瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我电脑着病毒了 各位高手帮帮忙啊 用SREng扫描过后日志上传了

1   1  /  1  页   跳转

[求助] 我电脑着病毒了 各位高手帮帮忙啊 用SREng扫描过后日志上传了

我电脑着病毒了 各位高手帮帮忙啊 用SREng扫描过后日志上传了

清除病毒种类列表:
病毒: Trojan.PSW.Win32.GameOL.opf
病毒: Trojan.PSW.Win32.RocOnline.ln
病毒: Trojan.PSW.Win32.ZhengTu.yoa
病毒: Trojan.PSW.Win32.GameOL.opd


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-16 12:55:09
描述:log

最后编辑丽1 最后编辑于 2008-07-16 12:55:09
分享到:
gototop
 

回复: 我电脑着病毒了 各位高手帮帮忙啊 用SREng扫描过后日志上传了

用附件的XDELBOX删除文件

C:\WINDOWS\system32\yzztnmsn.dll
C:\WINDOWS\system32\mnmhhsrv.dll
C:\WINDOWS\system32\hhrdxd.dll
C:\WINDOWS\system32\mndhfdwd.dll
C:\WINDOWS\system32\hdf453d1.dll
C:\WINDOWS\system32\zxmsewin.dll
C:\WINDOWS\system32\apsghjba.dll
C:\WINDOWS\system32\ypdjhbmp.dll
C:\WINDOWS\system32\jfrwdh.dll
C:\WINDOWS\system32\pedadt.dll
复制他们,从剪贴板导入,点上抑制再生,右键点击要删除的文件列表,选择立即重起删除(如果说找不到文件,不用管,继续操作)

重起以后进入XDELBOX工具,执行删除~

删除过后,打开SRENG

注册表中删除
<{8C8D1401-A58D-A81C-CD24-A5915C4517C8}><C:\WINDOWS\system32\mnmhhsrv.dll>  []
    <{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}><C:\WINDOWS\system32\hhrdxd.dll>  []
    <{55694105-5108-9405-3695-954187462155}><C:\WINDOWS\system32\mpwdeapi.dll>  [File is missing]
    <{E490415F-65F8-B5C5-D8BA-9405FB12054E}><C:\WINDOWS\system32\yzztnmsn.dll>  []
    <{6C648541-1025-9650-9057-6541258720C6}><C:\WINDOWS\system32\mndhfdwd.dll>  []
    <{C629FF4F-ACDB-5C90-A098-FACB3456A26C}><C:\WINDOWS\system32\hdf453d1.dll>  []
    <{8A041F13-A111-12A3-B0CF-F99818AA68A8}><C:\WINDOWS\system32\zxmsewin.dll>  []
    <{8FD45A54-9875-698F-E56E-65102358FDF8}><C:\WINDOWS\system32\apsghjba.dll>  []
    <{A1954FAC-1023-154F-895A-1458258AD81A}><C:\WINDOWS\system32\ypdjhbmp.dll>  []
    <{97FD640A-158F-48AC-FD14-1597F14A9779}><C:\WINDOWS\system32\mndsisrv.dll>  [File is missing]
    <{50618412-C528-C784-C056-C164D1F7C505}><C:\WINDOWS\system32\detxeiua.dll>  [File is missing]
    <{2A698452-C5D8-C584-C256-C264C987C5A2}><C:\WINDOWS\system32\ijdybpaw.dll>  [File is missing]
    <{4D698451-2015-6358-9871-2015987452D4}><C:\WINDOWS\system32\apzhdtde.dll>  [File is missing]
    <{4A698102-5904-AFD0-20DF-CD1A65829CA4}><C:\WINDOWS\system32\zycbdime.dll>  [File is missing]
    <{AA59145F-315D-BC23-AC1F-145DF81A34AA}><C:\WINDOWS\system32\zyzxjime.dll>  [File is missing]
    <{50940F85-F015-14F1-A05F-F69858AC6D05}><C:\WINDOWS\system32\zptlcsys.dll>  [File is missing]
    <{DC69134A-F15F-D14D-A31A-C31C4D124FCD}><C:\WINDOWS\system32\arjrkler.dll>  [File is missing]
    <{6A908760-8000-4000-A000-9000322145A6}><C:\WINDOWS\system32\akjsfkaq.dll>  [File is missing]
    <{5D098345-6785-1098-5413-678067AE03D5}><C:\WINDOWS\system32\tysqbkol.dll>  [File is missing]
    <{57AC9076-C898-B098-D098-A18319080975}><C:\WINDOWS\system32\nhmxejkl.dll>  [File is missing]
    <{45671234-7890-ABCD-CDEF-567801237654}><C:\WINDOWS\system32\yxcsdhlp.dll>  [File is missing]
    <{9319A1F1-9410-9654-3201-345FFA349139}><C:\WINDOWS\system32\zywmiime.dll>  [File is missing]
    <{91698482-6555-3666-1222-954784129019}><C:\WINDOWS\system32\zxptejpg.dll>  [File is missing]
    <{90AF1289-F140-A140-D012-C1458759FC09}><C:\WINDOWS\system32\ypcqhhlp.dll>  [File is missing]
    <{47A924AF-1A5F-CF21-AB1D-1D5CF82A8A74}><C:\WINDOWS\system32\zywldime.dll>  [File is missing]
    <{14698742-2059-3025-9058-954023874141}><C:\WINDOWS\system32\jkhxaklo.dll>  [File is missing]
    <{49109876-7619-9101-7012-901938475194}><C:\WINDOWS\system32\ietzdpaq.dll>  [File is missing]
    <{25FD6584-698F-BCD2-602C-698745210352}><C:\WINDOWS\system32\rijxbkin.dll>  [File is missing]
    <{841529CB-7F77-4B99-A895-B5441E0D302F}><C:\WINDOWS\system32\jfrwdh.dll>  []
    <{48093456-9012-4568-9076-908765467184}><C:\WINDOWS\system32\tisqdtyu.dll>  [File is missing]
    <{5E907A48-400E-4EA8-9792-FFAE052D59E9}><C:\WINDOWS\system32\pedadt.dll>  []
编辑    <AppInit_DLLs><yzztnmsn.dll>  []为    <AppInit_DLLs><>  []

删除浏览器加载项
[]
  {14698742-2059-3025-9058-954023874141} <C:\WINDOWS\system32\jkhxaklo.dll, N/A>
[]
  {50940F85-F015-14F1-A05F-F69858AC6D05} <C:\WINDOWS\system32\zptlcsys.dll, N/A>
[]
  {5D098345-6785-1098-5413-678067AE03D5} <C:\WINDOWS\system32\tysqbkol.dll, N/A>

修复文件关联~

更新杀软全盘杀毒

PS:
SRENG的使用方法可以看:http://bbs.ikaka.com/showtopic-8442813.aspx(注意,删除服务和驱动最后一个对话框选择“否”)

附件附件:

文件名:xdelboxnN.rar
下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-16 14:01:35
描述:rar

我就是日不懂啊,没啥好介绍的
gototop
 

回复:我电脑着病毒了 各位高手帮帮忙啊 用SREng扫描过后日志上传了

病毒都清干净了哈~~~~      谢了哈~``
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT