瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急需要帮助,好象是系统文件受到感染,但有重要文件,不能重装,请问怎么办。八百里加急。

1   1  /  1  页   跳转

[求助] 急需要帮助,好象是系统文件受到感染,但有重要文件,不能重装,请问怎么办。八百里加急。

急需要帮助,好象是系统文件受到感染,但有重要文件,不能重装,请问怎么办。八百里加急。

我已经用附件的形式,把那自动扫描的日志结果穿上来了,请高手帮忙分析下,这电脑,现在是速度慢,老死机,拜托各位高手了。
      我QQ是  362248334
          拜托了,谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.2)

附件附件:

文件名:SREngLOG.log
下载次数:139
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-30 19:55:01
描述:就那个日志

附件附件:

文件名:SREngLOG.log
下载次数:101
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-30 19:55:01
描述:就那个日志

分享到:
gototop
 

回复:急需要帮助,好象是系统文件受到感染,但有重要文件,不能重装,请问怎么办。八百里加急。

c:\windows\system32\comres.dll 这个文件你在置顶贴里找SP3系统的。。替换掉
1.建议使用XDelBox1.8删除以下文件:(电信下载)
使用说明:先勾选抑制再生,删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\documents and settings\administrator\local settings\temporary internet files\content.ie5\od2rs5iv\hh1[1].exe
c:\windows\system32\e4814792.dll
c:\windows\fonts\kmkxywec2.fon
c:\windows\system32\efc0c52cc1.dll
c:\windows\system32\ccca2fb9.dll
c:\windows\system32\vntu2waqucza6.dll
c:\windows\system32\08223b03.dll
c:\windows\system32\704c3595.dll
c:\windows\system32\yp77tt3ucg74j.dll
c:\windows\system32\acg9ycsarj8y.dll
c:\windows\system32\56bc86c7.dll
c:\windows\system32\sgcq.dll
c:\program files\gemplus\gemsafe libraries\bin\regtool.exe
c:\windows\system32\drivers\aec.sys
c:\windows\system32\drivers\asyncmac.sys
c:\windows\fonts\gth01535.ttf
c:\windows\fonts\gth02545.ttf
c:\windows\fonts\gth12536.ttf
c:\windows\fonts\gth19535.ttf
c:\windows\fonts\gth26535.ttf
c:\windows\fonts\gth33531.ttf
c:\windows\fonts\gth36526.ttf
c:\windows\fonts\gth37526.ttf
c:\windows\fonts\gth39532.ttf
c:\windows\fonts\gth61381.ttf
c:\windows\fonts\gth63380.ttf
c:\windows\fonts\gth64380.ttf
c:\windows\fonts\gth65401.ttf
c:\windows\fonts\gth67380.ttf
c:\windows\fonts\gth72381.ttf
c:\windows\fonts\gth78380.ttf
c:\windows\fonts\gth79380.ttf
c:\windows\fonts\gth90373.ttf
c:\windows\system32\comres.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[qq139a]    <C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\OD2RS5IV\hh1[1].exe>
[{E4814792-EFA3-4C20-93D0-8B130A59F9A8}]    <C:\WINDOWS\system32\E4814792.dll>
[{3CBB135A-485D-4B93-AFB6-4EA39CC40864}]    <C:\WINDOWS\fonts\kMkXYwEC2.fon>
[{028A997C-4262-4107-BD46-2ABBC6143E8C}]    <C:\WINDOWS\system32\efc0c52cc1.dll>
[{CCCA2FB9-2D5D-4481-8BFE-1CDDC458A3F4}]    <C:\WINDOWS\system32\CCCA2FB9.dll>
[{0D267113-499A-4EEF-998D-C45731C1B313}]    <C:\WINDOWS\system32\VnTU2WAqUcZA6.dll>
[{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}]    <C:\WINDOWS\system32\08223B03.dll>
[{704C3595-DB85-40F6-A601-8D6F346907BD}]    <C:\WINDOWS\system32\704C3595.dll>
[{E88AE11C-26DF-4F4D-8726-C043F513990E}]    <C:\WINDOWS\system32\yp77Tt3UCG74J.dll>
[{6B74576A-BB20-47B3-AE0A-046B062897D0}]    <C:\WINDOWS\system32\ACg9ycsarj8y.dll>
[{56BC86C7-0692-4F94-A2C1-6CF1DBF8096C}]    <C:\WINDOWS\system32\56BC86C7.dll>
注意该项[AppInit_DLLs]修改:把<C:\WINDOWS\System32\SGCQ.dll>修改为<>即清空
[RegTool]    <C:\Program Files\Gemplus\GemSafe Libraries\BIN\RegTool.exe>
[360Install]    <"F:\Program Files\Hbifggh\menghuan\梦幻西游\installer.exe" "home">

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[Microsoft Kernel Acoustic Echo Canceller / aec]    <system32\drivers\aec.sys>
[RAS Asynchronous Media Driver / AsyncMac]    <system32\DRIVERS\asyncmac.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:whzl123

下载windows清理助手清理恶意软件
http://www.arswp.com/download/arswp/arswp2.zip
gototop
 

回复: 急需要帮助,好象是系统文件受到感染,但有重要文件,不能重装,请问怎么办。八百里加急。



引用:
原帖由 拽拽小刃 于 2009-5-30 19:55:00 发表
我已经用附件的形式,把那自动扫描的日志结果穿上来了,请高手帮忙分析下,这电脑,现在是速度慢,老死机,拜托各位高手了。
      我QQ是  362248334
           拜托了,谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath


使用附件替换comres.dll

附件: sp3.rar (2009-5-30 20:53:31, 565.99 K)
该附件被下载次数 167

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT