1   1  /  1  页   跳转

【求助】急寻高手救助 (回复)

【求助】急寻高手救助 (回复)

我用http://forum.ikaka.com/topic.asp?board=28&artid=8425796豪斯登堡新郎的方法用XDelBox以抑制再生方式删除以下文件;  C:\WINDOWS\System32\DRIVERS\o12bxt0h.sys
C:\WINDOWS\system32\lndknvgnqu.dll
C:\PROGRA~1\SPYBOT~1\SDHelper.dll
C:\WINDOWS\system32\mifgcafghtabt.dll
C:\WINDOWS\system32\hdojofa.dll

重起删除文件后用SRE修复以下:
启动项目——服务——驱动程序之如下删除:
[JGOGO / JGOGO]
[JAHCI / JAHCI]
[o12bxt0 / o12bxt0h]

系统修复——浏览器加载项之如下删除:
[]
{4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3}
[]
{53707962-6F74-2D53-2644-206D7942484F}
[]
{F89D750D-BDBB-4B04-B893-F2F228138F5F}
然后在正常模式下再用瑞星查杀后没有显出病毒.再进入安全模式,把文件夹选项设置成:勾选“显示所有文件和文件夹”,并把“隐藏受保护的操作系统文件”之前的小勾去掉,全盘查找以下文件:
C:\WINDOWS\SYSTEM32\HDOJOFA.DLL
C:\WINDOWS\SYSTEM32\TJAMPCCOPP.DLL
C:\WINDOWS\SYSTEM32\SWUHOST.DLL
C:\WINDOWS\SYSTEM32\MIFGCAFGHTABT.DLL
却找到上面3个最后1个没显示我把找到的文件复制到一文件夹抓图如下




请大家帮忙分析下我究竟把病毒杀干净没有并附上新扫描的日志


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件附件:

下载次数:84
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-12 13:59:55
描述:

最后编辑2008-02-12 14:28:47
分享到:
gototop
 

用SREngLog 分析助手1.3的分析指令然后用通用病毒杀灭机杀
gototop
 

行了
日志中看不出什么了。

如果反复重启杀毒,没异常就行了。
gototop
 

需要把那几个文件删捍吗?还有请问SREngLog 分析助手1.3的分析指令然后用通用病毒杀灭机杀.它与瑞星冲突吗?这二个软件在那下载呀?非常感谢你们 .还有麻烦问一下为什么每次发表问题经常提示验证码不正确呢我每次都十分注意核实正确几次才发表的但总是不对总要反复几次才行不知为什么?
gototop
 

验证码一贯就这毛病

2楼说的那些,只是为了发贴的。

那些文件夹是XDelBox抑制病毒文件再生的,随便你删不删了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT