1   1  /  1  页   跳转

[求助] 帮帮我 该怎么办啊 ?

帮帮我 该怎么办啊 ?

我用卡卡杀木马怎么杀都杀不玩 每次杀玩重新杀又会出现。。帮帮我该怎么办!!!!!!!!!!!!!!
    c:WINDOWS\system32\mttwfh.dll
c:WINDOWS\system32\sgdewg.dll
c:WINDOWS\system32\wyhesm.dll
c:WINDOWS\system32\kgfghd.dll
c:WINDOWS\system32\myasemtk.exe

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ )
分享到:
gototop
 

回复:帮帮我 该怎么办啊 ?

杀毒软件呢?
卡卡不能代替杀毒软件!

弄日志
http://shadu.baidu.com/KingDuBa/duba_onlinekillvirus.jsp
杀毒去

扫日志前关闭无用进程,如QQ,迅雷及播放器程序

到大的软件站,如天空,太平洋,下载2.6正式版版的SReng(推荐)

http://www.skycn.com/soft/45002.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志

将主程序改名为小狮子.bat
gototop
 

回复: 帮帮我 该怎么办啊 ?

对不起我忘了说 我杀的是木马。是用卡卡杀的吧!!!!!!!!
gototop
 

回复:帮帮我 该怎么办啊 ?

卡卡杀毒不行!!
木马也是病毒
要不赶紧去百度杀毒杀毒去(去晚了就不免费了)
要不赶紧弄日志
gototop
 

回复: 帮帮我 该怎么办啊 ?

日志怎么 弄的啊 我是 菜鸟什么都不会啊 ?
gototop
 

回复:帮帮我 该怎么办啊 ?

2楼是弄日志的方法
gototop
 

回复: 帮帮我 该怎么办啊 ?

帮我看看

附件附件:

文件名:SREngLOG.log
下载次数:100
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-29 18:45:12
描述:log

gototop
 

回复:帮帮我 该怎么办啊 ?

删除方法见http://bbs.ikaka.com/showtopic-8442813.aspx
c:\windows\system32\myasemtk.exe
c:\windows\system32\explorer.exe注:这个要先确认一下c:\windows\explorer.exe是否存在 存在才能删 若不存在需补上


c:\windows\system32\cedafb.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\fsrgeb.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\kgfghd.dll
c:\windows\system32\mttwfh.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\sgdewg.dll
c:\windows\system32\wklsdd.dll
c:\windows\system32\wrqszl.dll
c:\windows\system32\wyhesm.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\zgtwfx.dll
c:\windows\system32\zycdex.dll

myasemt.dll wcnonpe.dll longasus.dll xboxdo.dll theralte.dll follwel.dll offscrl.dll jolinos.dll hourpx2.dll manleu.dll,(复制到我的电脑搜索后 把得到的路径帖入删除工具)
c:\windows\system32\jfdses.dll
c:\windows\system32\dndsaf.dll


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{50A8A8C4-EDC9-4ABD-A0A2-2E2418982189}]    <C:\WINDOWS\system32\kgfghd.dll>
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}]    <C:\WINDOWS\system32\wyrsdj.dll>
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}]    <C:\WINDOWS\system32\rfdswc.dll>
[{F99DEFDD-200B-4410-B572-E90883D527D2}]    <C:\WINDOWS\system32\wrqszl.dll>
[{841529CB-7F77-4B99-A895-B5441E0D302F}]    <C:\WINDOWS\system32\jfrwdh.dll>
[{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}]    <C:\WINDOWS\system32\fsrgeb.dll>
[{EB71E0B3-E97D-4D30-8733-E28266467617}]    <>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgdewg.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]    <>
[{006CA8A1-61BC-4774-A54C-F49034270BAD}]    <C:\WINDOWS\system32\zgtwfx.dll>
[{84143967-B645-4BFF-B873-DA1DC886E9A7}]    <C:\WINDOWS\system32\cedafb.dll>
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]    <C:\WINDOWS\system32\ddserh.dll>
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]    <C:\WINDOWS\system32\wklsdd.dll>
[{021F087F-4378-545F-74FA-37D345AD7A8C}]    <C:\WINDOWS\system32\mttwfh.dll>
注意该项[AppInit_DLLs]修改:把<myasemt.dll wcnonpe.dll longasus.dll xboxdo.dll theralte.dll follwel.dll offscrl.dll jolinos.dll hourpx2.dll manleu.dll,kmon.dll>修改为<kmon.dll>
[{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}]    <C:\WINDOWS\system32\jfdses.dll>
[{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}]    <C:\WINDOWS\system32\dndsaf.dll>
最后编辑开心101 最后编辑于 2008-07-29 19:22:55
好久没来了
嘻嘻
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT