1   1  /  1  页   跳转

中毒了,紧急求助!谢谢

中毒了,紧急求助!谢谢

瑞星杀毒、瑞星防火墙、卡卡助手双击不能使用。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复:中毒了,紧急求助!谢谢

点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"sreng980.rar"压缩包;
2、打开已经解压缩的"SREng980"文件夹,双击运行其中的"我爱新郎.com";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
不认识我没关系,因为我也不认识你。
gototop
 

回复: 中毒了,紧急求助!谢谢

我和楼主出现了同样的状况,并按您的方式进行了扫描,附件如下
希望版主能及时解答

附件附件:

文件名:SREngLOG.log
下载次数:59
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-28 18:40:06
描述:log

gototop
 

回复: 中毒了,紧急求助!谢谢

先下载附件  解压后将注册表导入

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\nhmxajkl.dll
c:\windows\system32\xunyount.dll
c:\windows\system32\apzhbtde.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\hfrdzx.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\jdsaex.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\jhrcar.dll
c:\windows\system32\jkhxaklo.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\midimaptl.dll
c:\windows\system32\midimapwl.dll
c:\windows\system32\midimapzx.dll
c:\windows\system32\mndhcdwd.dll
c:\windows\system32\mndsesrv.dll
c:\windows\system32\mpwdcapi.dll
c:\windows\system32\mtewdh.dll
c:\windows\system32\oswxcttb.dll
c:\windows\system32\ozfydbyt.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\skqnbbib.dll
c:\windows\system32\wyhesm.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\yxcschlp.dll
c:\windows\system32\zgfdet.dll
c:\windows\system32\zxmscwin.dll
c:\windows\system32\inf\svchostc.exe
c:\windows\twftadfia16_080526.dll
c:\windows\system32\nhmxajkl.dll
c:\windows\system32\inf\svchostc.exe
c:\windows\twftadfia16_080526.dll
c:\windows\system32\drivers\rarbrh.sys
c:\docume~1\admini~1.62f\locals~1\temp\1.tmp

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}] 
[{B29583D8-033A-4B9F-8553-7C5458F3FB8E}] 
[{17AC9076-C898-B098-D098-A18319080971}] 
[{14698742-2059-3025-9058-954023874141}] 
[{4A069845-2036-6084-9054-6087502480A4}] 
[{57FD640A-158F-48AC-FD14-1597F14A9775}] 
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}] 
[{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}] 
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}] 
[{84143967-B645-4BFF-B873-DA1DC886E9A7}] 
[{35671234-7890-ABCD-CDEF-567801237653}] 
[{841529CB-7F77-4B99-A895-B5441E0D302F}] 
[{EB71E0B3-E97D-4D30-8733-E28266467617}] 
[{2D698451-2015-6358-9871-2015987452D2}] 
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}] 
[{22023698-6984-8541-9654-698745012522}] 
[{3C648541-1025-9650-9057-6541258720C3}] 
[{35694105-5108-9405-3695-954187462153}] 
[{6A041F13-A111-12A3-B0CF-F99818AA68A6}] 
[{DC3D30AE-0380-4151-8934-EE98A34B0370}] 
[{189F087F-4378-405F-85FA-37D955AD7A8C}] 
[{28EB3777-3E23-4E72-8449-A992D09D24C3}] 
[{1DB3C525-5271-46F7-887A-D4E1ADAA7632}] 
[{33512378-9874-5641-1025-985420368733}] 
注意该项[AppInit_DLLs]修改:把<nhmxajkl.dll>修改为<>即清空
[{4F4F0064-71E0-4f0d-0004-708476C7815F}] 
[{4F4F0064-71E0-4f0d-0017-708476C7815F}] 
[{4F4F0064-71E0-4f0d-0005-708476C7815F}] 
[nyuserinit] 
[midimaptl]   
[midimapzx]   
[midimapwl]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[rarbrh / rarbrh]             
[IIS Manager  / IIS Manager ] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\jkhxaklo.dll>
[]    <C:\WINDOWS\system32\nhmxajkl.dll>
[]    <C:\WINDOWS\system32\skqnbbib.dll>
[]    <C:\WINDOWS\system32\apzhbtde.dll>
[]    <C:\WINDOWS\system32\oswxcttb.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\mpwdcapi.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\mndsesrv.dll>
[]    <C:\WINDOWS\system32\ozfydbyt.dll>
[]    <C:\WINDOWS\system32\mndhcdwd.dll>
[]    <C:\WINDOWS\system32\mpwdcapi.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\oswxcttb.dll>
[]    <C:\WINDOWS\system32\apzhbtde.dll>
[]    <C:\WINDOWS\system32\skqnbbib.dll>
[]    <C:\WINDOWS\system32\nhmxajkl.dll>
[]    <C:\WINDOWS\system32\jkhxaklo.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\mndsesrv.dll>
[]    <C:\WINDOWS\system32\ozfydbyt.dll>
[]    <C:\WINDOWS\system32\mndhcdwd.dll>

    系统修复-- Winsock 供应者-- 重置所有内容为默认值

全部做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

附件附件:

文件名:附件1.rar
下载次数:81
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-28 18:47:41
描述:rar

不认识我没关系,因为我也不认识你。
gototop
 

回复:中毒了,紧急求助!谢谢

请问怎么上传附件呀?没搞过,

我用了个windows清理助手,现在防火墙和杀毒都能用了,不知道这样行不行,如果能搞定就不用麻烦你了,
gototop
 

回复:中毒了,紧急求助!谢谢

我也不敢肯定清理助手是否能搞干净。。

如果你不放心可以扫个日志上来确认下 

如果对清理助手放心的话那就看你的心情了。。

要发日志  点那个“+回复”后  “浏览”  就知道怎么上传了
不认识我没关系,因为我也不认识你。
gototop
 

回复: 中毒了,紧急求助!谢谢

我又用瑞星杀了一遍,应该没什么问题了,

不过还是请你帮我看看,谢谢,,

附件附件:

文件名:SREngLOG.log
下载次数:61
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-28 19:38:36
描述:log

gototop
 

回复: 中毒了,紧急求助!谢谢

我又用瑞星杀了一遍,应该没什么问题了,

不过还是请你帮我看看,谢谢,,

附件附件:

文件名:SREngLOG.log
下载次数:57
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-28 19:39:34
描述:log

gototop
 

回复:中毒了,紧急求助!谢谢

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\midimapwl.dll
c:\windows\system32\midimapzx.dll
c:\windows\system32\inf\svchostc.exe
c:\windows\twftadfia16_080526.dll
c:\windows\system32\midimaptl.dll
c:\docume~1\admini~1\locals~1\temp\1.tmp
g:\autorun.inf
g:\vcd_play.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[nyuserinit] 
[{4F4F0064-71E0-4f0d-0017-708476C7815F}]   
[{4F4F0064-71E0-4f0d-0005-708476C7815F}]   
[{4F4F0064-71E0-4f0d-0004-708476C7815F}]   
[midimaptl] 
[midimapzx] 
[midimapwl] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[IIS Manager  / IIS Manager ]
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT