1   1  /  1  页   跳转

请版主大人帮忙解决一下[急]

请版主大人帮忙解决一下[急]

机器染上病毒了,瑞星不能启动
下面是扫描的SReng日志
您看看我应该怎么解决

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:70
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-28 15:30:05
描述:log

分享到:
gototop
 

回复: 请版主大人帮忙解决一下[急]

先下载附件,解压后将注册表导入

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\nhmxajkl.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\jdsaex.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\jhrcar.dll
c:\windows\system32\jkhxaklo.dll
c:\windows\system32\midimapmy.dll
c:\windows\system32\midimaptl.dll
c:\windows\system32\midimapwd.dll
c:\windows\system32\mndhcdwd.dll
c:\windows\system32\mndsesrv.dll
c:\windows\system32\mtewdh.dll
c:\windows\system32\nvapi.dll
c:\windows\system32\oohxdbyt.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\skqnbbib.dll
c:\windows\system32\wyhesm.dll
c:\windows\system32\zgfdet.dll
c:\windows\system32\zrexgx.dll
c:\windows\system32\zxmscwin.dll
c:\windows\system32\zyzxhime.dll
c:\windows\system32\yxcschlp.dll
c:\windows\system32\nhmxajkl.dll
c:\windows\system32\tessafe.sys
c:\docume~1\admini~1\locals~1\temp\1.tmp

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{B29583D8-033A-4B9F-8553-7C5458F3FB8E}] 
[{17AC9076-C898-B098-D098-A18319080971}] 
[{14698742-2059-3025-9058-954023874141}] 
[{57FD640A-158F-48AC-FD14-1597F14A9775}] 
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}] 
[{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}] 
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}] 
[{84143967-B645-4BFF-B873-DA1DC886E9A7}] 
[{35671234-7890-ABCD-CDEF-567801237653}] 
[{841529CB-7F77-4B99-A895-B5441E0D302F}] 
[{EB71E0B3-E97D-4D30-8733-E28266467617}] 
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}] 
[{5B1AEF69-DDAE-FDAD-DCAB-698F026ABDB5}] 
[{22023698-6984-8541-9654-698745012522}] 
[{3C648541-1025-9650-9057-6541258720C3}] 
[{8A59145F-315D-BC23-AC1F-145DF81A34A8}] 
[{6A041F13-A111-12A3-B0CF-F99818AA68A6}] 
[{189F087F-4378-405F-85FA-37D955AD7A8C}] 
[{28EB3777-3E23-4E72-8449-A992D09D24C3}] 
注意该项[AppInit_DLLs]修改:把<nhmxajkl.dll>修改为<>即清空
[{4F4F0064-71E0-4f0d-0015-708476C7815F}]   
[{4F4F0064-71E0-4f0d-0017-708476C7815F}]   
[{4F4F0064-71E0-4f0d-0017-708476C7815F}]   
[{4F4F0064-71E0-4f0d-0018-708476C7815F}]   
[midimapmy] 
[midimaptl] 
[midimapwd] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[TesSafe / TesSafe]   
[IIS Manager  / IIS Manager ]   

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\zyzxhime.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\oohxdbyt.dll>
[]    <C:\WINDOWS\system32\mndsesrv.dll>
[]    <C:\WINDOWS\system32\mndhcdwd.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\skqnbbib.dll>
[]    <C:\WINDOWS\system32\nhmxajkl.dll>
[]    <C:\WINDOWS\system32\jkhxaklo.dll>
[]    <C:\WINDOWS\system32\zyzxhime.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\oohxdbyt.dll>
[]    <C:\WINDOWS\system32\mndsesrv.dll>
[]    <C:\WINDOWS\system32\mndhcdwd.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\skqnbbib.dll>
[]    <C:\WINDOWS\system32\nhmxajkl.dll>
[]    <C:\WINDOWS\system32\jkhxaklo.dll>

以上全部做完后 下载以下软件清理一次并再更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

附件附件:

文件名:附件1.rar
下载次数:78
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-28 16:06:58
描述:rar

不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT