瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑文件显示方框(打包上传)请各位大虾帮忙看一下哈!谢谢了!

1   1  /  1  页   跳转

电脑文件显示方框(打包上传)请各位大虾帮忙看一下哈!谢谢了!

电脑文件显示方框(打包上传)请各位大虾帮忙看一下哈!谢谢了!

鼠标点到的地方全是方框 想把C盘格式化一键还原的 可是跳出来的对话框好象是错误的提示 但是看不到什么内容(全部是方框)
每天都会杀出一百多个毒
我的版本是XP 版本2002 Service Pack2 到网上想打个软件包的 但是没有找到这个版本适用的 随便打的包也被拒绝了
附件请各位高手帮忙帮忙看看哈
谢谢谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG.log
下载次数:227
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-8 13:35:40
描述:log

分享到:
gototop
 

回复:电脑文件显示方框(打包上传)请各位大虾帮忙看一下哈!谢谢了!

userinit.exe被感染
http://bbs.ikaka.com/showtopic.aspx?topicid=8417665&page=1
2楼的附件替换本机文件userinit.exe
替换后


操作前强烈要求先断网
1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。



c:\windows\system32\system.exe
c:\windows\system32\mapi32.dll
c:\windows\system32\hbasktao.dll
c:\windows\system32\hbmhly.dll
c:\windows\system32\hbqqffo.dll
c:\windows\system32\hbqqsg.dll
c:\windows\system32\hbwd.dll
c:\windows\system32\hbyy.dll
c:\program files\internet explorer\explo2emt.456
c:\program files\internet explorer\vet4321t.321
c:\program files\internet explorer\vitnnt64.987
c:\windows\system32\alxlin.dll
c:\windows\system32\cbati.dll
c:\windows\system32\msgati.dll
c:\windows\system32\sysmxd.dll
c:\windows\fonts\572614ee.exe
c:\windows\system32\winsos.exe
c:\documents and settings\administrator\「开始」菜单\程序\启动\sv33.tmp.lnk
c:\windows\system32\drivers\aliimz.sys
c:\windows\system32\drivers\igfqj.sys
c:\windows\system32\drivers\hbkernel32.sys
c:\windows\system32\drivers\idnaux.sys
c:\windows\system32\drivers\cnprov.sys
c:\progra~1\intern~1\plugins\b54321.bho
c:\program files\ocins\config.exe
c:\program files\alisoft\toolbar\assist\yassist.dll
c:\progra~1\ocins\ieaux.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{3FDEB171-8F86-0004-0001-69B8DB553683}]    <C:\WINDOWS\system32\sysmxd.dll>
[{3FDEB171-8F86-0004-0001-69B8DB553683}]    <C:\WINDOWS\system32\sysmxd.dll>
[{E59C8BDA-489C-47EC-8967-A33C6A730B10}]    <C:\Program Files\Internet Explorer\Explo2eMt.456>
[{B05A92B0-F7B0-4E5B-884E-3D5FB2D4552A}]    <C:\Program Files\Internet Explorer\Vet4321t.321>
[{202AEF39-2BFA-4A5F-B526-390FDE0BC675}]    <C:\Program Files\Internet Explorer\VitnNt64.987>
[nwiz]    <alxlin.exe>
[HBService32]    <System.exe>
[sis32]    <; C:\WINDOWS\system32\winsos.exe>

    启动项目 -- 启动文件夹之如下项删除:
[sv33.tmp]    <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\sv33.tmp.lnk>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[82362CAF / 82362CAF]    <C:\WINDOWS\Fonts\572614EE.EXE -k>

    启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[aliimz / aliimz]    <System32\Drivers\aliimz.sys>
[igfqj / igfqj]    <\SystemRoot\system32\drivers\igfqj.sys>
[HBKernel32 Driver / HBKernel32]    <\SystemRoot\system32\drivers\HBKernel32.sys>
[idnaux / idnaux]    <system32\drivers\idnaux.sys>
[cnprov / cnprov]    <\SystemRoot\system32\drivers\cnprov.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\Vet4321t.321>
[]    <C:\Program Files\Internet Explorer\Explo2eMt.456>
[]    <C:\Program Files\Internet Explorer\VitnNt64.987>
[]    <C:\Program Files\Internet Explorer\Vet4321t.321>
[]    <C:\Program Files\Internet Explorer\Explo2eMt.456>
[]    <C:\Program Files\Internet Explorer\VitnNt64.987>
[]    <C:\PROGRA~1\INTERN~1\PLUGINS\b54321.bho>
[中文上网]    <C:\Program Files\OCINS\config.exe>
[assist]    <C:\Program Files\Alisoft\Toolbar\Assist\yassist.dll>
[assist]    <C:\Program Files\Alisoft\Toolbar\Assist\yassist.dll>
[IEAux Class]    <C:\PROGRA~1\OCINS\ieaux.dll>

winsock(LSP)自己用SRENG/卡卡上网助手修复下
最后编辑aaccbbdd 最后编辑于 2008-11-08 14:01:53
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT