瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助: 瑞星软件打不开, 高手进来看下日志, 请教怎么根治病毒?

1   1  /  1  页   跳转

求助: 瑞星软件打不开, 高手进来看下日志, 请教怎么根治病毒?

求助: 瑞星软件打不开, 高手进来看下日志, 请教怎么根治病毒?

瑞星软件打不开, 高手进来看下日志, 请教怎么根治病毒?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; Maxthon)

附件附件:

文件名:日志.txt
下载次数:106
文件类型:text/plain
文件大小:
上传时间:2008-5-23 2:03:16
描述:txt

分享到:
gototop
 

回复: 求助: 瑞星软件打不开, 高手进来看下日志, 请教怎么根治病毒?

用附件的XDELBOX删除文件
C:\WINDOWS\system32\SysDaJHv.dll
C:\WINDOWS\system32\msosmhfp00.dll
C:\WINDOWS\system32\nicozftp00.dll
C:\WINDOWS\system32\msoscqit00.dll
C:\WINDOWS\system32\msosdohs01.dll
C:\WINDOWS\system32\msosfmsq00.dll
C:\WINDOWS\system32\msosmnsf00.dll
C:\WINDOWS\system32\msosjtio00.dll
C:\WINDOWS\system32\msosptfs00.dll
C:\WINDOWS\system32\msosping00.dll
C:\Program Files\Internet Explorer\PLUGINS\DosSys16.Sys
C:\WINDOWS\system32\F0D78D11.DLL
C:\WINDOWS\system32\drivers\msosmsfpfis64.sys
C:\WINDOWS\system32\75D23BE4.EXE
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\PROGRA~1\3721\helper.dll

用剪贴板导入,抑制再生,重起删除

重起以后,用SRENG

删除注册表中
    <anistio><C:\WINDOWS\anistio.exE>  []
    <issms32><C:\WINDOWS\issms32.exe>  []
    <dionpis><C:\WINDOWS\dionpis.exe>  []
    <isndntio><C:\WINDOWS\isndntio.exe>  []
    <mfchlp64><C:\WINDOWS\mfchlp64.exe>  []
    <fmsjhif><C:\WINDOWS\fmsjhif.exe>  []
    <fmsbbqi><C:\WINDOWS\fmsbbqi.exe>  []
    <dbhlp32><C:\WINDOWS\dbhlp32.exe>  []
    <tciocp64><C:\WINDOWS\tciocp64.exe>  []
    <hefcndy><C:\WINDOWS\hefcndy.exe>  []
    <ticisms><C:\WINDOWS\ticisms.exe>  []
    <ptshell><C:\WINDOWS\ptshell.exe>  []
    <huifitc><C:\WINDOWS\huifitc.exe>  []
    <bincdwsa><C:\WINDOWS\bincdwsa.exe>  []
    <fmbiost><C:\WINDOWS\fmbiost.exe>  []
    <dndsioc><C:\WINDOWS\dndsioc.exe>  []
    <cinfonmc><C:\WINDOWS\cinfonmc.exe>  []
    <WINSvr64><C:\WINDOWS\WINSvr64.exe>  []
    <yuiabct><C:\WINDOWS\yuiabct.exe>  []
    <helper.dll><; C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32>  [N/A]
    <YLive.exe><; C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe>  [N/A]
编辑<AppInit_DLLs><SysDaJHv.dll,msoscqit00.dll,msosmhfp00.dll,msosdohs01.dll,msosfmsq00.dll,nicozftp00.dll,msosmnsf00.dll,msosjtio00.dll,msosptfs00.dll,msosping00.dll>  [Microsoft Corporation]为空
<AppInit_DLLs><>  [Microsoft Corporation]


删除服务
[B302EC43 / B302EC43][Stopped/Auto Start]
  <C:\WINDOWS\system32\75D23BE4.EXE -d><N/A>

删除驱动
[fmsq / fmsq][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp11.tmp><N/A>
[mnsf / mnsf][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp17.tmp><N/A>
[ping / ping][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp1D.tmp><N/A>
[ptfs / ptfs][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp1B.tmp><N/A>
[zftp / zftp][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp5.tmp><N/A>
[msp2p32 / msp2p32][Running/]
  <2 - 系统找不到指定的文件。
><N/A>
[msfpfis64 / msfpfis64][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys><N/A>
[cqit / cqit][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmpD.tmp><N/A>
[dohs / dohs][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp12.tmp><N/A>
[jtio / jtio][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp1A.tmp><N/A>

修复文件关联~

然后删除如图的文件c:\windows\win.ini  中类似的内容

附件附件:

文件名:xdelboxnN.rar
下载次数:121
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-23 9:24:15
描述:rar

友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复:求助: 瑞星软件打不开, 高手进来看下日志, 请教怎么根治病毒?

后来进行如下操作:

下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar

清理临时文件夹:
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空下列临时文件夹中所有内容:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
C:\WINDOWS\TEMP



安全卫士360下载:http://www.skycn.com/soft/21730.html


用360清理恶意插件修复IE~~~
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT