1   1  /  1  页   跳转

[求助] 我中毒了!

我中毒了!

360安全卫士开不了、瑞星开不了 在C盘里有个叫djffe.exe的病毒、删完重启还有

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:我中毒了!

救救我啊、还时不时弹出乱七八糟的网页..
gototop
 

回复 2F 王一鑫 的帖子

中毒了就乖乖的听话吧



请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)
如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
gototop
 

回复: 我中毒了!

是这个吗 帮帮我啊!

附件附件:

文件名:SREngLOG.log
下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-13 0:08:27
描述:log

gototop
 

回复:我中毒了!

1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\windows.ext
C:\WINDOWS\system32\vmdetdhc.exe
c:\windows\system32\01afe3dc.dll
c:\windows\system32\08223b03.dll
c:\windows\system32\16af66eb.dll
c:\windows\system32\56bc86c7.dll
c:\windows\system32\755d0ed0.dll
c:\windows\system32\a1a6bc2e.dll
c:\windows\system32\ba7edf54.dll
c:\windows\system32\d7c79813.dll
c:\windows\system32\da63e650.dll
c:\windows\system32\dfb3dac5.dll
c:\windows\system32\dfec5cb7.dll
c:\windows\system32\e4814792.dll
c:\windows\system32\f65bdec7.dll
c:\windows\system32\f8ab57e9.dll
c:\windows\system32\sslsocket.dll
c:\windows\system\zhnahsdf081208c.dll
c:\windows\system32\userinit.exe,,c:\windows\system32\hd_driver.exe
c:\windows\mayababy\go.exe
c:\windows\system32\regedit
c:\windows\system32\6457aed.sys
c:\windows\system32\xenbfhlq.sys
c:\documents and settings\all users\application data\microsoft\media player\obj\wmpobj.sys
c:\documents and settings\administrator\桌面\新建文件夹\npkcrypt.sys
c:\windows\system32\drivers\egw.sys
c:\windows\system32\bwhxbhjo.sys
c:\windows\system32\b1a18a3e.sys
c:\windows\system32\vfwzbgln.sys
c:\windows\system32\rtydfjnr.sys
c:\documents and settings\administrator\application data\microsoft\internet explorer\azierhelper.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{BA7EDF54-8408-4B21-B351-7B447B344BA4}]    <BA7EDF54.dll>
[{D7C79813-9233-4AE0-832C-99B2E8019673}]    <D7C79813.dll>
[{DFB3DAC5-B0B5-4B05-BFCF-FB42737778FA}]    <DFB3DAC5.dll>
[{755D0ED0-3996-4ADB-9B1F-AD8F0E9E4738}]    <755D0ED0.dll>
[{F65BDEC7-4BF3-4512-840F-68B166B6D7AC}]    <F65BDEC7.dll>
[{F8AB57E9-BA5D-4F11-8834-3DF603561B34}]    <F8AB57E9.dll>
[{F8AB57E9-BA5D-4F11-8834-3DF603561B34}]    <F8AB57E9.dll>
[{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}]    <08223B03.dll>
[{E4814792-EFA3-4C20-93D0-8B130A59F9A8}]    <E4814792.dll>
[{16AF66EB-93C8-49F9-BB09-B4F87CEDCE46}]    <16AF66EB.dll>
[{A1A6BC2E-C6A1-43C1-8884-A31D772F42B8}]    <A1A6BC2E.dll>
[{DFEC5CB7-E2AA-4B0A-BEB3-D140E59ED53A}]    <DFEC5CB7.dll>
[{01AFE3DC-2242-436E-9B44-6DD1C664E828}]    <01AFE3DC.dll>
[{56BC86C7-0692-4F94-A2C1-6CF1DBF8096C}]    <56BC86C7.dll>
[{DA63E650-537C-4042-87BB-9D19D844680B}]    <DA63E650.dll>
[vmdetdhc.exe]    <C:\WINDOWS\system32\vmdetdhc.exe>
[zhqbstart]    <rundll32.exe C:\WINDOWS\system\zhnahsdf081208c.dll a16zhqb>
注意该项[AppInit_DLLs]修改:把<01AFE3DC.dll,kmon.dll>修改为<kmon.dll>
注意该项[Userinit]修改:把<C:\WINDOWS\system32\userinit.exe,,C:\WINDOWS\system32\hd_driver.exe>修改为<C:\WINDOWS\system32\userinit.exe,>逗号不可省略

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[网络服务 / Network Services]    <C:\WINDOWS\MayaBaby\go.exe>
[regedit / ClipBackoo]    <C:\WINDOWS\system32\regedit>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[6457aed / 6457aed]    <\??\C:\WINDOWS\system32\6457aed.sys>
[XENBFHLQ / XENBFHLQ]    <\??\C:\WINDOWS\system32\XENBFHLQ.sys>
[wmpobj / wmpobj]    <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\obj\wmpobj.sys>
[npkcrypt / npkcrypt]    <\??\C:\Documents and Settings\Administrator\桌面\新建文件夹\npkcrypt.sys>
[exwueen / exwueen]    <\SystemRoot\system32\drivers\egw.sys>
[BWHXBHJO / BWHXBHJO]    <\??\C:\WINDOWS\system32\BWHXBHJO.sys>
[b1a18a3e / b1a18a3e]    <\??\C:\WINDOWS\system32\b1a18a3e.sys>
[VFWZBGLN / VFWZBGLN]    <\??\C:\WINDOWS\system32\VFWZBGLN.sys>
[RTYDFJNR / RTYDFJNR]    <\??\C:\WINDOWS\system32\RTYDFJNR.sys>

    系统修复-- 浏览器加载项之如下项删除:
[IERx helper Class]    <C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\AzIERHelper.dll>


附件清除映像劫持项

附件附件:

下载次数:114
文件类型:application/rar
文件大小:
上传时间:2008-12-13 0:17:52
描述:rar

最后编辑aaccbbdd 最后编辑于 2008-12-13 00:22:56
gototop
 

回复:我中毒了!

<52hxw><C:\Program Files\52hxw\52hxw.exe>
  <antipre><c:\donesc.exe>  [超爆笑视频]
    <SumeHure><C:\orbitD.exe>  [VoGie哇嘎]
    <Hbiaol><c:\Curmnb.exe>  [VoGie哇嘎]

什么东东?
最后编辑aaccbbdd 最后编辑于 2008-12-13 00:24:10
gototop
 

回复:我中毒了!

52hxw.exe火星文的东东
gototop
 

回复:我中毒了!

弄不明白 我要疯了!!!
能给我一个好用的重做系统东西吗 求你了
重做系统能好吗?
gototop
 

回复:我中毒了!

格盘,重装系统可以
PS:先全盘搜下psapi.dll
否则责任自负

建议:
超级兔子升级天使离线打全补丁http://www.pctutu.com/download/?fid=16&id=3
安装杀毒软件和防火墙后再上网
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT