瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 appinit_dlls的键值被修改了 要怎么办啊?

1   1  /  1  页   跳转

[求助] appinit_dlls的键值被修改了 要怎么办啊?

appinit_dlls的键值被修改了 要怎么办啊?

这是我的日志 ...请告诉我应该怎么改回来 谢谢了!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:118
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-9 2:22:54
描述:log

分享到:
gototop
 

回复:appinit_dlls的键值被修改了 要怎么办啊?

这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除。
http://dl.filseclab.com/down/powerrmv.zip(有些文件或许已经不存在,不过没事,删除一次没坏处)

c:\windows\system32\nhmxcjkl.dll
c:\windows\system32\caayvt
c:\windows\system32\yxcschlp.dll
c:\windows\system32\nhmxcjkl.dll
c:\windows\system32\mndhddwd.dll
c:\windows\system32\mndsfsrv.dll
c:\windows\system32\zxmscwin.dll
c:\windows\system32\ypcqfhlp.dll
c:\windows\system32\mnmhgsrv.dll
%systemroot%\system32\msxml3.dll
c:\windows\system32\ssup.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<nhmxcjkl.dll>修改为<>即清空

    启动项目 -- 服务-- 驱动程序之如下项删除:
[caayvt / caayvt]   

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\nhmxcjkl.dll>
[]    <C:\WINDOWS\system32\mndhddwd.dll>
[]    <C:\WINDOWS\system32\mndsfsrv.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\ypcqfhlp.dll>
[]    <C:\WINDOWS\system32\mnmhgsrv.dll>
[]    <C:\WINDOWS\system32\ypcqfhlp.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\mndsfsrv.dll>
[]    <C:\WINDOWS\system32\mndhddwd.dll>
[]    <C:\WINDOWS\system32\nhmxcjkl.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[XML DOM Document]    <%SystemRoot%\system32\msxml3.dll>
[]    <C:\WINDOWS\system32\mnmhgsrv.dll>
[]    <C:\WINDOWS\system32\SSup.dll>
不认识我没关系,因为我也不认识你。
gototop
 

回复:appinit_dlls的键值被修改了 要怎么办啊?

启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<nhmxcjkl.dll>修改为<>即清空

修改不了 点编辑 然后清空确定 可是没用..
gototop
 

回复: appinit_dlls的键值被修改了 要怎么办啊?

再看看吧  谢谢了 除了AppInit_DLLs删除其他项重启后的日志 麻烦了~~

附件附件:

文件名:SREngLOG.log
下载次数:104
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-9 2:58:57
描述:log

gototop
 

回复: appinit_dlls的键值被修改了 要怎么办啊?

重启电脑进入安全模式,尝试修改AppInit_DLLs这个注册表值项的数值数据……
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT