12   1  /  2  页   跳转

求助高手

求助高手

同事的一微机,开机后总是提示  IE不是默认的浏览器,扫描了日志问题一大片,请高手给指示如何修复

附件附件:

文件名:12.txt
下载次数:110
文件类型:text/plain
文件大小:
上传时间:2008-5-13 23:33:15
描述:txt

分享到:
gototop
 

回复: 求助高手

对了忘了补充一下了,瑞星、360都打不开了
gototop
 

回复:求助高手

————————————————————————————————————————————————
下载清理系统临时文件和IE临时文件夹工具,全选所有项目,点击“立即清理”清理系统
http://www.atribune.org/public-beta/ATF-Cleaner.exe

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/

下载后升级清理助手,升级完以后,必须断网,重启电脑,清理系统。

清理完以后,尽量再进安全模式下继续清理一次,然后再扫个最新日志来看看。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:求助高手

下载xdelbox删除以下文件
http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0



C:\WINDOWS\system32\winlib .dll
C:\WINDOWS\anistio.exE
C:\WINDOWS\kzdoqhwj.exe
C:\WINDOWS\Fonts\92190f07b28bb48ff659b63da52457ba\system\svchost.exe
C:\WINDOWS\huifitc.exe
C:\WINDOWS\ticisms.exe
C:\WINDOWS\bincdwsa.exe
C:\WINDOWS\system32\msosmhfp01.dll
C:\WINDOWS\system32\msosdohs01.dll
C:\WINDOWS\system32\nicozftp00.dll
C:\WINDOWS\system32\msosping00.dll
C:\WINDOWS\system32\msosmnsf00.dll
C:\WINDOWS\system32\msosfmsq00.dll
C:\WINDOWS\system32\ypcqdhlp.dll
C:\WINDOWS\system32\mpmydapi.dll
C:\WINDOWS\system32\zptlbsys.dll
C:\WINDOWS\system32\zptlcsys.dll
C:\WINDOWS\system32\hhrdxd.dll
C:\WINDOWS\system32\sgrefg.dll
C:\WINDOWS\system32\ztiudy.dll
C:\WINDOWS\system32\jfrwdh.dll
C:\WINDOWS\system32\zycbbime.dll
C:\WINDOWS\system32\yxcschlp.dll
C:\WINDOWS\system32\wrqszl.dll
C:\WINDOWS\system32\zyzxfime.dll
C:\Program Files\Internet Explorer\PLUGINS\WinSys16.Sys
C:\WINDOWS\system32\mndscsrv.dll
C:\WINDOWS\system32\MMFKKLJK1075.dll
C:\WINDOWS\system32\ttNNBNNB1047.dll
C:\WINDOWS\system32\lofsajbo.dll
C:\WINDOWS\system32\zxmsbwin.dll
C:\WINDOWS\system32\zywmdime.dll
C:\WINDOWS\system32\MMWLVAHB1017.dll
C:\WINDOWS\system32\MMSADZFB1048.dll
C:\WINDOWS\system32\zyzxeime.dll
C:\WINDOWS\system32\zxptejpg.dll
C:\WINDOWS\system32\ptjhchlp.dll
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\update.exe
C:\WINDOWS\system32\GrxhjKsBMxwXPHvBFR.dll
C:\WINDOWS\system32\21.exe
C:\WINDOWS\system32\winini.exe
C:\WINDOWS\system32\msosdohs01.dll
C:\WINDOWS\system32\msosping00.dll
C:\WINDOWS\system32\msosmnsf00.dll
C:\WINDOWS\system32\msosfmsq00.dll
C:\WINDOWS\system32\MMFKKLJK1075.dll
C:\WINDOWS\system32\ttNNBNNB1047.dll
C:\WINDOWS\system32\MMWLVAHB1017.dll
C:\WINDOWS\system32\MMSADZFB1048.dll
C:\WINDOWS\system32\ptjhchlp.dll
C:\WINDOWS\system32\winini.exe
C:\WINDOWS\system32\21.exe
c:\net.exe
C:\WINDOWS\system32\DRIVERS\9zp9z1bu51.sys
C:\WINDOWS\system32\drivers\acpidisk.sys
C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp2B.tmp
C:\WINDOWS\TEMP\tmp57.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp24.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp36.tmp
C:\WINDOWS\system32\drivers\msosmsfpfis64.sys
C:\WINDOWS\system32\drivers\msosmsp2p32.sys
C:\WINDOWS\system32\Nessery.sys
C:\WINDOWS\system32\drivers\3C.tmp
C:\WINDOWS\TEMP\tmp54.tmp
C:\WINDOWS\system32\drivers\qpp5v5t.sys
C:\WINDOWS\system32\Drivers\Ryg41.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\25.tmp
C:\WINDOWS\System32\drivers\tcpsr.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp2F.tmp
C:\WINDOWS\system32\lofsajbo.dll
C:\WINDOWS\system32\zycbbime.dll
C:\WINDOWS\system32\ptjhchlp.dll
C:\WINDOWS\system32\yxcschlp.dll
C:\WINDOWS\system32\mndscsrv.dll
C:\WINDOWS\system32\zptlbsys.dll
C:\WINDOWS\system32\zywmdime.dll
C:\WINDOWS\system32\mpmydapi.dll
C:\WINDOWS\system32\zptlcsys.dll
C:\WINDOWS\system32\ypcqdhlp.dll
C:\WINDOWS\system32\zxmsbwin.dll
C:\WINDOWS\system32\zyzxeime.dll
C:\WINDOWS\system32\zyzxfime.dll
C:\WINDOWS\system32\zxptejpg.dll
C:\WINDOWS\system32\lofsajbo.dll
C:\WINDOWS\system32\hhrdxd.dll
C:\WINDOWS\system32\sgrefg.dll
C:\WINDOWS\system32\jfrwdh.dll
C:\WINDOWS\system32\wrqszl.dll
C:\Program Files\Internet Explorer\PLUGINS\WinSys16.Sys
==================================

启动项目
注册表
    <anistio><C:\WINDOWS\anistio.exE>  []
    <okwzwdto><C:\WINDOWS\kzdoqhwj.exe>  []
    <TBMExe><C:\WINDOWS\Fonts\92190f07b28bb48ff659b63da52457ba\system\svchost.exe>  []
    <huifitc><C:\WINDOWS\huifitc.exe>  []
    <ticisms><C:\WINDOWS\ticisms.exe>  []
    <bincdwsa><C:\WINDOWS\bincdwsa.exe>  []
    <{50AF1289-F140-A140-D012-C1458759FC05}><C:\WINDOWS\system32\ypcqdhlp.dll>  []
    <{4629FF4F-ACDB-5C90-A098-FACB3456A264}><C:\WINDOWS\system32\mpmydapi.dll>  []
    <{40940F85-F015-14F1-A05F-F69858AC6D04}><C:\WINDOWS\system32\zptlbsys.dll>  []
    <{50940F85-F015-14F1-A05F-F69858AC6D05}><C:\WINDOWS\system32\zptlcsys.dll>  [N/A]
    <{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}><C:\WINDOWS\system32\hhrdxd.dll>  []
    <{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><C:\WINDOWS\system32\sgrefg.dll>  []
    <{43C89BF6-6165-4B55-9602-11346DB571DA}><C:\WINDOWS\system32\ztiudy.dll>  [N/A]
    <{841529CB-7F77-4B99-A895-B5441E0D302F}><C:\WINDOWS\system32\jfrwdh.dll>  []
    <{2A698102-5904-AFD0-20DF-CD1A65829CA2}><C:\WINDOWS\system32\zycbbime.dll>  [N/A]
    <{35671234-7890-ABCD-CDEF-567801237653}><C:\WINDOWS\system32\yxcschlp.dll>  [N/A]
    <{F99DEFDD-200B-4410-B572-E90883D527D2}><C:\WINDOWS\system32\wrqszl.dll>  []
    <{6A59145F-315D-BC23-AC1F-145DF81A34A6}><C:\WINDOWS\system32\zyzxfime.dll>  [N/A]
    <{1AB1F65A-964F-4AE7-B254-05146A0E602E}><C:\Program Files\Internet Explorer\PLUGINS\WinSys16.Sys>  []
    <{37FD640A-158F-48AC-FD14-1597F14A9773}><C:\WINDOWS\system32\mndscsrv.dll>  []
    <{bae58dbb-1a79-4e18-ac84-07fe296d81c5}><C:\WINDOWS\system32\MMFKKLJK1075.dll>  []
    <{c4bf46a2-1c05-427d-992f-4e24f7d57f68}><C:\WINDOWS\system32\ttNNBNNB1047.dll>  []
    <{170165F1-9F65-569F-F895-F14F58F41071}><C:\WINDOWS\system32\lofsajbo.dll>  []
    <{5A041F13-A111-12A3-B0CF-F99818AA68A5}><C:\WINDOWS\system32\zxmsbwin.dll>  []
    <{4319A1F1-9410-9654-3201-345FFA349134}><C:\WINDOWS\system32\zywmdime.dll>  []
    <{42c395b4-2de7-4f52-8020-bf84ff9a66ce}><C:\WINDOWS\system32\MMWLVAHB1017.dll>  []
    <{b1ffa6d9-4c1f-4b5c-8f22-62b97de67656}><C:\WINDOWS\system32\MMSADZFB1048.dll>  []
    <{5A59145F-315D-BC23-AC1F-145DF81A34A5}><C:\WINDOWS\system32\zyzxeime.dll>  []
    <{91698482-6555-3666-1222-954784129019}><C:\WINDOWS\system32\zxptejpg.dll>  []
    <{328DF602-9541-A985-210A-984A698C6F23}><C:\WINDOWS\system32\ptjhchlp.dll>  []

编辑<AppInit_DLLs>的值为空
==================================
删除启动文件夹
[update]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\update.exe -->  [N/A]><N>
==================================
删除服务
[Windows Presentation Foundation (WPF) / applications][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k applications-->C:\WINDOWS\system32\GrxhjKsBMxwXPHvBFR.dll><N/A>
[Windows Accounts Driver / windows_2][Running/Auto Start]
  <C:\WINDOWS\system32\21.exe><N/A>
[COM+ Windows System / WinINI][Running/Auto Start]
  <C:\WINDOWS\system32\winini.exe><Microsoft Corporation>


==================================
删除驱动程序
[9zp9z1bu5 / 9zp9z1bu51][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\9zp9z1bu51.sys><N/A>
[acpidisk / acpidisk][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\acpidisk.sys><N/A>
[apcdli / apcdli][Running/Auto Start]
  <\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys><N/A>
[dohs / dohs][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp2B.tmp><N/A>
[fmsq / fmsq][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp57.tmp><N/A>
[mhfp / mhfp][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp24.tmp><N/A>
[mnsf / mnsf][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp36.tmp><N/A>
[msfpfis64 / msfpfis64][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys><N/A>
[msp2p32 / msp2p32][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys><N/A>
[Nessery / Nessery][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Nessery.sys><N/A>
[NPF / NPF][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\3C.tmp><N/A>
[ping / ping][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp54.tmp><N/A>
[qpp5v5t / qpp5v5t][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\qpp5v5t.sys><N/A>
[Ryg41 / Ryg41][Running/Boot Start]
  <\SystemRoot\System32\Drivers\Ryg41.sys><N/A>
[snpshot / snpshot][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\25.tmp><N/A>
[tcpsr / tcpsr][Stopped/Manual Start]
  <\??\C:\WINDOWS\System32\drivers\tcpsr.sys><N/A>
[zftp / zftp][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp2F.tmp><N/A>


==================================
删除浏览器加载项
[]
  {170165F1-9F65-569F-F895-F14F58F41071} <C:\WINDOWS\system32\lofsajbo.dll, N/A>
[]
  {1AB1F65A-964F-4AE7-B254-05146A0E602E} <C:\Program Files\Internet Explorer\PLUGINS\WinSys16.Sys, N/A>
[]
  {2A698102-5904-AFD0-20DF-CD1A65829CA2} <C:\WINDOWS\system32\zycbbime.dll, N/A>
[]
  {328DF602-9541-A985-210A-984A698C6F23} <C:\WINDOWS\system32\ptjhchlp.dll, N/A>
[]
  {35671234-7890-ABCD-CDEF-567801237653} <C:\WINDOWS\system32\yxcschlp.dll, N/A>
[]
  {37FD640A-158F-48AC-FD14-1597F14A9773} <C:\WINDOWS\system32\mndscsrv.dll, N/A>
[]
  {40940F85-F015-14F1-A05F-F69858AC6D04} <C:\WINDOWS\system32\zptlbsys.dll, N/A>
[]
  {4319A1F1-9410-9654-3201-345FFA349134} <C:\WINDOWS\system32\zywmdime.dll, N/A>
[]
  {4629FF4F-ACDB-5C90-A098-FACB3456A264} <C:\WINDOWS\system32\mpmydapi.dll, N/A>
[]
  {50940F85-F015-14F1-A05F-F69858AC6D05} <C:\WINDOWS\system32\zptlcsys.dll, N/A>
[]
  {50AF1289-F140-A140-D012-C1458759FC05} <C:\WINDOWS\system32\ypcqdhlp.dll, N/A>
[]
  {5A041F13-A111-12A3-B0CF-F99818AA68A5} <C:\WINDOWS\system32\zxmsbwin.dll, N/A>
[]
  {5A59145F-315D-BC23-AC1F-145DF81A34A5} <C:\WINDOWS\system32\zyzxeime.dll, N/A>
[]
  {6A59145F-315D-BC23-AC1F-145DF81A34A6} <C:\WINDOWS\system32\zyzxfime.dll, N/A>
[]
  {91698482-6555-3666-1222-954784129019} <C:\WINDOWS\system32\zxptejpg.dll, N/A>
[]
  {170165F1-9F65-569F-F895-F14F58F41071} <C:\WINDOWS\system32\lofsajbo.dll, N/A>
[]
  {1AB1F65A-964F-4AE7-B254-05146A0E602E} <C:\Program Files\Internet Explorer\PLUGINS\WinSys16.Sys, N/A>
[]
  {2A698102-5904-AFD0-20DF-CD1A65829CA2} <C:\WINDOWS\system32\zycbbime.dll, N/A>
[]
  {328DF602-9541-A985-210A-984A698C6F23} <C:\WINDOWS\system32\ptjhchlp.dll, N/A>
[]
  {35671234-7890-ABCD-CDEF-567801237653} <C:\WINDOWS\system32\yxcschlp.dll, N/A>
[]
  {37FD640A-158F-48AC-FD14-1597F14A9773} <C:\WINDOWS\system32\mndscsrv.dll, N/A>
[]
  {40940F85-F015-14F1-A05F-F69858AC6D04} <C:\WINDOWS\system32\zptlbsys.dll, N/A>
[]
  {4319A1F1-9410-9654-3201-345FFA349134} <C:\WINDOWS\system32\zywmdime.dll, N/A>
[]
  {4629FF4F-ACDB-5C90-A098-FACB3456A264} <C:\WINDOWS\system32\mpmydapi.dll, N/A>
[]
  {50940F85-F015-14F1-A05F-F69858AC6D05} <C:\WINDOWS\system32\zptlcsys.dll, N/A>
[]
  {50AF1289-F140-A140-D012-C1458759FC05} <C:\WINDOWS\system32\ypcqdhlp.dll, N/A>
[]
  {5A041F13-A111-12A3-B0CF-F99818AA68A5} <C:\WINDOWS\system32\zxmsbwin.dll, N/A>
[]
  {5A59145F-315D-BC23-AC1F-145DF81A34A5} <C:\WINDOWS\system32\zyzxeime.dll, N/A>
[]
  {6A59145F-315D-BC23-AC1F-145DF81A34A6} <C:\WINDOWS\system32\zyzxfime.dll, N/A>
[]
  {91698482-6555-3666-1222-954784129019} <C:\WINDOWS\system32\zxptejpg.dll, N/A>
==================================

操作完后用Windows清理助手清理下

再扫个日志上来
最后编辑火影忍者 最后编辑于 2008-05-14 09:40:03
最初的诞生,只为最后的永恒....


这年头 灌个水我容易吗?
gototop
 

回复: 求助高手

补充:
下载附件修复下IFEO

附件附件:

下载次数:107
文件类型:application/x-zip-compressed
文件大小:
上传时间:2008-5-14 9:42:35
描述:zip

最初的诞生,只为最后的永恒....


这年头 灌个水我容易吗?
gototop
 

回复: 求助高手

如果清理助手能正常启动运行,可以这样:
这 里 下 载 W i n d o w s 清 理 助 手
http://www.arswp.com/
下载我给你的附件,解压后,将2.ini文件复制到你的Windows清理助手的目录里的那个ini文件夹里。
然后启动清理助手,在助手的主界面右上角点“设置”,然后在跳出的界面上,勾选“强杀模式”再点“确定”。
然后就可以扫描系统,并勾选所有,立即清理了。
当提示重启电脑时,立即确定重启,重启后,助手会自动清理系统,呵呵!!
需要点时间了。
————————————————————————————
下面驱动部分不认识,未加在清理中,你自己判断一下,考虑是否禁止他们的启动
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[FNDRV / FNDRV][Stopped/Manual Start]
  <\??\G:\fndrv.sys><N/A>
[Nessery / Nessery][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Nessery.sys><N/A>
[RESSDT / RESSDT][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\ssdtti.sys><N/A>
[tcpsr / tcpsr][Stopped/Manual Start]
  <\??\C:\WINDOWS\System32\drivers\tcpsr.sys><N/A>

附件附件:

文件名:2.rar
下载次数:110
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-14 10:10:46
描述:rar

百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:求助高手

谢谢两位,你们辛苦了,这不是我的微机,我昨天已经删除了火影提示的很多文件了,我发给你们的是删除前的日志,当时安全模式进入不了,还是修复后才进去的,进去后就可以用SRENG工具扫描了,开始的时候它也不能用的,当时的注册表也打开后就自动关闭,由于时间关系删除了相关文件后再没去试试能否打开,由于自己的水平所限还有驱动程序部分没敢大动,只是处理了与临时文件夹有关联的地方,等我按照火影的指示做完后再扫一个日志上来。

  至于天月版主说的windows清理助手我没试,明天我再试试
最后编辑林花不谢 最后编辑于 2008-05-14 14:54:13
gototop
 

回复: 求助高手



引用:
原帖由 林花不谢 于 2008-5-14 14:52:00 发表
等我按照火影的指示做完后再扫一个日


各位老大,我已经另扫描了一日志,请帮助看看

另,我的系统里提示少了  WebDLL.dll,不知道会有什么影响(好象没听说过这个文件,是不是什么病毒引起的?)

附件附件:

文件名:222.txt
下载次数:109
文件类型:text/plain
文件大小:
上传时间:2008-5-15 12:09:33
描述:txt

最后编辑林花不谢 最后编辑于 2008-05-15 12:16:53
gototop
 

回复:求助高手

注册表里的残余部分,为什么不按照火影说的删除呢?

百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 求助高手



引用:
原帖由 天月来了 于 2008-5-15 14:16:00 发表
注册表里的残余部分,为什么不按照火影说的删除呢?

 


除了这之外还有别的地方有问题吗?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT