1   1  /  1  页   跳转

[求助] 电脑中了病毒,帮帮忙啊!

电脑中了病毒,帮帮忙啊!

今天电脑中了病毒,请高手帮我看看。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:98
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-6 15:14:53
描述:log

分享到:
gototop
 

回复:电脑中了病毒,帮帮忙啊!

现象描述一下。是否杀过病毒,提交日志分析。
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复 2F 帅哥阿福 的帖子

杀了毒了,就是清不干净!帮我看看SREngLOG.log
gototop
 

回复:电脑中了病毒,帮帮忙啊!

3474A8C2.dll
C:\WINDOWS\system32\iiccuzkd.dll
C:\WINDOWS\system32\d4f876.sys
C:\WINDOWS\system32\gdipro.dll
C:\WINDOWS\system32\sys05013.dll
C:\WINDOWS\system32\HBXY2.dll
[C:\WINDOWS\system32\HBKDXY.dll
C:\WINDOWS\system32\HBTW2.dll
C:\WINDOWS\system32\HBTL.dll
C:\WINDOWS\SYSTEM32\SYSTEM.EXE
C:\WINDOWS\system32\HBZHUXIAN.dll
有问题,提交到这里来,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
gototop
 

回复:电脑中了病毒,帮帮忙啊!

1.找到文件“c:\windows\system32\rpcss.dll”右键重命名为“1.dll”,拷贝一份正常的“rpcss.dll”文件粘贴到c:\windows\system32\文件夹内;
2.找到文件“c:\windows\explorer.exe”右键重命名为“1.exe”,拷贝一份正常的“explorer.exe”粘贴到c:\windows\文件夹内;

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7最新版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\gdipro.dll
c:\windows\system32\sys05013.dll
c:\windows\system32\hbkdxy.dll
c:\windows\system32\hbtl.dll
c:\windows\system32\hbtw2.dll
c:\windows\system32\hbxy2.dll
c:\windows\system32\hbzhuxian.dll
c:\docume~1\sy\locals~1\temp\wowinitcode.dat
c:\windows\system32\3474a8c2.dll
c:\windows\system32\iiccuzkd.dll
c:\windows\system32\sufuqqmx.dll
c:\windows\system32\system.exe
c:\windows\system32\hbxy2.dll
c:\windows\system32\hbkdxy.dll
c:\windows\system32\hbzhuxian.dll
c:\windows\system32\hbtl.dll
c:\windows\system32\hbtw2.dll
c:\windows\system32\system.exe
c:\windows\system32\d4f876.sys
c:\windows\system32\drivers\hbkernel32.sys
c:\windows\system32\gliedown2.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[iiccuzkd.dll] 
[sufuqqmx.dll] 
[{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}]   
[{3474A8C2-BEF9-46C8-983A-A26A0030EC30}] 
注意该项[AppInit_DLLs]修改:把<HBXY2.dll,HBKDXY.dll,HBZHUXIAN.dll,HBTL.dll,HBTW2.dll>修改为<>即清空
[HBService32] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[d4f876 / d4f876] 
[HBKernel32 Driver / HBKernel32] 

    系统修复-- 浏览器加载项之如下项删除:
[IEDown Class]    <C:\WINDOWS\system32\GLIEDown2.dll>
[IEDown Class]    <C:\WINDOWS\system32\GLIEDown2.dll>

找到刚才重命名的两个文件“1.exe”和“1.dll” 删除

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复 5F 豪斯登堡新郎 的帖子

谢谢啊!赶紧去清除病毒了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT