1   1  /  1  页   跳转

[求助] 求助啊~~

求助啊~~

家里中病毒了,怎么连启动的账户都给我换了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; 360SE)

附件附件:

文件名:SREngLOG.log
下载次数:121
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-7 11:19:22
描述:log

最后编辑天下雪痕 最后编辑于 2009-07-07 11:19:22
分享到:
gototop
 

回复:求助啊~~

下载SRENG工具然后扫描日志,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
日志文件以附件形式发来
点击贴子右下角的“编辑”,然后就知道怎么发附件了
一颗红心向党,一片真心为民
gototop
 

回复:求助啊~~

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:求助啊~~

谢谢啊
gototop
 

回复: 求助啊~~

((本附件程序仅适合这位求助者使用,因为涉及系统重要文件的替换,所以任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,解压至桌面,启动里面的程序后,点击“开始替换”,程序提示重启电脑时,暂时不重启,继续下面操作

附件: XPSP3.rar (2009-7-7 13:59:13, 212.21 K)
该附件被下载次数 152



这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

删除:
C:\WINDOWS\System32\SGCQdll.dat
C:\WINDOWS\system32\kSVHjMeWr5ZZY47.dll
C:\WINDOWS\system32\GsfMwDWD3.dll
C:\WINDOWS\system32\EN7hzSreCat8.dll
C:\WINDOWS\fonts\bzMtuqTck9.fon
C:\WINDOWS\fonts\vwuXtYbhj.fon
C:\WINDOWS\fonts\xbpCfXnG6wUVF.fon
C:\WINDOWS\fonts\bQgc5yHMSD4yd.fon
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\fonts\wQ7KbaNZKMe5G4qZ.fon
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\JPccCJnKygDdp3.dll
C:\WINDOWS\system32\P2xnxaS5acXpS95.dll
C:\WINDOWS\system32\dktXFYbT3G.dll
C:\WINDOWS\system32\cRsAQd4hw.dll
C:\WINDOWS\system32\zHvqM6hMxwpem.dll
C:\WINDOWS\system32\QsbvDcwq7umu.dll
C:\WINDOWS\fonts\A97CRaCB.fon
C:\WINDOWS\system32\A0C86020.dll
C:\WINDOWS\system32\dhDhwS7fFW.dll
C:\WINDOWS\system32\ndxq9awMc.dll
C:\WINDOWS\fonts\CESPVP8FQd.fon

不论删除结果如何立即重启电脑

下载W i n d o w s 清理助手 ,升级清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。反复查杀无毒后即可。

记得打全系统漏洞补丁
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT