瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 毒杀不掉,监控也被禁用了,请教各位高手,附日志

1   1  /  1  页   跳转

毒杀不掉,监控也被禁用了,请教各位高手,附日志

毒杀不掉,监控也被禁用了,请教各位高手,附日志

郁闷,杀毒软件打不开,在安全模式下杀毒也没彻底清除,不知道怎么办好了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)

附件附件:

文件名:SREngLOG.log
下载次数:84
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-27 20:41:01
描述:log

分享到:
gototop
 

回复:毒杀不掉,监控也被禁用了,请教各位高手,附日志

1.使用XDelBox删除以下文件:(XDelBox1.6下载)
说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。

c:\windows\system32\nhmxajkl.dll
c:\windows\system32\qdsrfn.dll
c:\windows\system32\rijxakin.dll
c:\windows\system32\ypdjfbmp.dll
c:\windows\system32\yxfhcjpg.dll
c:\1423640c8f256029.dat
c:\348a5ba80dba7e7d.dat
c:\58a6f7882e26c54f.dat
c:\6c259c349d4cd5a8.dat
c:\8b1c3d14c902f43b.dat
c:\a34c54ccc93ad781.dat
c:\a68411aca1507bd0.dat
c:\c54a7b20c87f6d36.dat
c:\eb07a5281c2db456.dat
c:\81c2b66c225f1217.dat
c:\windowssunkfilt.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<nhmxajkl.dll>修改为<>即清空
[{83BA45AF-FAAA-CDDD-BEEE-BCDE1234AB38}]    <C:\WINDOWS\system32\yxfhcjpg.dll>
[{81954FAC-1023-154F-895A-1458258AD818}]    <C:\WINDOWS\system32\ypdjfbmp.dll>
[?{17AC9076-C898-B098-D098-A18319080971}]    <nhmxajkl.dll>
[?{15FD6584-698F-BCD2-602C-698745210351}]    <rijxakin.dll>
[{17AC9076-C898-B098-D098-A18319080971}]    <C:\WINDOWS\system32\nhmxajkl.dll>
[{15FD6584-698F-BCD2-602C-698745210351}]    <C:\WINDOWS\system32\rijxakin.dll>
[{7E54996D-821E-4631-87FA-406383955A10}]    <C:\WINDOWS\system32\qdsrfn.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[1423640c8f256029 / 1423640c8f256029]    <\??\C:\1423640c8f256029.dat>
[348a5ba80dba7e7d / 348a5ba80dba7e7d]    <\??\C:\348a5ba80dba7e7d.dat>
[58a6f7882e26c54f / 58a6f7882e26c54f]    <\??\C:\58a6f7882e26c54f.dat>
[6c259c349d4cd5a8 / 6c259c349d4cd5a8]    <\??\C:\6c259c349d4cd5a8.dat>
[8b1c3d14c902f43b / 8b1c3d14c902f43b]    <\??\C:\8b1c3d14c902f43b.dat>
[a34c54ccc93ad781 / a34c54ccc93ad781]    <\??\C:\a34c54ccc93ad781.dat>
[a68411aca1507bd0 / a68411aca1507bd0]    <\??\C:\a68411aca1507bd0.dat>
[c54a7b20c87f6d36 / c54a7b20c87f6d36]    <\??\C:\c54a7b20c87f6d36.dat>
[eb07a5281c2db456 / eb07a5281c2db456]    <\??\C:\eb07a5281c2db456.dat>
[81c2b66c225f1217 / 81c2b66c225f1217]    <\??\C:\81c2b66c225f1217.dat>
[Alcor Micro Corp Reader / SunkFilt]    <\??\C:\WINDOWSsunkfilt.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\nhmxajkl.dll>
[]    <C:\WINDOWS\system32\rijxakin.dll>
[]    <C:\WINDOWS\system32\yxfhcjpg.dll>
[]    <C:\WINDOWS\system32\ypdjfbmp.dll>
[]    <C:\WINDOWS\system32\rijxakin.dll>
[]    <C:\WINDOWS\system32\nhmxajkl.dll>
[]    <C:\WINDOWS\system32\ypdjfbmp.dll>
[]    <C:\WINDOWS\system32\yxfhcjpg.dll>

下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
操作完成后请将xdelbox目录下的backup目录打包发上来 PM告之 谢谢合作
本帖被评分 1 次
gototop
 

回复: 毒杀不掉,监控也被禁用了,请教各位高手,附日志

开始--运行--输入c:\windows\system32\dllcache--回车,复制该目录下的explorer.exe粘贴到c:\windows下,选择“替换”
下载工具:
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
windows清理助手下载:http://www.arswp.com/download.html
清理临时文件工具ATF-Cleaner-cn下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
C:\6c259c349d4cd5a8.dat
C:\58a6f7882e26c54f.dat
C:\348a5ba80dba7e7d.dat
C:\c54a7b20c87f6d36.dat
C:\a68411aca1507bd0.dat
C:\a34c54ccc93ad781.dat
C:\eb07a5281c2db456.dat
C:\1423640c8f256029.dat
C:\81c2b66c225f1217.dat
C:\8b1c3d14c902f43b.dat
C:\WINDOWS\system32\ypdjfbmp.dll
C:\WINDOWS\system32\yxfhcjpg.dll
C:\WINDOWS\system32\rijxakin.dll
C:\WINDOWS\system32\qdsrfn.dll
C:\WINDOWS\system32\nhmxajkl.dll
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
关闭杀软监控。然后进入注册表编辑器,将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]<appinit_dlls>这个值项的数据编辑为空
———————————————————————————————————————
进入注册表编辑器,删除如下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{83BA45AF-FAAA-CDDD-BEEE-BCDE1234AB38}>
    <{81954FAC-1023-154F-895A-1458258AD818}>
    <?{17AC9076-C898-B098-D098-A18319080971}>
    <?{15FD6584-698F-BCD2-602C-698745210351}>
    <{17AC9076-C898-B098-D098-A18319080971}>
    <{15FD6584-698F-BCD2-602C-698745210351}>
    <{7E54996D-821E-4631-87FA-406383955A10}>
———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[1423640c8f256029 / 1423640c8f256029]
[348a5ba80dba7e7d / 348a5ba80dba7e7d]
[58a6f7882e26c54f / 58a6f7882e26c54f]
[6c259c349d4cd5a8 / 6c259c349d4cd5a8]
[8b1c3d14c902f43b / 8b1c3d14c902f43b]
[a34c54ccc93ad781 / a34c54ccc93ad781]
[a68411aca1507bd0 / a68411aca1507bd0]
[c54a7b20c87f6d36 / c54a7b20c87f6d36]
[eb07a5281c2db456 / eb07a5281c2db456]
[81c2b66c225f1217 / 81c2b66c225f1217]
———————————————————————————————————————
运行SRENG扫描工具,选择【系统修复】-【浏览器加载项】,将以下项删除:
[]
  {15FD6584-698F-BCD2-602C-698745210351}
[]
  {17AC9076-C898-B098-D098-A18319080971}
[]
  {81954FAC-1023-154F-895A-1458258AD818}
[]
  {83BA45AF-FAAA-CDDD-BEEE-BCDE1234AB38}
———————————————————————————————————————
重启电脑,运行“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
从开始菜单里卸载杀软,重装杀软并联网升级到最新版本,全盘杀毒。
———————————————————————————————————————
最后运行WINDOWS清理助手,执行“快速扫描”,对发现的“可清理对象”及“可卸载软件”,根据实际情况进行清理;不能确定的,把图发上来。
打酱油的……
gototop
 

回复: 毒杀不掉,监控也被禁用了,请教各位高手,附日志

[Alcor Micro Corp Reader / SunkFilt][Stopped/Manual Start]
  <\??\C:\WINDOWSsunkfilt.sys><N/A>

呵呵,这个漏掉了
打酱油的……
gototop
 

回复: 毒杀不掉,监控也被禁用了,请教各位高手,附日志

谢谢  按你们说的做了 不知道还有没问题了,折磨。。

附件附件:

文件名:SREngLOG.log
下载次数:112
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-28 0:09:19
描述:log

gototop
 

回复:毒杀不掉,监控也被禁用了,请教各位高手,附日志

驱动程序
[21d74e5829cbaa34 / 21d74e5829cbaa34][Stopped/Manual Start]
  <\??\C:\21d74e5829cbaa34.dat><N/A>
[f8bb8f74584cea11 / f8bb8f74584cea11][Stopped/Manual Start]
  <\??\C:\f8bb8f74584cea11.dat><N/A>
不认识我没关系,因为我也不认识你。
gototop
 

回复: 毒杀不掉,监控也被禁用了,请教各位高手,附日志

希望这次可以了 再劳驾各位大大们了
那个入口点错误什么意思,有没影响

附件附件:

文件名:SREngLOG.log
下载次数:68
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-28 8:02:54
描述:log

gototop
 

回复:毒杀不掉,监控也被禁用了,请教各位高手,附日志

日志看不出什么了
你系统还有异常么?
没异常就行了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT