瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的电脑中招了,帮帮忙吧,谢谢了

12   1  /  2  页   跳转

我的电脑中招了,帮帮忙吧,谢谢了

我的电脑中招了,帮帮忙吧,谢谢了

我的电脑中病毒了,情况越来越严重了。杀了好多次毒都没用,过一会就又有了。
CPU的使用率也很部稳定在10%-70%左右浮动。
瑞星也经常的打不开,每次开机都要反劫持了以后才能使用。
能帮帮我吗?谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; .NET CLR 1.1.4322; TheWorld)

附件附件:

文件名:SREngLOG1.log
下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-12 5:18:52
描述:log

分享到:
gototop
 

回复:我的电脑中招了,帮帮忙吧,谢谢了

还有我系统的 自动更新里有个 Microsoft .NET Framework 版本 1.1 Service Pack 1 安全更新程序 (KB928366) 的程序一直更新失败,这个跟病毒有关系吗?我该怎么弄?现在系统一直提示要更新,但是每次更新的都是这个,更新失败了 就一次次的 反复这么来 。
最后编辑bearxk 最后编辑于 2008-05-12 05:31:25
gototop
 

回复:我的电脑中招了,帮帮忙吧,谢谢了

1.建议使用XDelBox删除以下文件:(XDelBox1.7下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\vistaaa.exe
c:\windows\system32\msosdohs00.dll
c:\windows\system32\winlib .dll
c:\windows\system32\apfoadet.dll
c:\windows\system32\apsgajba.dll
c:\windows\system32\apzhatde.dll
c:\windows\system32\bincdwsa.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\lijzalit.dll
c:\windows\system32\lofsbjbo.dll
c:\windows\system32\mndscsrv.dll
c:\windows\system32\mnmhcsrv.dll
c:\windows\system32\mpmydapi.dll
c:\windows\system32\mpwdcapi.dll
c:\windows\system32\oohxcbyt.dll
c:\windows\system32\opshbbty.dll
c:\windows\system32\ozfydbyt.dll
c:\windows\system32\pjjxcdwd.dll
c:\windows\system32\ptjhdhlp.dll
c:\windows\system32\ypcqdhlp.dll
c:\windows\system32\yxcschlp.dll
c:\windows\system32\yzztfmsn.dll
c:\windows\system32\zptlbsys.dll
c:\windows\system32\zxmsbwin.dll
c:\windows\system32\zxptejpg.dll
c:\windows\system32\zycbcime.dll
c:\windows\system32\zywmdime.dll
c:\windows\system32\zyzxfime.dll
c:\windows\system\mspmsnsv.dll
msosdohs00.dll
c:\windows\xhxaxc.exe
c:\windows\bincdwsa.exe
c:\windows\uystwd.exe
rundll32 c:\windows\system32\781.dll,always
rundll32.exe advpack.dll,launchinfsection c:\windows\inf\fxsocm.inf,fax.install.peruser
c:\windows\system32\xdva090.sys
c:\windows\system32\xdva079.sys
c:\windows\system32\xdva076.sys
c:\windows\system32\xdva074.sys
c:\windows\system32\drivers\9slx2.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\docume~1\acer\locals~1\temp\tmp228.tmp
c:\windows\system32\drivers\acpidisk.sys
c:\windows\system32\88e1.dll
c:\documents and settings\all users\application data\microsoft\pctools\pctools.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{428DF602-9541-A985-210A-984A698C6F24}]    <C:\WINDOWS\system32\ptjhdhlp.dll>
[{1FD45A54-9875-698F-E56E-65102358FDF1}]    <C:\WINDOWS\system32\apsgajba.dll>
[{270165F1-9F65-569F-F895-F14F58F41072}]    <C:\WINDOWS\system32\lofsbjbo.dll>
[{1C954872-1230-6541-9548-6541025884C1}]    <C:\WINDOWS\system32\lijzalit.dll>
[{22596546-2036-9451-6058-658402589722}]    <C:\WINDOWS\system32\opshbbty.dll>
[{35671234-7890-ABCD-CDEF-567801237653}]    <C:\WINDOWS\system32\yxcschlp.dll>
[{5A041F13-A111-12A3-B0CF-F99818AA68A5}]    <C:\WINDOWS\system32\zxmsbwin.dll>
[{34FAE856-AD58-20CB-A025-CD4895FA6E43}]    <C:\WINDOWS\system32\pjjxcdwd.dll>
[{91698482-6555-3666-1222-954784129019}]    <C:\WINDOWS\system32\zxptejpg.dll>
[{4A069845-2036-6084-9054-6087502480A4}]    <C:\WINDOWS\system32\ozfydbyt.dll>
[{3A698102-5904-AFD0-20DF-CD1A65829CA3}]    <C:\WINDOWS\system32\zycbcime.dll>
[{1E035987-F585-68D1-AC28-98FA58E459E1}]    <C:\WINDOWS\system32\apfoadet.dll>
[{1D698451-2015-6358-9871-2015987452D1}]    <C:\WINDOWS\system32\apzhatde.dll>
[{4B1AEF69-DDAE-FDAD-DCAB-698F026ABDB4}]    <C:\WINDOWS\system32\oohxcbyt.dll>
[{841529CB-7F77-4B99-A895-B5441E0D302F}]    <C:\WINDOWS\system32\jfrwdh.dll>
[{37FD640A-158F-48AC-FD14-1597F14A9773}]    <C:\WINDOWS\system32\mndscsrv.dll>
[{4319A1F1-9410-9654-3201-345FFA349134}]    <C:\WINDOWS\system32\zywmdime.dll>
[{6A59145F-315D-BC23-AC1F-145DF81A34A6}]    <C:\WINDOWS\system32\zyzxfime.dll>
[{50AF1289-F140-A140-D012-C1458759FC05}]    <C:\WINDOWS\system32\ypcqdhlp.dll>
[{6490415F-65F8-B5C5-D8BA-9405FB120546}]    <C:\WINDOWS\system32\yzztfmsn.dll>
[{40940F85-F015-14F1-A05F-F69858AC6D04}]    <C:\WINDOWS\system32\zptlbsys.dll>
[{35694105-5108-9405-3695-954187462153}]    <C:\WINDOWS\system32\mpwdcapi.dll>
[{4629FF4F-ACDB-5C90-A098-FACB3456A264}]    <C:\WINDOWS\system32\mpmydapi.dll>
[{3C8D1401-A58D-A81C-CD24-A5915C4517C3}]    <C:\WINDOWS\system32\mnmhcsrv.dll>
注意该项[AppInit_DLLs]修改:把<msosdohs00.dll>修改为<>即清空
[LoveHebeAA]    <C:\WINDOWS\system32\vistaAA.exe>
[mfchlp64]    <C:\WINDOWS\xhxaxc.exe>
[bincdwsa]    <C:\WINDOWS\bincdwsa.exe>
[fmsiocps]    <C:\WINDOWS\uystwd.exe>
[f61]    <rundll32 C:\WINDOWS\system32\781.dll,Always>
[Fax]    <rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\fxsocm.inf,Fax.Install.PerUser>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[XDva090 / XDva090]    <\??\C:\WINDOWS\system32\XDva090.sys>
[XDva079 / XDva079]    <\??\C:\WINDOWS\system32\XDva079.sys>
[XDva076 / XDva076]    <\??\C:\WINDOWS\system32\XDva076.sys>
[XDva074 / XDva074]    <\??\C:\WINDOWS\system32\XDva074.sys>
[9slx / 9slx2]    <\SystemRoot\System32\DRIVERS\9slx2.sys>
[msfpfis64 / msfpfis64]    <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
[dohs / dohs]    <\??\C:\DOCUME~1\Acer\LOCALS~1\Temp\tmp228.tmp>
[acpidisk / acpidisk]    <\??\C:\WINDOWS\system32\drivers\acpidisk.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\zxptejpg.dll>
[Invoke Class]    <C:\WINDOWS\system32\88e1.dll>
[]    <C:\WINDOWS\system32\zyzxfime.dll>
[]    <C:\WINDOWS\system32\yzztfmsn.dll>
[]    <C:\WINDOWS\system32\zxmsbwin.dll>
[]    <C:\WINDOWS\system32\ypcqdhlp.dll>
[]    <C:\WINDOWS\system32\oohxcbyt.dll>
[]    <C:\WINDOWS\system32\ozfydbyt.dll>
[]    <C:\WINDOWS\system32\mpmydapi.dll>
[]    <C:\WINDOWS\system32\zywmdime.dll>
[]    <C:\WINDOWS\system32\ptjhdhlp.dll>
[]    <C:\WINDOWS\system32\zptlbsys.dll>
[]    <C:\WINDOWS\system32\mnmhcsrv.dll>
[]    <C:\WINDOWS\system32\zycbcime.dll>
[Info cache]    <C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll>
[]    <C:\WINDOWS\system32\mndscsrv.dll>
[]    <C:\WINDOWS\system32\mpwdcapi.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\pjjxcdwd.dll>
[]    <C:\WINDOWS\system32\lofsbjbo.dll>
[]    <C:\WINDOWS\system32\opshbbty.dll>
[]    <C:\WINDOWS\system32\apsgajba.dll>
[]    <C:\WINDOWS\system32\apfoadet.dll>
[]    <C:\WINDOWS\system32\apzhatde.dll>
[]    <C:\WINDOWS\system32\lijzalit.dll>
[]    <C:\WINDOWS\system32\zxptejpg.dll>
[Invoke Class]    <C:\WINDOWS\system32\88e1.dll>
[Invoke Class]    <C:\WINDOWS\system32\88e1.dll>
[]    <C:\WINDOWS\system32\zyzxfime.dll>
[]    <C:\WINDOWS\system32\yzztfmsn.dll>
[]    <C:\WINDOWS\system32\zxmsbwin.dll>
[]    <C:\WINDOWS\system32\ypcqdhlp.dll>
[]    <C:\WINDOWS\system32\oohxcbyt.dll>
[]    <C:\WINDOWS\system32\ozfydbyt.dll>
[]    <C:\WINDOWS\system32\mpmydapi.dll>
[]    <C:\WINDOWS\system32\zywmdime.dll>
[]    <C:\WINDOWS\system32\ptjhdhlp.dll>
[]    <C:\WINDOWS\system32\zptlbsys.dll>
[]    <C:\WINDOWS\system32\mnmhcsrv.dll>
[]    <C:\WINDOWS\system32\zycbcime.dll>
[]    <C:\WINDOWS\system32\mndscsrv.dll>
[]    <C:\WINDOWS\system32\mpwdcapi.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\pjjxcdwd.dll>
[]    <C:\WINDOWS\system32\lofsbjbo.dll>
[]    <C:\WINDOWS\system32\opshbbty.dll>
[]    <C:\WINDOWS\system32\apsgajba.dll>
[]    <C:\WINDOWS\system32\apfoadet.dll>
[]    <C:\WINDOWS\system32\apzhatde.dll>
[]    <C:\WINDOWS\system32\lijzalit.dll>

下载临时文件清理工具清理一下临时文件

http://www.dodudou.com/down/ATF-Cleaner-cn.exe

下载windows清理助手V2.7清理恶意软件

http://www.arswp.com/download/arswp2/arswp2.zip
gototop
 

回复:我的电脑中招了,帮帮忙吧,谢谢了

msosdohs00.dll


俄,这个的路径是不是给说下~~~~~~~~~~
gototop
 

回复: 我的电脑中招了,帮帮忙吧,谢谢了



引用:
原帖由 sako 于 2008-5-12 8:57:00 发表
msosdohs00.dll


俄,这个的路径是不是给说下~~~~~~~~~~


猜猜也是X:\windows\sysytem32\

x为系统分区
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复 5F 日不懂啊 的帖子

清楚

只不过是那个大哥没写~~~~~~~~~~~~~~

说下~~~~~~~这些个文件一般都是system32下的,除了驱动里的~
gototop
 

回复:我的电脑中招了,帮帮忙吧,谢谢了

谢谢各位好心人了,我现在就去试试看.谢谢了
gototop
 

回复:我的电脑中招了,帮帮忙吧,谢谢了

看我 的 帖子,有解决办法,试试吧。http://bbs.ikaka.com/showtopic-8502869.aspx
gototop
 

回复:我的电脑中招了,帮帮忙吧,谢谢了

[attachimg]394319[/attachimg]正在按照各位大大的方法在处理
请问下,在SRENG注册表之下要删除的项目,是保留那个勾,把不需要删除的项目的勾去掉吗?
另外还想问下,在修改[ AppInit_DLLs]修改:把<msosdohs00.dll>修改为<>即清空  的时候,使用编辑,总是还显示值是<msosdohs00.dll>
最后编辑日不懂啊 最后编辑于 2008-05-12 11:30:27
gototop
 

回复: 我的电脑中招了,帮帮忙吧,谢谢了

在编辑的时候如果还是这样,就是删除不掉~~

那么用XDELBOX再删除一次这个文件咯

还有,把如图的相似内容删除

文件是c:\windows\win.ini
是系统文件,隐藏的,要显示才能看到





PS:不好意思啊,我老是点错,点到编辑你的帖子了
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT