1   1  /  1  页   跳转

[求助] 安全软件被删除

安全软件被删除

我的瑞星补盗链了,请帮我解决一下啊!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-25 16:14:44
描述:log

分享到:
gototop
 

回复: 安全软件被删除

1.建议使用XDelBox删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\zsqf.dll
c:\windows\system32\adsntzt.dll
c:\windows\system32\aluerzma.dll
c:\windows\system32\bootvidgj.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\dispexcb.dll
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\imgutilhx2.dll
c:\windows\system32\kbdgrms.dll
c:\windows\system32\lweurqhx.dll
c:\windows\system32\mstimewd.dll
c:\windows\system32\nssjx.dll
c:\windows\system32\rdmol.dll
c:\windows\system32\tscfgwmijxsj.dll
c:\windows\system32\wrm32.dll
d:\qq\uzzqei.dll
c:\windows\system32\fkkbp.dll
c:\windows\system32\rwwnb.dll
d:\qq\wsock32.dll
c:\windows\system32\zsqf.dll
c:\windows\system32\ytfa.dll
c:\windows\system32\ytfb.dll
c:\windows\system32\ytfc.dll
c:\windows\system32\dbii00.dll
c:\windows\system32\drivers\adsrsvc.sys
c:\program files\internet explorer\plugins\winnt64.sys
C:\WINDOWS\system32\wrm32.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{00180018-0018-0018-0018-00180018BB15}]    <C:\WINDOWS\system32\mstimewd.dll>
[{71A78CD4-E470-4a18-8457-E0E0283DD507}]    <C:\WINDOWS\system32\lweurqhx.dll>
[{DA56B183-A731-402b-9235-2CB8803E212D}]    <C:\WINDOWS\system32\imgutilhx2.dll>
[{2CB77746-8ECC-40ca-8217-10CA8BE5EFC8}]    <C:\WINDOWS\system32\tscfgwmijxsj.dll>
[{D3112B69-A745-4805-874E-ABD480EA1299}]    <C:\WINDOWS\system32\bootvidgj.dll>
[{E560642D-A32D-432c-9E7E-9A135CC37E0F}]    <C:\WINDOWS\system32\kbdgrms.dll>
[{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}]    <C:\WINDOWS\system32\cliconfgzx.dll>
[{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}]    <C:\WINDOWS\system32\adsntzt.dll>
[{21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}]    <C:\WINDOWS\system32\aluerzma.dll>
[{76D44356-B494-443a-BEDC-AA68DE4255E6}]    <C:\WINDOWS\system32\dispexcb.dll>
[{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}]    <C:\WINDOWS\system32\dpvvoxmh.dll>
注意该项[AppInit_DLLs]修改:把<zsqf.dll,ytfa.dll,ytfb.dll,ytfc.dll>修改为<>即清空

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Security Control / seuictol]    <c:\windows\system32\rundll32.exe dbii00.dll,scan>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[adsrsvc / adsrsvc]    <\SystemRoot\system32\drivers\adsrsvc.SYS>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\WinNt64.Sys>
gototop
 

回复:安全软件被删除

C:\PROGRA~1\baidu这个里面是什么东西?

————————————————————————————————
试试下载这个文件粉碎器:
http://bbs.ikaka.com/attachment.aspx?attachmentid=424884

粉碎下面文件:
C:\WINDOWS\system32\zsqf.dll
C:\WINDOWS\system32\wrm32.dll
C:\WINDOWS\system32\rdmol.dll
C:\WINDOWS\system32\dpvvoxmh.dll
C:\WINDOWS\system32\dispexcb.dll
C:\WINDOWS\system32\aluerzma.dll
C:\WINDOWS\system32\adsntzt.dll
C:\WINDOWS\system32\cliconfgzx.dll
C:\WINDOWS\system32\kbdgrms.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\tscfgwmijxsj.dll
C:\WINDOWS\system32\imgutilhx2.dll
C:\WINDOWS\system32\lweurqhx.dll
C:\WINDOWS\system32\mstimewd.dll
C:\WINDOWS\system32\nssjx.dll
D:\qq\uzzqei.dll
D:\qq\WSOCK32.dll

粉碎完成后立即重启电脑,
去用SRENG工具,在SRENG工具》系统修复》HOSTS文件》选择“重置”再“保存”

然后就可以解决浏览部分网页异常转向的问题了。

同时还必须在扫日志的SRENG工具》系统修复》高级修复》修复安全模式

然后进安全模式下,在扫日志的SRENG工具》系统修复》高级修复》重置Winsock

这重置Winsock必须成功,否则可能因为C:\WINDOWS\system32\wrm32.dll文件被粉碎而不能再开网页了。

建议先去这贴26楼做好修复Winsock的准备工作:

http://bbs.ikaka.com/showtopic-8442813-3.aspx

然后系统正常后,上网去下载最新SRENG工具:http://www.kztechs.com/sreng/download.html
扫描个新的2.6版的SRENG日志发到论坛上求助打扫残余。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:安全软件被删除

请问把日志发上来是做什么呢,会有人帮着处理吗?我发了几天了,怎么电脑还是不行呢?请大家帮忙啊!!!万分感谢!!
gototop
 

回复:安全软件被删除

先处理
大哥!!!!!
处理完
上传新日志
gototop
 

回复:安全软件被删除

现在他不是处理完

而是他以为发了日志

自己一边玩去

就有人会将他电脑给弄好的

他不是以为要他自己动手弄系统清理病毒噢

百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 6F 天月来了 的帖子

自动清理病毒?
天月有创意
gototop
 

回复: 安全软件被删除

这个病毒的样本有吗?传上来看看~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT