程序』下载地址:http://zhidao.ikaka.com/fujian/200804180101589814.rar
『机器狗专杀工具』下载地址:http://download.rising.com.cn/zsgj/RavEdog.exe
『DISKGEN(磁碟机)专杀工具』下载地址:http://download.rising.com.cn/zsgj/ravDiskGen.exe
『橙色八月专杀工具』下载地址:http://download.rising.com.cn/zsgj/orangeaug.com
gototop
 

回复: 高手来帮忙啊~~~

先参考这里:http://bbs.ikaka.com/showtopic-8502100.aspx
下载PE并安装  下载“费尔强力木马清理助手”

重起选择进入PE用“费尔……助手”删除以下文件:

c:\windows\temp\134.exe
c:\windows\temp\115.exe
c:\windows\system32\a7dd7177.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosdohs01.dll
c:\windows\system32\msosfmsq00.dll
c:\windows\system32\msosmnsf00.dll
c:\windows\system32\msosping00.dll
c:\windows\temp\datb.tmp
c:\windows\system32\jhrcar.dll
c:\windows\system32\ffxams.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\zgxfdx.dll
c:\windows\system32\anistio.dll
c:\windows\system32\bincdwsa.dll
c:\windows\system32\btbqdh.dll
c:\windows\system32\cinfonmc.dll
c:\windows\system32\dbhlp32.dll
c:\windows\system32\dndsioc.dll
c:\windows\system32\ebiyjz.dll
c:\windows\system32\fmbiost.dll
c:\windows\system32\fmsbbqi.dll
c:\windows\system32\fmsjhif.dll
c:\windows\system32\hefxxxy.dll
c:\windows\system32\hsqkma.dll
c:\windows\system32\huifitc.dll
c:\windows\system32\jckhpc.dll
c:\windows\system32\mfchlp64.dll
c:\windows\system32\mpdcty.dll
c:\windows\system32\nivncw.dll
c:\windows\system32\nwtjjx.dll
c:\windows\system32\opkygy.dll
c:\windows\system32\phnrqt.dll
c:\windows\system32\ptshell.dll
c:\windows\system32\qeandhzn.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\ticisms.dll
c:\windows\system32\yuiabct.dll
c:\program files\internet explorer\plugins\nt_sys32.sys
c:\windows\yuiabct.exe
c:\windows\mfchlp64.exe
c:\windows\dndsioc.exe
c:\windows\fmbiost.exe
c:\windows\huifitc.exe
c:\windows\ptshell.exe
c:\windows\ticisms.exe
c:\windows\hefxxxy.exe
c:\windows\dbhlp32.exe
c:\windows\fmsbbqi.exe
c:\windows\fmsjhif.exe
c:\windows\bincdwsa.exe
c:\windows\cinfonmc.exe
c:\windows\anistio.exe
c:\windows\vfnmynyc.exe
c:\windows\system32\sysdajhv.dll
c:\windows\system32\msosmhfp00.dll
c:\windows\system32\nicozftp00.dll
c:\windows\system32\msosdohs01.dll
c:\windows\system32\msosmnsf00.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\msosfmsq00.dll
c:\windows\system32\msosmhfp01.dll
c:\windows\system32\nicozftp01.dll
c:\windows\system32\msosdohs02.dll
c:\windows\system32\msosmnsf01.dll
c:\windows\system32\msosping01.dll
c:\windows\system32\msosfmsq01.dll
c:\windows\system32\msosmhfp02.dll
c:\windows\system32\nicozftp02.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosmnsf02.dll
c:\windows\system32\msosping02.dll
c:\windows\system32\msosfmsq02.dll
c:\windows\system32\4937133e.exe
c:\windows\system32\silab.dll
c:\windows\system32\drivers\nicomsp2p32.sys
c:\windows\system32\drivers\rwtxke.sys
c:\windows\temp\tmp3d.tmp
c:\windows\system32\npkcrypt.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\windows\temp\tmp3b.tmp
c:\windows\temp\tmp5.tmp
c:\windows\temp\tmp3f.tmp
c:\windows\temp\tmp12.tmp

删完文件在PE里还有一步很重要的,一定要做好:复制c:\windows\system32\dllcache\文件夹里的services.exe和cdfview.dll文件全部粘贴到c:\windows\system32\文件夹内,提示替换时选“是”(或者你可以直接下载附件,在XP系统里解压后进入PE直接复制里面的俩文件全部粘贴到c:\windows\system32\文件夹内)
这步没做好的话 重起又是一堆木马来了  所以一定认真


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}]   
[{F3A687FE-AFEB-4418-B82C-753093D3A5AD}]   
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}]   
[{633BA449-FE3D-4F3D-B8B8-BD8E0C2FBAE6}]   
[{7FA4A83B-F99A-4bfc-A8E2-6A62B05D2C82}]   
[{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}]   
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]   
[{4502C140-808F-40B6-8522-4BC4230CAEF2}]   
[yuiabct] 
[mfchlp64]
[dndsioc] 
[fmbiost] 
[huifitc] 
[ptshell] 
[ticisms] 
[hefxxxy] 
[dbhlp32] 
[fmsbbqi] 
[fmsjhif] 
[bincdwsa]
[cinfonmc]
[anistio] 
[anistio] 
[lvefangm]
注意该项[AppInit_DLLs]修改:把<SysDaJHv.dll,msosmhfp00.dll,nicozftp00.dll,msosdohs01.dll,msosmnsf00.dll,msosping00.dll,msosfmsq00.dll>修改为<>即清空

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[AE8D24EF / AE8D24EF]
[ilab / ilab]       

    启动项目 -- 服务-- 驱动程序之如下项删除:
[msp2p32 / msp2p32]
[rwtxke / rwtxke] 
[ping / ping]     
[npkcrypt / npkcrypt]   
[msfpfis64 / msfpfis64] 
[mnsf / mnsf] 
[mhfp / mhfp] 
[fmsq / fmsq] 
[dohs / dohs] 

全部做完后下载以下软件清理一次并更新杀毒软件至最新,进行全盘杀毒

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

附件附件:

文件名:sp2.rar
下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-9 13:35:50
描述:rar

不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT