瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助!急!寻求解决方法!附SRENG日志

1   1  /  1  页   跳转

求助!急!寻求解决方法!附SRENG日志

求助!急!寻求解决方法!附SRENG日志

没有杀毒软件图标,而且打不开杀毒软件窗口。根据防火墙专区工程师的建议,现附上SRENG日志,请尽快帮我解决!不胜感激!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; .NET CLR 2.0.50727)

附件附件:

下载次数:76
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-4 12:53:06
描述:log

最后编辑2008yuan 最后编辑于 2008-06-04 12:53:06
分享到:
gototop
 

回复:求助!急!寻求解决方法!附SRENG日志

请瑞星的工程师尽量不要像对待专业人士那样说行内话,请尽量将你的方法以步骤的方式告诉我,让我一步一步操作即可。最怕一大堆行话,看也看不懂,汗
gototop
 

回复: 求助!急!寻求解决方法!附SRENG日志

先下载工具:
windows清理助手下载:http://www.arswp.com/download.html
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
清理临时文件工具ATF-Cleaner-cn下载:http://www.lx2lqq.com.cn/attachment.php?fid=34
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
c:\windows\system32\mmkafnfw1085.dll
c:\windows\system32\mmmhxggd1054.dll
c:\windows\system32\mmmysbdr1100.dll
c:\windows\system32\nicozftp00.dll
c:\windows\system32a2.sys
c:\docume~1\admini~1\locals~1\temp\tmp7f.tmp
c:\windows\\systemroot\system32\drivers\pdohr.sys
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREng,选择【启动项目】-【注册表】,将以下项删除:
[{268e0f00-3585-427d-bd9d-e719bebe4ee8}]    <C:\WINDOWS\system32\MMMHXGGD1054.dll>
[{c78ca7b9-691c-41a8-b860-6f435a6e0fad}]    <C:\WINDOWS\system32\MMKAFNFW1085.dll>
[{9894cca6-eaae-4134-855f-8b71d77af7fd}]    <C:\WINDOWS\system32\MMMYSBDR1100.dll>
———————————————————————————————————————
打开SREng,选择【启动项目】-【注册表】,编辑以下项,将其值改为空:
注意:一定不要删除这些项,将其值改为空即可!
[AppInit_DLLs]修改:把<nicozftp00.dll,ieprot.dll>修改为<>即清空
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[R2A / R2A]    <\??\C:\WINDOWS\system32a2.sys>
[zftp / zftp]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp7F.tmp>
[pdohr / pdohr]    <\SystemRoot\\SystemRoot\System32\drivers\pdohr.sys>
[msp2p32 / msp2p32]    <\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys>
[msfpfis64 / msfpfis64]    <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————
3721建议卸载。
gototop
 

回复:求助!急!寻求解决方法!附SRENG日志

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\progra~1\3721\alliveex.dll
c:\progra~1\3721\alrex.dll
c:\progra~1\3721\autolive.dll
c:\progra~1\3721\helper.dll
c:\progra~1\vista\systool\winkld\winkld.dat
c:\windows\downlo~1\cnshook.dll
c:\windows\downlo~1\cnsmin.dll
c:\windows\system32\mmkafnfw1085.dll
c:\windows\system32\mmmhxggd1054.dll
c:\windows\system32\mmmysbdr1100.dll
c:\program files\ngsrv\ngslotd.exe
c:\windows\downlo~1\cnsio.dll
c:\windows\downlo~1\cnsminex.dll
c:\windows\downlo~1\cnsminio.dll
c:\progra~1\3721\notifier.dll
c:\windows\system32\nicozftp00.dll
c:\windows\system32\nicozftp01.dll
c:\windows\system32\nicozftp02.dll
c:\program files\microsoft office\office11\winword.exe
c:\progra~1\3721\helper.dll
c:\windows\system32a2.sys
c:\docume~1\admini~1\locals~1\temp\tmp7f.tmp
c:\windows\\systemroot\system32\drivers\pdohr.sys
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\windows\system32\drivers\cnsminkp.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{268e0f00-3585-427d-bd9d-e719bebe4ee8}] 
[{c78ca7b9-691c-41a8-b860-6f435a6e0fad}] 
[{9894cca6-eaae-4134-855f-8b71d77af7fd}] 
注意该项[AppInit_DLLs]修改:把<nicozftp00.dll,ieprot.dll>修改为<>即清空
[helper.dll]   
[{D157330A-9EF3-49F8-9A67-4141AC41ADD4}] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[R2A / R2A]   
[zftp / zftp] 
[pdohr / pdohr]
[msp2p32 / msp2p32]   
[msfpfis64 / msfpfis64]
[CnsMinKP / CnsMinKP] 

    系统修复-- 浏览器加载项之如下项删除:
[AutoLive]    <C:\PROGRA~1\3721\autolive.dll>
[CnsHook Class]    <C:\WINDOWS\DOWNLO~1\CnsHook.dll>
[CnsHook Class]    <C:\WINDOWS\DOWNLO~1\CnsHook.dll>

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT