1   1  /  1  页   跳转

[求助] 哪个高手能帮忙搞定下这个病毒

哪个高手能帮忙搞定下这个病毒

今天删除了一天,重启好他又来了,谁能帮忙搞定下啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件附件:

文件名:SREngLOG.log
下载次数:112
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-20 20:15:23
描述:log

分享到:
gototop
 

回复:哪个高手能帮忙搞定下这个病毒

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\midimapmy.dll
c:\windows\system32\jfdses.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\mndsgsrv.dll
c:\windows\system32\mmkafnfw1100.dll
c:\windows\system32\mmmhxggd1062.dll
c:\windows\system32\mmhadpqg1091.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\mmbaikok1092.dll
c:\windows\system32\wzcfsw.dll
c:\windows\system32\zefdst.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\fuoaver1.dll
msosmnsf01.dll,nicozctp01.dll,msosdohs02.dll,llllll.dll,aaaaaa.dll,iiiiii.dll,hhhhhh.dll,wipxcdec.dll,dddddd.dll,eeeeee.dll,nnnnnn.dll,kkkkkk.dll,ytewcxzsw.dll,cccccc.dll,ffffff.dll,ssssss.dll,ieprot.dll
; c:\windows\192896l.exe
; c:\windows\192896m.exe
; c:\windows\upxdnd.exe
; c:\windows\ssldyn.exe
; c:\windows\regsrv64d.exe
; c:\windows\ptsshell.exe
; c:\windows\zjewgv.exe
; c:\windows\navmon32.exe
; c:\windows\dmswkc.exe
; c:\windows\msimms32.exe
; c:\windows\msccrt.exe
; c:\windows\mppds.exe
; c:\windows\lotushlp.exe
; c:\windows\dbghlp32.exe
; c:\windows\cmdbcs.exe
; c:\windows\avpsrv.exe
rundll32.exe c:\progra~1\tencent\ssplus\splus1.dll,rundll32 r
c:\windows\system32\drivers\0epg9.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[midimapmy]    <C:\WINDOWS\system32\midimapmy.dll>
[{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}]    <C:\WINDOWS\system32\jfdses.dll>
[{841529CB-7F77-4B99-A895-B5441E0D302F}]    <C:\WINDOWS\system32\jfrwdh.dll>
[{77FD640A-158F-48AC-FD14-1597F14A9777}]    <C:\WINDOWS\system32\mndsgsrv.dll>
[{4F4F0064-71E0-4f0d-0015-708476C7815F}]    <C:\WINDOWS\system32\midimapmy.dll>
[{c7c5224f-143b-4c7e-bc8a-a6b7e70f0f60}]    <C:\WINDOWS\system32\MMKAFNFW1100.dll>
[{d592daa6-9b5e-416d-973a-d76c53183e7e}]    <C:\WINDOWS\system32\MMMHXGGD1062.dll>
[{8c3dd05d-a6a1-4cb5-a714-94be3c3b4cd0}]    <C:\WINDOWS\system32\MMHADPQG1091.dll>
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}]    <C:\WINDOWS\system32\rfdswc.dll>
[{18e64250-19a8-4d10-828f-30e101a22291}]    <C:\WINDOWS\system32\MMBAIKOK1092.dll>
[{28766E1C-74B0-4417-8C75-F12AE309EF35}]    <C:\WINDOWS\system32\wzcfsw.dll>
[{28EB3777-3E23-4E72-8449-A992D09D24C3}]    <C:\WINDOWS\system32\zefdst.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]    <C:\WINDOWS\system32\mfdesy.dll>
[{C3D16072-2E1B-450B-B843-50EADDC8EB63}]    <C:\WINDOWS\system32\fuoaver1.dll>
注意该项[AppInit_DLLs]修改:把<msosmnsf01.dll,nicozctp01.dll,msosdohs02.dll,llllll.dll,aaaaaa.dll,iiiiii.dll,hhhhhh.dll,wipxcdec.dll,dddddd.dll,eeeeee.dll,nnnnnn.dll,kkkkkk.dll,ytewcxzsw.dll,cccccc.dll,ffffff.dll,ssssss.dll,ieprot.dll>修改为<>即清空
[WinSysW]    <; C:\WINDOWS\192896L.exe>
[WinSysM]    <; C:\WINDOWS\192896M.exe>
[upxdnd]    <; C:\WINDOWS\upxdnd.exe>
[SSLDyn]    <; C:\WINDOWS\SSLDyn.exe>
[RegSrv64D]    <; C:\WINDOWS\RegSrv64D.exE>
[PTSShell]    <; C:\WINDOWS\PTSShell.exe>
[NVDispDrv]    <; C:\WINDOWS\zjewgv.exe>
[NAVMon32]    <; C:\WINDOWS\NAVMon32.exE>
[MsPrint32D]    <; C:\WINDOWS\dmswkc.exe>
[MsIMMs32]    <; C:\WINDOWS\MsIMMs32.exE>
[msccrt]    <; C:\WINDOWS\msccrt.exe>
[mppds]    <; C:\WINDOWS\mppds.exe>
[LotusHlp]    <; C:\WINDOWS\LotusHlp.exe>
[DbgHlp32]    <; C:\WINDOWS\DbgHlp32.exe>
[cmdbcs]    <; C:\WINDOWS\cmdbcs.exe>
[AVPSrv]    <; C:\WINDOWS\AVPSrv.exE>
[stup.exe]    <Rundll32.exe C:\PROGRA~1\TENCENT\SSPlus\SPlus1.dll,Rundll32 R>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[0epg9 / 0epg9]    <\??\C:\WINDOWS\system32\drivers\0epg9.sys>


下载IFEO修复程序修复IFEO
http://www.dodudou.com/down/IFEO.rar
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT