瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 SOS 高手帮忙看看啊 我的电脑又中病毒了

1   1  /  1  页   跳转

SOS 高手帮忙看看啊 我的电脑又中病毒了

SOS 高手帮忙看看啊 我的电脑又中病毒了

我的电脑又中病毒了 好像是蠕虫 比较严重哪位高手帮忙看下谢谢了 以下是我扫的报告

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG.log
下载次数:66
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-18 14:26:28
描述:log

分享到:
gototop
 

回复: SOS 高手帮忙看看啊 我的电脑又中病毒了

按附件操作:

附件附件:

下载次数:98
文件类型:text/plain
文件大小:
上传时间:2008-5-18 15:09:31
描述:txt

打酱油的……
gototop
 

回复:SOS 高手帮忙看看啊 我的电脑又中病毒了

下载下楼的附件,解压后双击.reg文件将注册表导入

很重要的一步:复制c:\windows\system32\dllcache\userinit.exe粘贴到c:\windows\system32\文件夹里,复制c:\windows\system32\dllcache\explorer.exe粘贴到c:\windows\文件夹里,提示替换全部选“是”。

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\bjrvm.dll
c:\windows\system32\crugd.dll
c:\windows\system32\ektvm.dll
c:\windows\system32\fjyjy.dll
c:\windows\system32\hfjg.dll
c:\windows\system32\ijatnaw.dll
c:\windows\system32\lariytrz.dll
c:\windows\system32\msepbe.dll
c:\windows\system32\oqrthc.dll
c:\windows\system32\rhs.dll
c:\windows\system32\wmsat.dll
c:\windows\system32\xbcvxb.dll
c:\windows\system32\xgnfn.dll
c:\windows\system32\tthadhad1064.dll
c:\windows\system32\ttkafkaf1063.dll
c:\windows\system32\ttqacqac1035.dll
c:\windows\system32\ttsadsad1034.dll
c:\windows\system32\ttvufvuf1011.dll
c:\windows\system32\txsulsul1037.dll
c:\program files\internet explorer\plugins\nt_sys32.sys
c:\windows\system32\dqhadhad1066.dll
c:\windows\system32\dqhadhad1066.dll
c:\windows\system32\lyleador.exe
c:\windows\system32\dxdlg.exe
c:\windows\fmsjhif.exe
c:\windows\fiosectc.exe
c:\windows\mfchlp64.exe
c:\windows\dbhlp32.exe
c:\windows\bincdwsa.exe
c:\windows\fmsbbqi.exe
c:\windows\ptsshell.exe
c:\windows\mfchlp32.exe
c:\windows\lotushlp.exe
c:\windows\avpsrv.exe
c:\windows\dbghlp32.exe
c:\windows\wsockdrv32.exe
c:\windows\fonts\syn00-0a-eb-f1-9e-5b\system\1a.exe
c:\windows\fonts\syn00-0a-eb-f1-9e-5b\system\smss.exe
c:\windows\system32\qqxyd.exe
c:\documents and settings\all users\「开始」菜单\程序\启动\qqgame1.vbs
c:\windows\system32\drivers\msosfpids32.sys
c:\windows\system32\drivers\msosfpids32.sys
c:\docume~1\admini~1\locals~1\temp\tmpe.tmp
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\program files\internet explorer\plugins\newsys55.sys
c:\windows\system32\rxlwzkygrj.dll
c:\autorun.inf
d:\autorun.inf
e:\autorun.inf
f:\autorun.inf
c:\ntldr.exe
d:\ntldr.exe
e:\ntldr.exe
f:\ntldr.exe


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{5f24d354-e8fd-410e-8f85-35351ccc9eda}] 
[{398C9B84-4EF7-47B5-9862-DE29543B3C42}] 
[{79dae25e-7bee-4484-bb1a-f30c45d535d9}] 
[{29fab913-d0cd-477b-a3f0-3d7c3a90379b}] 
[{10be62b5-8fc9-4e6f-b9b8-42c1960e71f1}] 
[{3c31cdd2-f0b3-4264-8775-1b1f2aa9d8be}] 
[{34ce9d48-7b84-4f5c-b192-775af682953e}] 
[{c60a2c71-1fef-4427-b738-ddcc8dbaf0b9}] 
注意该项[AppInit_DLLs]修改:把<mrjhtjd.dll,qrhhb.dll,xdfntt.dll,hgfhk.dll,hjaiq.dll,kduy.dll,frntrn.dll,dnteh.dll,chmfcmh.dll,jwlah.dll,crugd.dll,lariytrz.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,ydgn.dll,dbfb.dll,fjnbv.dll,wmsat.dll,gmnait.dll,hfjg.dll,xdndn.dll,rgfjj.dll,dscef.dll,xfng.dll,njritc.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,fehom.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,rhs.dll,atehhz.dll,gjjte.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,hkfgh.dll,drghszd.dll,fngn.dll,xdhdg.dll,zdbfbd.dll,fjyjy.dll,awef.dll,msepbe.dll,>修改为<>即清空
[MSDCG32    ]
[DXDLG32]   
[fmsjhif]   
[fiosectc] 
[mfchlp64] 
[dbhlp32]   
[bincdwsa] 
[fmsbbqi]   
[PTSShell] 
[mfchlp32] 
[LotusHlp] 
[AVPSrv]   
[DbgHlp32] 
[WSockDrv32]
[inudhya]   
[TBMonEx]   
[IFEO[XYD2.exe]]   

    启动项目 -- 启动文件夹之如下项删除:
[QQGAME1] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[fpids32 / fpids32] 
[mnsf / mnsf] 
[msfpfis64 / msfpfis64] 
[obj2 / obj2]   
[obj2 / obj2]    <>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\Nt_Sys32.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\NewSys55.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\Nt_Sys32.Sys>
[]    <C:\WINDOWS\system32\rxlwzkygrj.dll>


全做完后点击下载大蜘蛛直接保存到c:\windows\system32\文件夹内,运行,更新后在首次默认的快速扫描结束后再进行一次完全扫描


千万注意:在没有全部做完之前,即没有在大蜘蛛进行完全扫描完之前,千万不能运行硬盘上原有的任何程序,所有操作中要用到的软件全部重新下载直接保存到c:\windows\system32\文件夹内后解压运行,还有,千万别双击分区盘符
不认识我没关系,因为我也不认识你。
gototop
 

回复: SOS 高手帮忙看看啊 我的电脑又中病毒了

下载附件

附件附件:

文件名:附件1.rar
下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-18 15:18:57
描述:rar

不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT