12   1  /  2  页   跳转

[求助] 这是怎么病毒?

这是怎么病毒?

我的机子最近老是中这个病毒
做天找人重做的机子可是到了今天
"我的电脑"图标被修改了不说
连瑞的杀毒软件刚刚也用不成了
我爸爸很厉害的 郁闷死了 QQ也上不了
但可以上QQ游戏 怎么才能解决问题啊 ?
火急啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ( EmbeddedWB http://bsalsa.com/))
分享到:
gototop
 

回复:这是怎么病毒?

看下置顶的发贴必看吧
该抓图的抓图,该扫日志的扫份日志吧
PC蛋蛋
多看少灌水是我的原则。不得不灌又是我的理由
欢迎观看我做的视频晕死挂了一年的签名签错地方了还不知道
gototop
 

回复:这是怎么病毒?

可是我不会抓图怎么办?
我也不会用那个扫日志的软件
下是下了 可是它说要把文件复制到windows目录下怎么复制?
gototop
 

回复:这是怎么病毒?

点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"sreng980.zip"压缩包;
2、打开已经解压缩的"SREng980"文件夹,双击运行其中的"SREngPS.exe";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
不认识我没关系,因为我也不认识你。
gototop
 

回复:这是怎么病毒?

木马群

请将日志文件直接以附件形式上传

以确保文件内容完整
不认识我没关系,因为我也不认识你。
gototop
 

回复:这是怎么病毒?

以附件形式上传上来啊,
晕,还真没仔细看版规的啊,看我签名也知道啊。
你现在就点发贴边上的回复,然后拉下来就有个附件了




引用:
这么长不以附件哪好看啊
最后编辑豪斯登堡新郎 最后编辑于 2008-06-18 23:12:19
PC蛋蛋
多看少灌水是我的原则。不得不灌又是我的理由
欢迎观看我做的视频晕死挂了一年的签名签错地方了还不知道
gototop
 

回复: 这是怎么病毒?

对不起 给你们添麻烦了 真的很对不起

附件附件:

文件名:SREngLOG.log
下载次数:86
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-18 22:57:41
描述:log

gototop
 

回复:这是怎么病毒?

怎么抓图?
gototop
 

回复: 这是怎么病毒?

这一步很重要:下载附件,解压后复制explorer.exe文件粘贴到c:\windows\文件夹内,提示替换时选“是”。

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\mdbf9.exe
c:\windows\conime.exe
c:\windows\system32\nhmxcjkl.dll
c:\windows\system32\skqncbib.dll
c:\windows\system32\yzztjmsn.dll
c:\program files\internet explorer\plugins\unixsys08.sys
c:\windows\system32\apsgfjba.dll
c:\windows\system32\apzhctde.dll
c:\windows\system32\cdwqfs.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\dgsfgdljv.dll
c:\windows\system32\fmcvxy.dll
c:\windows\system32\fsrgeb.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\jfdses.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\kbdswjr.dll
c:\windows\system32\loanoltrd.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\midimapgj.dll
c:\windows\system32\mmhadpqg1091.dll
c:\windows\system32\mndsgsrv.dll
c:\windows\system32\mnmhgsrv.dll
c:\windows\system32\mpmygapi.dll
c:\windows\system32\mpwdeapi.dll
c:\windows\system32\mtewdh.dll
c:\windows\system32\opshbbty.dll
c:\windows\system32\oswxdttb.dll
c:\windows\system32\pedadt.dll
c:\windows\system32\pjjxedwd.dll
c:\windows\system32\pserspxvh.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\sjhrdh.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\tdggrz.dll
c:\windows\system32\tfsdmz.dll
c:\windows\system32\wklsdd.dll
c:\windows\system32\wrqszl.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\wzcfsw.dll
c:\windows\system32\yxcschlp.dll
c:\windows\system32\zefdst.dll
c:\windows\system32\zgrjdx.dll
c:\windows\system32\zgxfdx.dll
c:\windows\system32\zptlcsys.dll
c:\windows\system32\zxmscwin.dll
c:\windows\system32\explorer.exe
c:\windows\system32\mmhadpqg1091.dll
c:\windows\system32\skqncbib.dll
c:\windows\system32\yzztjmsn.dll
c:\windows\system32\nhmxcjkl.dll
c:\windows\system32\midimapyt2.dll
c:\windows\system32\midimapwd.dll
c:\windows\system32\midimapjx2.dll
c:\windows\system32\drivers\hdv32_c.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[qtfstqywi] 
[kbdswjr]   
[midimapgj] 
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]   
[{35671234-7890-ABCD-CDEF-567801237653}]   
[{22596546-2036-9451-6058-658402589722}]   
[{031B7024-4FC5-49B3-98EF-6B810FF12678}]   
[{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}]   
[{875E07B1-0614-43D9-A76E-D76A28AB3D7B}]   
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}]   
[{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}]   
[{5E907A48-400E-4EA8-9792-FFAE052D59E9}]   
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]   
[{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}]   
[{28EB3777-3E23-4E72-8449-A992D09D24C3}]   
[{74381DEC-D78B-43E4-BA5D-5244F669EBE4}]   
[{50940F85-F015-14F1-A05F-F69858AC6D05}]   
[{43512378-9874-5641-1025-985420368734}]   
[{00120012-0012-0012-0012-00120012BB15}]   
[{189F087F-4378-405F-85FA-37D955AD7A8C}]   
[{841529CB-7F77-4B99-A895-B5441E0D302F}]   
[{011DB9B9-44B4-44D9-B17E-BC7608F2E549}]   
[{54FAE856-AD58-20CB-A025-CD4895FA6E45}]   
[{F99DEFDD-200B-4410-B572-E90883D527D2}]   
[{7629FF4F-ACDB-5C90-A098-FACB3456A267}]   
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]   
[{77FD640A-158F-48AC-FD14-1597F14A9777}]   
[{8c3dd05d-a6a1-4cb5-a714-94be3c3b4cd0}]   
[{32023698-6984-8541-9654-698745012523}]   
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}]   
[{37AC9076-C898-B098-D098-A18319080973}]   
[{6A041F13-A111-12A3-B0CF-F99818AA68A6}]   
[{84143967-B645-4BFF-B873-DA1DC886E9A7}]   
[{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}]   
[{4F4F0064-71E0-4f0d-0003-708476C7815F}]   
[{3D698451-2015-6358-9871-2015987452D3}]   
[{6FD45A54-9875-698F-E56E-65102358FDF6}]   
[{A490415F-65F8-B5C5-D8BA-9405FB12054A}]   
[{55694105-5108-9405-3695-954187462155}]   
[{28766E1C-74B0-4417-8C75-F12AE309EF35}]   
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]   
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]   
[{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}]   
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]   
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]   
[{7C8D1401-A58D-A81C-CD24-A5915C4517C7}]   
注意该项[AppInit_DLLs]修改:把<skqncbib.dll,yzztjmsn.dll,nhmxcjkl.dll>修改为<>即清空
[{4F4F0064-71E0-4f0d-0028-708476C7815F}] 
[{4F4F0064-71E0-4f0d-0018-708476C7815F}] 
[{4F4F0064-71E0-4f0d-0026-708476C7815F}] 
[midimapwd] 
[midimapjx2] 
[midimapyt2] 
[IFEO[QQDoctor.exe]]   
[IFEO[QQDoctorMain.exe]]
[IFEO[SelfUpdate.exe]] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[Hdv32 / Hdv32] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\yzztjmsn.dll>
[]    <C:\WINDOWS\system32\mnmhgsrv.dll>
[]    <C:\WINDOWS\system32\mndsgsrv.dll>
[]    <C:\WINDOWS\system32\mpmygapi.dll>
[]    <C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys>
[]    <C:\WINDOWS\system32\apsgfjba.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\mpwdeapi.dll>
[]    <C:\WINDOWS\system32\pjjxedwd.dll>
[]    <C:\WINDOWS\system32\zptlcsys.dll>
[]    <C:\WINDOWS\system32\oswxdttb.dll>
[]    <C:\WINDOWS\system32\apzhctde.dll>
[]    <C:\WINDOWS\system32\nhmxcjkl.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\skqncbib.dll>
[]    <C:\WINDOWS\system32\opshbbty.dll>
[]    <C:\WINDOWS\system32\yzztjmsn.dll>
[]    <C:\WINDOWS\system32\mnmhgsrv.dll>
[]    <C:\WINDOWS\system32\mndsgsrv.dll>
[]    <C:\WINDOWS\system32\mpmygapi.dll>
[]    <C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys>
[]    <C:\WINDOWS\system32\apsgfjba.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\mpwdeapi.dll>
[]    <C:\WINDOWS\system32\pjjxedwd.dll>
[]    <C:\WINDOWS\system32\zptlcsys.dll>
[]    <C:\WINDOWS\system32\oswxdttb.dll>
[]    <C:\WINDOWS\system32\apzhctde.dll>
[]    <C:\WINDOWS\system32\nhmxcjkl.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\skqncbib.dll>
[]    <C:\WINDOWS\system32\opshbbty.dll>

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

附件附件:

文件名:explorer.rar
下载次数:128
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-18 23:07:56
描述:rar

不认识我没关系,因为我也不认识你。
gototop
 

回复: 这是怎么病毒?



引用:
原帖由 goblin希望曙光1 于 2008-6-18 23:02:00 发表
怎么抓图?

当你电脑显示的内容是你想要以图片型式保存起来的内容时,你可以按一下键盘的编辑区的PRINT键,也就是方向键上面点的地方,不同键盘所显示的字母不一样,但都是PRINT开头的。
按下这个键后,你可以点开始、程序、附件、画图,然后点粘贴或按CTRL+V,再点文件菜单的保存,类型选JPG,再输好文件名选好保存地址点保存就行了。
然后就可以把那图片文件发到这里面来了
PC蛋蛋
多看少灌水是我的原则。不得不灌又是我的理由
欢迎观看我做的视频晕死挂了一年的签名签错地方了还不知道
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT