1   1  /  1  页   跳转

[求助] 又有一台电脑中毒拉,帮忙看下

又有一台电脑中毒拉,帮忙看下

电脑中毒,帮忙看下日志,谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler )

附件附件:

文件名:SREngLOG.log
下载次数:129
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-9 13:34:35
描述:log

分享到:
gototop
 

回复:又有一台电脑中毒拉,帮忙看下

木马群,RS废了。。。

去置顶帖子看看吧
gototop
 

回复:又有一台电脑中毒拉,帮忙看下

楼上的谢谢你了,但好象很复杂哦,能详细点吗,帮我把该删的挑出来哦
gototop
 

回复:又有一台电脑中毒拉,帮忙看下

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\dddddd.dll
c:\windows\system32\iiiiii.dll
c:\windows\system32\jjjjjj.dll
c:\windows\system32\msosdror00.dll
c:\windows\system32\nnnnnn.dll
c:\windows\system32\qqqqqq.dll
c:\windows\system32\tttttt.dll
c:\windows\system32\xxxxxx.dll
c:\windows\system32\ytewcxzsw.dll
c:\windows\system32\zzzzzz.dll
c:\program files\internet explorer\plugins\dossys08.sys
c:\windows\system32\kcomc32.dll
c:\windows\system32\anistio.dll
c:\windows\system32\bincdwsa.dll
c:\windows\system32\dionpis.dll
c:\windows\system32\fewqickd.dll
c:\windows\system32\fmbiost.dll
c:\windows\system32\fmsbbqi.dll
c:\windows\system32\fmsjhif.dll
c:\windows\system32\hefcndy.dll
c:\windows\system32\isscs32.dll
c:\windows\system32\mmbaikok1092.dll
c:\windows\system32\mmhadpqg1091.dll
c:\windows\system32\mmkafnfw1097.dll
c:\windows\system32\mmmhxggd1062.dll
c:\windows\system32\nmhgtce.dll
c:\windows\system32\ptshell.dll
c:\windows\system32\rzysdhbx.dll
c:\windows\system32\ticisms.dll
c:\windows\system32\yuibbct.dll
c:\windows\system32\msosmhfp01.dll
c:\windows\system32\msosdohs01.dll
c:\windows\system32\msosmnsf01.dll
c:\windows\system32\nicozftp01.dll
c:\windows\system32\msosdror00.dll
c:\windows\system32\msosmhfp02.dll
c:\windows\system32\msosdohs02.dll
c:\windows\system32\msosmnsf02.dll
c:\windows\system32\nicozftp02.dll
c:\windows\system32\msosdror01.dll
c:\windows\system32\msosmhfp00.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosmnsf00.dll
c:\windows\system32\nicozftp00.dll
c:\windows\system32\msosdror02.dll
c:\windows\system32\ytewcxzsw.dll
c:\windows\system32\nnnnnn.dll
c:\windows\system32\jjjjjj.dll
c:\windows\system32\zzzzzz.dll
c:\windows\system32\tttttt.dll
c:\windows\system32\msosdror00.dll
c:\windows\system32\dddddd.dll
c:\windows\system32\qqqqqq.dll
c:\windows\system32\iiiiii.dll
c:\windows\system32\xxxxxx.dll
c:\windows\system32\kcomc32.exe
c:\windows\isscs32.exe
c:\windows\fmsjhif.exe
c:\windows\hefcndy.exe
c:\windows\fmbiost.exe
c:\windows\bincdwsa.exe
c:\windows\dionpis.exe
c:\windows\fewqickd.exe
c:\windows\yuibbct.exe
c:\windows\nmhgtce.exe
c:\windows\fmsbbqi.exe
c:\windows\ticisms.exe
c:\windows\gwsmhxuq.exe
c:\windows\ptshell.exe
c:\windows\anistio.exe
c:\docume~1\admini~1\locals~1\temp\tmp16.tmp
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\docume~1\admini~1\locals~1\temp\tmp14.tmp
c:\docume~1\admini~1\locals~1\temp\tmp2.tmp
c:\windows\system32\drivers\hdv32_c.sys
c:\docume~1\admini~1\locals~1\temp\tmpe.tmp
c:\docume~1\admini~1\locals~1\temp\tmp6.tmp

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{d6763cab-b46e-4f7f-8347-6f098a83a164}] 
[{18e64250-19a8-4d10-828f-30e101a22291}] 
[{d592daa6-9b5e-416d-973a-d76c53183e7e}] 
[{8c3dd05d-a6a1-4cb5-a714-94be3c3b4cd0}] 
注意该项[AppInit_DLLs]修改:把<msosmhfp01.dll,msosdohs01.dll,msosmnsf01.dll,nicozftp01.dll,ytewcxzsw.dll,nnnnnn.dll,jjjjjj.dll,zzzzzz.dll,tttttt.dll,msosdror00.dll,dddddd.dll,qqqqqq.dll,iiiiii.dll,xxxxxx.dll>修改为<>即清空
[kcomc] 
[isscs32]
[fmsjhif]
[hefcndy]
[fmbiost]
[bincdwsa]
[dionpis]
[fewqickd]
[yuibbct]
[nmhgtce]
[fmsbbqi]
[ticisms]
[igzwzslm]
[ptshell]
[anistio]

    启动项目 -- 服务-- 驱动程序之如下项删除:
[zftp / zftp] 
[msp2p32 / msp2p32]   
[msfpfis64 / msfpfis64]   
[mnsf / mnsf] 
[mhfp / mhfp] 
[Hdv32 / Hdv32]
[dror / dror] 
[dohs / dohs] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\DosSys08.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\DosSys08.Sys>

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复:又有一台电脑中毒拉,帮忙看下

http://www.duba.net/zhuansha/259.shtml
去下载这个进安全模式杀几遍试试。大部分要删的文件他都会帮你删除。当用他扫不出什么的时候再去c:\windows\system32
这个文件夹里把带隐藏属性的dll文件删了。然后清除系统临时文件,用杀毒软件全盘再扫描一次
PC蛋蛋
多看少灌水是我的原则。不得不灌又是我的理由
欢迎观看我做的视频晕死挂了一年的签名签错地方了还不知道
gototop
 

回复:又有一台电脑中毒拉,帮忙看下

[C:\WINDOWS\system32\ytewcxzsw.dll]  [N/A, ]
    [C:\WINDOWS\system32\nnnnnn.dll]  [N/A, ]
    [C:\WINDOWS\system32\jjjjjj.dll]  [N/A, ]
    [C:\WINDOWS\system32\zzzzzz.dll]  [N/A, ]
    [C:\WINDOWS\system32\tttttt.dll]  [N/A, ]
    [C:\WINDOWS\system32\msosdror00.dll]  [N/A, ]
    [C:\WINDOWS\system32\dddddd.dll]  [N/A, ]
    [C:\WINDOWS\system32\qqqqqq.dll]  [N/A, ]
    [C:\WINDOWS\system32\iiiiii.dll]  [N/A, ]
    [C:\WINDOWS\system32\xxxxxx.dll]  [N/A, ]

删除

HOSTS 文件
127.0.0.1      localhost

删除
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT