1   1  /  1  页   跳转

[求助] 在线急等

在线急等

请高手给我看一下,我的微机中毒了,现在还没看出症状,附件中是是日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREng.txt
下载次数:130
文件类型:text/plain
文件大小:
上传时间:2008-9-2 23:06:16
描述:txt

分享到:
gototop
 

回复:在线急等

对了,360已经被它禁止了
gototop
 

回复:在线急等

我帮不了你……我不懂的……我们一起等待……
gototop
 

回复: 在线急等

安全模式下试过吗
gototop
 

回复:在线急等

请使用Xdelbox删除以下文件(关于Xdelbox的下载使用请参考http://bbs.ikaka.com/showtopic-8442813.aspx
C:\WINDOWS\system32\explore.exe
C:\WINDOWS\system32\dpvvoxmh.dll
C:\WINDOWS\system32\yudyymvw.dll
C:\WINDOWS\system32\kbdgrms.dll
C:\WINDOWS\system32\dispexcb.dll
C:\WINDOWS\system32\cliconfgzx.dll
C:\WINDOWS\system32\imgutilhx2.dll
C:\WINDOWS\system32\tscfgwmijxsj.dll
C:\WINDOWS\system32\nwapi32dj.dll
C:\WINDOWS\system32\xolehlpjh.dll
C:\WINDOWS\system32\certmgrkd.dll
C:\WINDOWS\system32\lweurqhx.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\mstimewd.dll
C:\WINDOWS\Fonts\apsghjba.dll
C:\Program Files\Internet Explorer\PLUGINS\321Nt64.987
C:\WINDOWS\system32\730B78A6.dll
C:\WINDOWS\system32\gyvrkemuk\svchost.exe
C:\WINDOWS\system32\DRIVERS\HBKernel.sys
C:\WINDOWS\system32\iXPT.sys
C:\WINDOWS\system32\HBmhly.dll

使用Sreng在注册表启动项目中
删除<HBService><explore.exe>
<{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}><C:\WINDOWS\system32\dpvvoxmh.dll>  []
    <{21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}><C:\WINDOWS\system32\yudyymvw.dll>  []
    <{E560642D-A32D-432c-9E7E-9A135CC37E0F}><C:\WINDOWS\system32\kbdgrms.dll>  []
    <{76D44356-B494-443a-BEDC-AA68DE4255E6}><C:\WINDOWS\system32\dispexcb.dll>  []
    <{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}><C:\WINDOWS\system32\cliconfgzx.dll>  []
    <{DA56B183-A731-402b-9235-2CB8803E212D}><C:\WINDOWS\system32\imgutilhx2.dll>  []
    <{2CB77746-8ECC-40ca-8217-10CA8BE5EFC8}><C:\WINDOWS\system32\tscfgwmijxsj.dll>  []
    <{A2C3BA54-DF75-4881-8EB3-E54B26BBBBC9}><C:\WINDOWS\system32\nwapi32dj.dll>  []
    <{F0930A2F-D971-4828-8209-B7DFD266ED44}><C:\WINDOWS\system32\xolehlpjh.dll>  []
    <{9E8287B0-0F3A-48ae-99C5-A6E0AAC36BC5}><C:\WINDOWS\system32\certmgrkd.dll>  []
    <{71A78CD4-E470-4a18-8457-E0E0283DD507}><C:\WINDOWS\system32\lweurqhx.dll>  []
    <{D3112B69-A745-4805-874E-ABD480EA1299}><C:\WINDOWS\system32\bootvidgj.dll>  []
    <{00180018-0018-0018-0018-00180018BB15}><C:\WINDOWS\system32\mstimewd.dll>  []
    <{9FD45A54-9875-698F-E56E-65102358FDF9}><C:\WINDOWS\Fonts\apsghjba.dll>  []
    <{48691221-F05C-4AB4-B9D0-50D6D36CC27F}><C:\Program Files\Internet Explorer\PLUGINS\321Nt64.987>  []
    <{730B78A6-9B9C-4C44-8645-1873BDCFD3B1}><730B78A6.dll>  []
<dpvvoxmh.dll><C:\WINDOWS\system32\dpvvoxmh.dll>  []
    <yudyymvw.dll><C:\WINDOWS\system32\yudyymvw.dll>  []
    <kbdgrms.dll><C:\WINDOWS\system32\kbdgrms.dll>  []
    <dispexcb.dll><C:\WINDOWS\system32\dispexcb.dll>  []
    <cliconfgzx.dll><C:\WINDOWS\system32\cliconfgzx.dll>  []
    <imgutilhx2.dll><C:\WINDOWS\system32\imgutilhx2.dll>  []
    <tscfgwmijxsj.dll><C:\WINDOWS\system32\tscfgwmijxsj.dll>  []
    <nwapi32dj.dll><C:\WINDOWS\system32\nwapi32dj.dll>  []
    <xolehlpjh.dll><C:\WINDOWS\system32\xolehlpjh.dll>  []
    <certmgrkd.dll><C:\WINDOWS\system32\certmgrkd.dll>  []
    <lweurqhx.dll><C:\WINDOWS\system32\lweurqhx.dll>  []
    <mstimewd.dll><C:\WINDOWS\system32\mstimewd.dll>  []
    <bootvidgj.dll><C:\WINDOWS\system32\bootvidgj.dll>  []
将<AppInit_DLLs><mduaey.dll lensch.dll cupops.dll wllame.dll johandy.dll comboaus.dll biroas.dll eskisl.dll catower.dll,aaa.dll,HBmhly.dll>  修改为<AppInit_DLLs>< >
最后使用windows清理助手清理一下系统
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT