1   1  /  1  页   跳转

麻烦~~请求援助

麻烦~~请求援助

c:\windows\system32\cdfview.dll受感染了,又替换不了,删不了,PE工具也进入不了,它现在变成了一个木马下载器了,一连接网络就不断下载木马
Win32服务应用程序[E01FA41F / E01FA41F]  禁用不了原因是1062未启动

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-4 22:32:54
描述:log

分享到:
gototop
 

回复: 麻烦~~请求援助



引用:
原帖由 Γ苤懂 于 2008-5-4 22:33:00 发表
c:\windows\system32\cdfview.dll受感染了,又替换不了,删不了,PE工具也进入不了,它现在变成了一个木马下载器了,一连接网络就不断下载木马
Win32服务应用程序[E01FA41F / E01FA41F]  禁用不了原因是1062未启动

用户系统信息:Mozilla/4.0 (compatible; MSIE 6



下载附件  解压后重起进入安全模式运行  提示重起 重起进入正常系统  如果安全模式无法进入 直接正常系统里运行吧

附件附件:

下载次数:193
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-4 23:09:24
描述:rar

最后编辑豪斯登堡新郎 最后编辑于 2008-05-04 23:09:24
不认识我没关系,因为我也不认识你。
gototop
 

回复:麻烦~~请求援助

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\94879a32.dll
c:\windows\system32\bincdwsa.dll
c:\windows\system32\mfchlp64.dll
c:\windows\system32\wfrdvq.dll
c:\windows\temp\datd.tmp
c:\windows\system32\fsrgeb.dll
c:\windows\system32\jhrcar.dll
c:\windows\system32\hfrdzx.dll
c:\windows\system32\jdsaex.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\8a4cd76b.exe -d
c:\windows\temp\tmp10.tmp

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}]    <C:\windows\system32\fsrgeb.dll>
[{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}]    <C:\windows\system32\jhrcar.dll>
[{1DB3C525-5271-46F7-887A-D4E1ADAA7632}]    <C:\windows\system32\hfrdzx.dll>
[{B29583D8-033A-4B9F-8553-7C5458F3FB8E}]    <C:\windows\system32\jdsaex.dll>
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}]    <C:\windows\system32\wyrsdj.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <C:\windows\system32\hhrdxd.dll>
[{841529CB-7F77-4B99-A895-B5441E0D302F}]    <C:\windows\system32\jfrwdh.dll>
[{6BBAA1E6-CF54-4139-AB9C-8491A9F909D7}]    <C:\windows\system32\wfrdvq.dll>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[E01FA41F / E01FA41F]    <C:\windows\system32\8A4CD76B.EXE -d>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[ping / ping]    <\??\C:\windows\TEMP\tmp10.tmp>

    系统修复-- HOSTS文件--重置

XDELBOX有1.7了 还是下载1.7吧 比较好用
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT