1   1  /  1  页   跳转

求助!!!SREngPS 扫描结果!

求助!!!SREngPS 扫描结果!

应该是机器狗吧???
习惯上机子之前先杀毒,可是没有成功,瑞星,卡吧,江民,Process Explorer也无法运行!

上面2007-02-02,21:17:42 是本机时间,,,做系统的时候可能忘记了2008了,哈
[CODE]

2007-02-02,21:17:42

System Repair Engineer 2.5.16.900
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 2 (Build 2600) - 管理权限用户 - 完整功能

附件附件:

下载次数:117
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-2 22:49:53
描述:

最后编辑2008-02-02 22:55:40
分享到:
gototop
 

1,从c:\windows\system32\dllcache\下复制userinit.exe文件替换c:\windows\system32\下原文件(提示:c:\windows\system32\dllcache\该文件需要在“文件夹选项-查看”中反选“隐藏系统保护文件和文件夹(推荐)”项并且选中“显示所有文件和文件夹”项方可显示,替换前调用任务管理器结束userinit.exe进程)


2,用XDelBox以抑制再生方式删除以下文件:(http://www.dodudou.com/down/index.php)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\fonts\gjcsdzc.exe
c:\windows\fonts\rarjftl.exe
c:\windows\system32\dstdisk.exe
c:\windows\system32\file1.exe
c:\windows\mgqiepfn.dll
c:\windows\ovfeafol.dll
c:\windows\system32\hddguard.dll
c:\windows\system32\nvdispdrv.dll
c:\windows\system32\ptsshell.dll
c:\windows\system32\wsockdrv32.dll
c:\windows\system32\zbpjbm.dll
c:\windows\system32\dpservx.dll
c:\windows\fonts\gjcsdyc.dll
c:\windows\fonts\rarjfpi.dll
c:\windows\system32\igb_jz_1028.dll
c:\windows\system32\iii_iii_1028.dll
c:\windows\system32\raa_raa_1002.dll
c:\windows\system32\tvb.dll
c:\windows\system32\3auhad.dll
c:\windows\system32\gnolnait.dll
c:\windows\system32\niluw.dll
c:\windows\system32\vlihzouhgnfe.dll
c:\windows\bppeovaan.exe
c:\windows\system32\bppeovaan.exe
c:\windows\ptsshell.exe
c:\windows\zbpjbm.exe
c:\windows\wsockdrv32.exe
c:\windows\mfixrl.exe
c:\\病毒.exe
c:\debugfile.exe
c:\\debugfile.exe
c:\windows\debugfile.exe
c:\windows\system32\debugfile.exe
c:\windows\system32\dpservx.dll
c:\windows\system32\defence.exe
c:\windows\system32\drivers\msaclue.sys
c:\windows\system32\drivers\ati32srv.sys
c:\documents and settings\administrator\「开始」菜单\程序\启动\捆绑.lnk

3,删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{be10726c-22d6-4382-93b1-ddc451a843b6}]   
[{4FA10261-B890-F432-A453-69F1023513F4}]   
[{9a8234b5-a04c-4b0c-ad8c-f4fdb94c9543}]   
[{19e83df9-18c4-4fca-8fa4-b70035681dc1}]   
[{6598FF45-DA60-F48A-BC43-10AC47853D56}]   
[bppeovaan]           
[PTSShell]           
[upxdnd]             
[WSockDrv32]         
[NVDispDrv]           
[advrun]             
[IFEO[0sy.exe]]       
[IFEO[IGM.EXE]]       

    启动项目 -- 启动文件夹之如下项删除:
[捆绑]   

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Disk Protection Provider Extend. / DPServx]   
[MachineDog Patch 1.00 / MachineDog Defence]   

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[msskye / msskye]         
[ATI2HDDSRV / ATI2HDDSRV] 

4,更新杀毒软件至最新,进行全盘杀毒

差点忘了  下载附件,解压后运行以修复映像劫持

附件附件:

下载次数:98
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-2 23:07:16
描述:

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT