1   1  /  1  页   跳转

[求助] 中毒了,求助!急急

中毒了,求助!急急

开机就跳出来:没有找到comres.dll 要求重新装。还有阿,打开google网页马上跳到百度上去了!请高人指点

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:中毒了,求助!急急

扫SRENG日志后,将扫描结果以附件形式发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

另外comres.dll 是系统文件,可能损坏或者丢失,建议从其他同版本系统中复制该文件拷贝过来覆盖。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 中毒了,求助!急急

帮忙看看!

附件附件:

下载次数:122
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-22 13:45:16
描述:log

gototop
 

回复:中毒了,求助!急急

日志看不出什么可疑进程。
hosts文件被修改,使用卡卡助手高级工具-系统修复来恢复。
很多病毒但是已经被清除了,但注册信息残留,可使用sreng修复显示file missing选项。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:中毒了,求助!急急

你是这样的系统Windows XP Professional Service Pack 3

去找相同系统的comres.dll文件,放到你的系统C:\WINDOWS\system32\文件夹里

然后
SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <{4C954872-1230-6541-9548-6541025884C4}><C:\WINDOWS\system32\lijzdlit.dll>  [File is missing]
    <{1FD51F1F-97E4-498C-AB12-93332EEAD266}><1FD51F1F.dll>  [N/A]
    <{B2E84C04-C03E-4998-B62B-3D3FCBAA7B33}><C:\WINDOWS\fonts\MbYd9jxUHkYS.fon>  [File is missing]
    <{669029EE-81FB-496F-9AC4-FE838B16F231}><C:\WINDOWS\system32\erdznUfbK0ZF.dll>  [File is missing]
    <{3FA3CAD1-C5D8-48B9-800A-A7B2D2A23044}><C:\WINDOWS\system32\J9mfQxkJ.dll>  [File is missing]
    <{1055CA44-51F8-486B-8CBD-DC7AD4213F1E}><C:\WINDOWS\fonts\bQgc5yHMSD4yd.fon>  [File is missing]
    <{B5CB70CB-3DEE-4E2E-9911-4870175EAB78}><C:\WINDOWS\system32\gggg6sZAbKcD.dll>  [File is missing]
    <{B2106E92-8F18-496C-BCA3-DA17DCE5713E}><C:\WINDOWS\fonts\Xgv7TbnvD3yvn.fon>  [File is missing]
    <{1381B721-B066-44A0-8D9A-AD02A8C29783}><C:\WINDOWS\system32\mP5NywQewTxx.dll>  [File is missing]
    <{C722AD57-35DA-4460-8353-328372F32AB2}><C:\WINDOWS\system32\ufQCU5.dll>  [File is missing]
    <{16C766D8-4912-408A-B2A7-B348C77A3546}><C:\WINDOWS\system32\hmcnmmdo.dll>  [File is missing]
    <{DE3E57FE-377D-4977-8DE0-0ADF57D6303B}><C:\WINDOWS\system32\dejelnfe.dll>  [File is missing]
    <csrsrvmy><>  [N/A]
    <irl><C:\WINDOWS\system32\dmg.dll>  [File is missing]
    <16C766D8><C:\WINDOWS\system32\hmcnmmdo.dll>  [File is missing]
    <DE3E57FE><C:\WINDOWS\system32\dejelnfe.dll>  [File is missing]
    <IFEO[dbg.exe]><svchost.exe>  [(Verified)Microsoft Windows Component Publisher]
    <IFEO[enc98.EXE]><C:\WINDOWS\system32\svchost.exe>  [(Verified)Microsoft Windows Component Publisher]
    <IFEO[microsoft.exe]><svchost.exe>  [(Verified)Microsoft Windows Component Publisher]
    <IFEO[ms.exe]><svchost.exe>  [(Verified)Microsoft Windows Component Publisher]
    <IFEO[pcc.exe]><svchost.exe>  [(Verified)Microsoft Windows Component Publisher]
    <IFEO[ua80.EXE]><C:\WINDOWS\system32\svchost.exe>  [(Verified)Microsoft Windows Component Publisher]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[kdkesfqi / kdkesfqi][Stopped/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\kdkesfqi.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {22222223-3333-EEEE-0000-99999AABBBBB} <C:\WINDOWS\system32\AWS.dll, N/A>
[]
  {4C954872-1230-6541-9548-6541025884C4} <C:\WINDOWS\system32\lijzdlit.dll, N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》HOSTS文件》选择“重置”再“保存”

————————————————————————————————————
再重启电脑,反复检查,操作的结果,

连网用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。
gototop
 

回复: 中毒了,求助!急急

谢谢!问题解决了!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT