1   1  /  1  页   跳转

杀毒软件都用不起来了

杀毒软件都用不起来了

我不知道该怎么办啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; RogueCleaner; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:86
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-9 11:58:42
描述:log

分享到:
gototop
 

回复: 杀毒软件都用不起来了

用官方的橙色八月专杀工具杀,让他一直查杀,同时运用杀毒软件,应该可以搞定的!不妨试一试!
gototop
 

回复:杀毒软件都用不起来了

参考这里:http://bbs.ikaka.com/showtopic-8502100.aspx
下载并安装PE,并下载“费尔强力木马清除助手”

重起进入PE  删除以下文件:

c:\docume~1\wangti~1\locals~1\temp\iexplore.exe
c:\windows\system32\dqezzezz1056.dll
c:\windows\system32\fdght.dll
c:\windows\system32\hfjg.dll
c:\windows\system32\hsnokd.dll
c:\windows\system32\mmbaikok1071.dll
c:\windows\system32\mmcbdktk1060.dll
c:\windows\system32\mmdxybqe1016.dll
c:\windows\system32\mmkafnfw1076.dll
c:\windows\system32\mmmhxggd1043.dll
c:\windows\system32\mmmysbdr1056.dll
c:\windows\system32\mmrjrtrg1030.dll
c:\windows\system32\mmsadzfb1046.dll
c:\windows\system32\rdthr.dll
c:\windows\system32\sawsog.dll
c:\windows\system32\xgnfn.dll
c:\progra~1\tencent\ssplus\splus1.dll
c:\program files\tencent\ssplus\saddr1.dll
c:\windows\inf\pcidevices8.inf
c:\progra~1\yxfy\ihpi.dll
c:\windows\system32\drivers\adprot.sys
c:\windows\system32\drivers\mcxvaxrz8t.sys
c:\windows\system32\pienddvqpq.dll
c:\windows\system32\cayaqqkace.dll
c:\windows\system32\ssup.dll
c:\docume~1\wangti~1\locals~1\temp\iefastband.dll

删完文件还有一步非常重要的做在PE系统里完成的:复制c:\windows\system32\dllcache\文件夹里的lsass.exe和mfc40u.dll全部粘贴到c:\windows\system32\文件夹内,提示替换时选“是”
注意,如果文件没有正确替换的话  重起后就又是下载一大堆木马。。。所以这步一定要做好  如果c:\windows\system32\dllcache\里不存在那俩文件  可以下载附件,附件里是XP SP2系统的那俩文件  跟你的系统一样

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{ebaf1f16-0426-4ce7-b10e-c1eb23b54bf6}]   
[{4d2bc08b-66c7-4c40-9dd2-ff2c649c3655}]   
[{eaf742ce-114b-4058-92a0-2416f3dffade}]   
[{6340bcab-2dbd-451a-8163-effb70309a1b}]   
[{5196018a-dbd5-45fd-adce-310a75db056a}]   
[{75308caa-9a15-491a-9535-3cba0d617f5b}]   
[{44a07d49-1e80-46e3-b6b7-aaa9ca462377}]   
[{f5be7017-43ac-48a9-bb5b-1d76085397fd}]   
[{e409d8ee-78ea-4b10-b49c-34f22b1c3406}]   
注意该项[AppInit_DLLs]修改:把<ghynjr.dll,dgxsrr.dll,dfhtrhy.dll,ghjkdr.dll,sefawe.dll,frntrn.dll,qrhhb.dll,drghszd.dll,fngn.dll,gjjte.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,xdndn.dll,xdfntt.dll,hgfhk.dll,dnteh.dll,xfng.dll,njritc.dll,chmfcmh.dll,jwlah.dll,gmnait.dll,hfjg.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,dgxsrr.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,ydgn.dll,dbfb.dll,fjnbv.dll,ghjdtry.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,xdhdg.dll,rhs.dll,mrjhtjd.dll,zdbfbd.dll,fjyjy.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,rdthr.dll,rgfjj.dll,dscef.dll,crugd.dll,lariytrz.dll,hjaiq.dll,kduy.dll,hkfgh.dll,awef.dll,dfhsh.dll,ethsh.dll,stehs.dll,sthth.dll,wfhyt.dll,rgghjj.dll,fdght.dll,>修改为<>即清空

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[DCOM Service Process Manager / DCOMManager] 
[dckd / dckd] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[ADProt / ADProt]       
[mcxvaxrz8 / mcxvaxrz8t] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\pienddvqpq.dll>
[]    <C:\WINDOWS\system32\cayaqqkace.dll>
[]    <C:\WINDOWS\system32\pienddvqpq.dll>
[]    <C:\WINDOWS\system32\cayaqqkace.dll>
[]    <C:\WINDOWS\system32\SSup.dll>
[Tencent Browser Helper]    <C:\Program Files\TENCENT\SSPlus\SAddr1.dll>
[]    <C:\DOCUME~1\WANGTI~1\LOCALS~1\Temp\IEFastBand.dll>
[]    <C:\WINDOWS\system32\SSup.dll>
[]    <C:\DOCUME~1\WANGTI~1\LOCALS~1\Temp\IEFastBand.dll>


全部做完下载以下软件清理一次并更新杀毒软件至最新,进行全盘杀毒
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

附件附件:

文件名:xp sp2.rar
下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-9 12:30:08
描述:rar

最后编辑豪斯登堡新郎 最后编辑于 2008-05-09 12:30:08
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT