1   1  /  1  页   跳转

中毒了,高手帮忙解决啊~

中毒了,高手帮忙解决啊~

中了39木马,教我怎么删除...进了安全杀掉了10几个~ 貌似清不干净

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG.log
下载次数:62
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-28 22:43:08
描述:log

分享到:
gototop
 

回复: 中毒了,高手帮忙解决啊~

始--运行--输入c:\windows\system32\dllcache\--回车,找到explorer.exe,复制并粘贴到c:\windows下,选择“替换”。
下载工具:
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
windows清理助手下载:http://www.arswp.com/download.html
清理临时文件工具ATF-Cleaner-cn下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe
以上工具全部下载和解压缩到桌面上,
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
C:\WINDOWS\system32\servere.exe
C:\8f76a0b89581dc59.dat
C:\f15046ec2f79b6ec.dat
C:\WINDOWS\system32\XDva033.sys
C:\WINDOWS\system32\XDva048.sys
C:\WINDOWS\system32\XDva052.sys
C:\WINDOWS\system32\XDva063.sys
C:\WINDOWS\system32\XDva071.sys
C:\WINDOWS\system32\XDva074.sys
C:\WINDOWS\system32\XDva076.sys
C:\WINDOWS\system32\XDva079.sys
C:\WINDOWS\system32\XDva087.sys
C:\WINDOWS\system32\XDva089.sys
C:\WINDOWS\system32\XDva090.sys
C:\WINDOWS\system32\MSetole.dll
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【注册表】,将以下项删除:
    <{6A041F13-A111-12A3-B0CF-F99818AA68A6}>
    <{398C9B84-4EF7-47B5-9862-DE29543B3C42}>
    <{6C8D1401-A58D-A81C-CD24-A5915C4517C6}>
    <{DC3D30AE-0380-4151-8934-EE98A34B0370}>
    <{35694105-5108-9405-3695-954187462153}>
    <{461D2AB4-29A5-45C2-9134-D52272D3DE38}>
    <{28EB3777-3E23-4E72-8449-A992D09D24C3}>
    <{3C648541-1025-9650-9057-6541258720C3}>
    <{5E907A48-400E-4EA8-9792-FFAE052D59E9}>
    <{EB71E0B3-E97D-4D30-8733-E28266467617}>
    <{33512378-9874-5641-1025-985420368733}>
    <{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}>
    <{84143967-B645-4BFF-B873-DA1DC886E9A7}>
    <{35671234-7890-ABCD-CDEF-567801237653}>
    <{5B1AEF69-DDAE-FDAD-DCAB-698F026ABDB5}>
    <{40940F85-F015-14F1-A05F-F69858AC6D04}>
    <{1DB3C525-5271-46F7-887A-D4E1ADAA7632}>
    <{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}>
    <{45AADFAA-DD36-42AB-83AD-0521BBF58C24}>
    <{8C41B7F7-3168-400D-A702-0E7EFE0BA304}>
    <{22596546-2036-9451-6058-658402589722}>
    <{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}>
    <{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}>
    <{F99DEFDD-200B-4410-B572-E90883D527D2}>
    <{14698742-2059-3025-9058-954023874141}>
    <{4A069845-2036-6084-9054-6087502480A4}>
    <{81954FAC-1023-154F-895A-1458258AD818}>
    <{83BA45AF-FAAA-CDDD-BEEE-BCDE1234AB38}>
    <{25FD6584-698F-BCD2-602C-698745210352}>
    <{7E54996D-821E-4631-87FA-406383955A10}>
    <{17AC9076-C898-B098-D098-A18319080971}>
———————————————————————————————————————
关闭杀软监控。然后进入注册表编辑器,将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]<appinit_dlls>这个值项的数据编辑为空,之后 再打开杀软监控
———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【服务】-【WIN32服务应用程序】,将以下项删除:
[CurrentContlSetione / Win32it]
———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[8f76a0b89581dc59 / 8f76a0b89581dc59]
[f15046ec2f79b6ec / f15046ec2f79b6ec]
[XDva033 / XDva033]
[XDva048 / XDva048]
[XDva052 / XDva052]
[XDva063 / XDva063]
[XDva071 / XDva071]
[XDva074 / XDva074]
[XDva076 / XDva076]
[XDva079 / XDva079]
[XDva087 / XDva087]
[XDva089 / XDva089]
[XDva090 / XDva090]
———————————————————————————————————————
重启电脑,运行“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
联网杀软升级到最新版本,全盘杀毒。
———————————————————————————————————————
最后运行WINDOWS清理助手,执行“快速扫描”,对发现的“可清理对象”及“可卸载软件”,根据实际情况进行清理;不能确定的,把图发上来。
最后编辑超级游戏迷 最后编辑于 2008-05-28 23:01:14
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT