1   1  /  1  页   跳转

[求助] 中了IFEO劫持,SRENG2得报告请看

中了IFEO劫持,SRENG2得报告请看

怎么也取出不掉,现在开机就有找不到得文件,提示,只有;,没有文件名称。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; WPS)

附件附件:

文件名:SREngLOG.log
下载次数:199
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-30 10:54:02
描述:log

分享到:
gototop
 

回复:中了IFEO劫持,SRENG2得报告请看

发了附件

还粘贴这么多干什么??

自己删了吧

瑞星官网下载木马群工具处理(效果如何请一定反馈,谢谢)
http://dl.rising.com.cn/DownLoadInfo/2008-06-18/1213783336d47779.shtml

或者我这贴下载清理。
http://bbs.ikaka.com/showtopic-8504511.aspx

清理完以后,折腾个新日志来打扫残余。
最后编辑天月来了 最后编辑于 2008-06-30 11:25:23
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了IFEO劫持,SRENG2得报告请看

竟然知道中了ifeo挟持,那就去下个映像修复的咯
另外这些楼主清理下
<AppInit_DLLs><vscript32.dll mymusi.dll>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{33496778-0658-40bc-8352-a8f884ca282b}><MMKAFNFW1095.dll>
<{189F087F-4378-405F-85FA-37D955AD7A8C}><C:\WINDOWS\system32\mtewdh.dll>
<{DC3D30AE-0380-4151-8934-EE98A34B0370}><C:\WINDOWS\system32\mfdesy.dll>
<{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}><C:\WINDOWS\system32\wklsdd.dll>
<{A9895933-6636-4281-BC58-EE6DE2AF96E3}><C:\WINDOWS\system32\ddserh.dll>
<{C0595A7E-2E2F-4B34-A83A-019270A0A464}><C:\WINDOWS\system32\tdffdl.dll>
<{84143967-B645-4BFF-B873-DA1DC886E9A7}><C:\WINDOWS\system32\cedafb.dll>
<{28EB3777-3E23-4E72-8449-A992D09D24C3}><C:\WINDOWS\system32\zefdst.dll>
<{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><C:\WINDOWS\system32\zgrjdx.dll>
<{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><C:\WINDOWS\system32\sgrefg.dll>
<{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}><C:\WINDOWS\system32\hhrdxd.dll>
<{EB71E0B3-E97D-4D30-8733-E28266467617}><C:\WINDOWS\system32\wyhesm.dll>
<{7914E0AA-ECCB-4311-B584-C49538227824}><C:\WINDOWS\system32\jhfrxz.dll>
<{841529CB-7F77-4B99-A895-B5441E0D302F}><C:\WINDOWS\system32\jfrwdh.dll>
<{F99DEFDD-200B-4410-B572-E90883D527D2}><C:\WINDOWS\system32\wrqszl.dll>
<{461D2AB4-29A5-45C2-9134-D52272D3DE38}><C:\WINDOWS\system32\rfdswc.dll>
<{011DB9B9-44B4-44D9-B17E-BC7608F2E549}><C:\WINDOWS\system32\cdwqfs.dll>
<{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}><C:\WINDOWS\system32\fmcvxy.dll>
<{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}><C:\WINDOWS\system32\tdggrz.dll>
<{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}><C:\WINDOWS\system32\jggtsr.dll>
<{50940F85-F015-14F1-A05F-F69858AC6D05}><C:\WINDOWS\system32\zptlcsys.dll>
<{7e03380c-068c-45eb-b1b2-b543f2c87539}><C:\WINDOWS\system32\MMSADZFB1074.dll>
<{eaa21495-29ae-4e50-8ad9-a4f877c1ab85}><C:\WINDOWS\system32\MMHADPQG1097.dll>
<{AA59145F-315D-BC23-AC1F-145DF81A34AA}><C:\WINDOWS\system32\zyzxjime.dll>
<{7A041F13-A111-12A3-B0CF-F99818AA68A7}><C:\WINDOWS\system32\zxmsdwin.dll>
<{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}><C:\WINDOWS\system32\wyrsdj.dll>
<{ee89ba3e-6915-4f74-a477-5cee5c0b3727}><C:\WINDOWS\system32\MMWLVAHB1042.dll>
<{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}><C:\WINDOWS\system32\jfdses.dll>
<{43512378-9874-5641-1025-985420368734}><C:\WINDOWS\system32\oswxdttb.dll>
<{875E07B1-0614-43D9-A76E-D76A28AB3D7B}><C:\WINDOWS\system32\tfsdmz.dll>
<{729B6C61-BDC5-4C09-A1DE-A296BA0B89EC}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysInfo.dll>
<{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}><C:\WINDOWS\system32\zgxfdx.dll>
<{9dc25ba5-ad5f-4df5-bdf0-24a700ea804a}><MMKAFNFW1104.dll>
<{00180018-0018-0018-0018-00180018BB15}><C:\WINDOWS\system32\mstimewd.dll>
<{6C648541-1025-9650-9057-6541258720C6}><C:\WINDOWS\system32\mndhfdwd.dll>
<{00030003-0003-0003-0003-00030003BB15}><C:\WINDOWS\system32\bootvidgj.dll>
<{14c8100a-b803-4ddc-b71f-91bed649f8f2}><MMHADPQG1099.dll>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<mstimewd><C:\WINDOWS\system32\mstimewd.dll>
<bootvidgj.dll><C:\WINDOWS\system32\bootvidgj.dll>
相关文件清理下
gototop
 

回复: 中了IFEO劫持,SRENG2得报告请看

下载附件解压后将主册表导入

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\2fcc4.exe
c:\windows\system32\hbmhly.exe
c:\program files\common files\microsoft shared\msinfo\sysinfo.dll
c:\progra~1\baidu\bar\baidubar.dll
c:\program files\tencent\ssplus\saddr1.dll
c:\windows\system32\bootvidgj.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\mndhfdwd.dll
c:\windows\system32\mstimewd.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\zgxfdx.dll
c:\windows\system32\mmhadpqg1099.dll
c:\windows\system32\mmkafnfw1104.dll
c:\windows\system32\mmhadpqg1099.dll
c:\windows\system32\mmkafnfw1104.dll
c:\windows\system32\mmkafnfw1095.dll
c:\\我.exe
c:\windows\system32\1e2e4.exe
c:\progra~1\lkzztc\lkzztc.dll
c:\windows\system32\dbi100.dll
c:\program files\iesnap\navoct.dll
c:\progra~1\common~1\vjlqka\vjlqka.dll
c:\windows\inf\dev02.inf
c:\windows\system32\hbdx.dll
c:\00cb975cca1b2c10.dat
c:\0f244108581299cb.dat
c:\windows\system32\drivers\lenovor.sys
c:\windows\system32\drivers\lenovof.sys
c:\windows\system32\hookpro_xp.sys
c:\windows\system32\drivers\hdv32_c.sys
c:\windows\system32\drivers\hbkernel.sys
c:\windows\system32\drivers\bdguard.sys
c:\windows\system32\atspy.sys
c:\program files\microsoft office\system\apcdli.sys
c:\windows\system32\drivers\cnsstd.sys
c:\windows\system32\zyzxjime.dll
c:\windows\system32\zxmsdwin.dll
c:\windows\system32\zptlcsys.dll
c:\windows\system32\oswxdttb.dll
c:\windows\system32\bdtnouqayfuvk.dll
C:\WINDOWS\system32\eban27.exe
C:\PROGRA~1\TENCENT\SSPlus\SPlus.dll
C:\Program Files\hxupdate\hxgame-update.exe
C:\WINDOWS\mfchlp64.exe
C:\WINDOWS\system32\bnghxd.exe
C:\WINDOWS\system32\WD.exe
C:\WINDOWS\system32\cvnyjut.exe
C:\PROGRA~1\3721\helper.dll
C:\WINDOWS\system32\mstimewd.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\mtewdh.dll
C:\WINDOWS\system32\mfdesy.dll
C:\WINDOWS\system32\wklsdd.dll
C:\WINDOWS\system32\ddserh.dll
C:\WINDOWS\system32\tdffdl.dll
C:\WINDOWS\system32\cedafb.dll
C:\WINDOWS\system32\zefdst.dll
C:\WINDOWS\system32\zgrjdx.dll
C:\WINDOWS\system32\sgrefg.dll
C:\WINDOWS\system32\hhrdxd.dll
C:\WINDOWS\system32\wyhesm.dll
C:\WINDOWS\system32\jhfrxz.dll
C:\WINDOWS\system32\jfrwdh.dll
C:\WINDOWS\system32\wrqszl.dll
C:\WINDOWS\system32\rfdswc.dll
C:\WINDOWS\system32\cdwqfs.dll
C:\WINDOWS\system32\fmcvxy.dll
C:\WINDOWS\system32\tdggrz.dll
C:\WINDOWS\system32\jggtsr.dll
C:\WINDOWS\system32\zptlcsys.dll
C:\WINDOWS\system32\MMSADZFB1074.dll
C:\WINDOWS\system32\MMHADPQG1097.dll
C:\WINDOWS\system32\zyzxjime.dll
C:\WINDOWS\system32\zxmsdwin.dll
C:\WINDOWS\system32\wyrsdj.dll
C:\WINDOWS\system32\MMWLVAHB1042.dll
C:\WINDOWS\system32\jfdses.dll
C:\WINDOWS\system32\oswxdttb.dll
C:\WINDOWS\system32\tfsdmz.dll
C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysInfo.dll
C:\WINDOWS\system32\zgxfdx.dll
C:\WINDOWS\system32\mstimewd.dll
C:\WINDOWS\system32\mndhfdwd.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\mstimewd.dll
C:\WINDOWS\system32\bootvidgj.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[Start]
[stup.exe]
[hxgame-update]
[YLive.exe]
[mfchlp64]
[bnghxd]
[LUOMWD]
[cvnyjut]
[helper.dll]
[QQDownload]
[yok.exe]
[HBmhly]
[UserFaultCheck]
注意该项值的编辑:将<AppInit_DLLs><vscript32.dll mymusi.dll>编辑为<AppInit_DLLs>〈〉即清空
[{33496778-0658-40bc-8352-a8f884ca282b}]
[{189F087F-4378-405F-85FA-37D955AD7A8C}]
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]
[{84143967-B645-4BFF-B873-DA1DC886E9A7}]
[{28EB3777-3E23-4E72-8449-A992D09D24C3}]
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]
[{EB71E0B3-E97D-4D30-8733-E28266467617}]
[{7914E0AA-ECCB-4311-B584-C49538227824}]
[{841529CB-7F77-4B99-A895-B5441E0D302F}]
[{F99DEFDD-200B-4410-B572-E90883D527D2}]
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}]
[{011DB9B9-44B4-44D9-B17E-BC7608F2E549}]
[{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}]
[{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}]
[{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}]
[{50940F85-F015-14F1-A05F-F69858AC6D05}]
[{7e03380c-068c-45eb-b1b2-b543f2c87539}]
[{eaa21495-29ae-4e50-8ad9-a4f877c1ab85}]
[{AA59145F-315D-BC23-AC1F-145DF81A34AA}]
[{7A041F13-A111-12A3-B0CF-F99818AA68A7}]
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}]
[{ee89ba3e-6915-4f74-a477-5cee5c0b3727}]
[{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}]
[{43512378-9874-5641-1025-985420368734}]
[{875E07B1-0614-43D9-A76E-D76A28AB3D7B}]
[{729B6C61-BDC5-4C09-A1DE-A296BA0B89EC}]
[{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}]
[{9dc25ba5-ad5f-4df5-bdf0-24a700ea804a}]
[{00180018-0018-0018-0018-00180018BB15}]
[{6C648541-1025-9650-9057-6541258720C6}]
[{00030003-0003-0003-0003-00030003BB15}]
[{14c8100a-b803-4ddc-b71f-91bed649f8f2}]
[mstimewd]
[bootvidgj.dll]
    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[1E2E4 / 1E2E4] 
[ykzztc / ykzztc]
[Security Control / seictrl] 
[Navoct / Navoct]   
[ijlqea / ijlqea]   
[DCOM Service Process Manager / DCOMManager128]   
[CoolWare / CoolWare]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[00cb975cca1b2c10 / 00cb975cca1b2c10] 
[0f244108581299cb / 0f244108581299cb] 
[LenovoR / LenovoR] 
[LenovoF / LenovoF] 
[HookPro / HookPro]   
[Hdv32 / Hdv32] 
[HBKernel Driver / HBKernel] 
[BdGuard / BdGuard]
[ATSpy / ATSpy]   
[apcdli / apcdli]   
[CnsStd / CnsStd] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\zyzxjime.dll>
[]    <C:\WINDOWS\system32\zxmsdwin.dll>
[]    <C:\WINDOWS\system32\mndhfdwd.dll>
[]    <C:\WINDOWS\system32\zptlcsys.dll>
[]    <C:\WINDOWS\system32\oswxdttb.dll>
[]    <C:\WINDOWS\system32\bdtnouqayfuvk.dll>
[]    <C:\WINDOWS\system32\zyzxjime.dll>
[]    <C:\WINDOWS\system32\zxmsdwin.dll>
[]    <C:\WINDOWS\system32\mndhfdwd.dll>
[]    <C:\WINDOWS\system32\zptlcsys.dll>
[]    <C:\WINDOWS\system32\oswxdttb.dll>
[]    <C:\WINDOWS\system32\bdtnouqayfuvk.dll>

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

附件附件:

文件名:附件1.rar
下载次数:152
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-30 11:30:25
描述:rar

不认识我没关系,因为我也不认识你。
gototop
 

回复:中了IFEO劫持,SRENG2得报告请看

hongjiaen  单纯用SRENG2清除不掉,自己有生成了。
豪斯登堡新郎  谢谢你,感觉你的方案是最全的,我去试试。
谢谢各位。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT