瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 防火墙都被自动关闭,任务管理器,杀毒软件打不开

1   1  /  1  页   跳转

防火墙都被自动关闭,任务管理器,杀毒软件打不开

防火墙都被自动关闭,任务管理器,杀毒软件打不开

请高手帮忙,谢谢!
最近电脑出现如下问题:
1.杀毒软件及系统自身的防火墙都被自动关闭。
2.ctrl+alt+delete调不出任务管理器,任务管理器一闪即逝。
3.杀毒软件都启动不了,试过瑞星、金山、卡巴、360都没用。
4.有一次系统时间被自动改为2004年X月X日
5.上网时不时自动弹出一些电影、音乐网站,有个叫“烈炎飞雪”的网游网站老是弹出。
6.有时启动后屏幕上一片空白,一个图标也没有,就鼠标箭头可以移动,但左右键都失灵。
7.N次格C盘、N次重装系统问题依旧。
请高手帮忙,我快崩溃了,该怎么操作呢?谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复: 防火墙都被自动关闭,任务管理器,杀毒软件打不开



引用:
原帖由 乌鸦小白 于 2008-5-12 12:05:00 发表
请高手帮忙,谢谢!
最近电脑出现如下问题:
1.杀毒软件及系统自身的防火墙都被自动关闭。
2.ctrl+alt+delete调不出任务管理器,任务管理器一闪即逝。
3.杀毒软件都启动不了,试过瑞星、金山、卡巴、360都没用。
4.有一次系统时间被自动改为2004年X月X日
5.上网时不时自动弹出一些电影、音乐网站,有个叫“烈炎飞雪”的网游网站老是弹出。
6.有时启动后屏幕上一片空白,


以下为开机后用SRENG扫描的日志。

附件附件:

文件名:SREngLOG.log
下载次数:115
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-12 12:06:19
描述:log

gototop
 

回复: 防火墙都被自动关闭,任务管理器,杀毒软件打不开

先下载工具:
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
windows清理助手下载:http://www.arswp.com/download.html
清理临时文件工具ATF-Cleaner-cn下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面红色文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
C:\WINDOWS\system32\hnfgs.dll
C:\WINDOWS\system32\gnfctt.dll
C:\WINDOWS\system32\rthderr.dll
C:\WINDOWS\system32\uksuk.dll
C:\WINDOWS\system32\thrtgth.dll
C:\WINDOWS\system32\hujfgt.dll
C:\WINDOWS\system32\rhdhj.dll
C:\WINDOWS\system32\jmkcgt.dll
C:\WINDOWS\system32\frntrn.dll
C:\WINDOWS\system32\qrhhb.dll
C:\WINDOWS\system32\drghszd.dll
C:\WINDOWS\system32\fngn.dll
C:\WINDOWS\system32\gjjte.dll
C:\WINDOWS\system32\xgnfn.dll
C:\WINDOWS\system32\xfgnhcgfm.dll
C:\WINDOWS\system32\serger.dll
C:\WINDOWS\system32\bnxnb.dll
C:\WINDOWS\system32\fxgnfx.dll
C:\WINDOWS\system32\jzijj.dll
C:\WINDOWS\system32\xfgnfx.dll
C:\WINDOWS\system32\serghjm.dll
C:\WINDOWS\system32\thsddh.dll
C:\WINDOWS\system32\xbcvxb.dll
C:\WINDOWS\system32\zfdzb.dll
C:\WINDOWS\system32\xdndn.dll
C:\WINDOWS\system32\xdfntt.dll
C:\WINDOWS\system32\hgfhk.dll
C:\WINDOWS\system32\dnteh.dll
C:\WINDOWS\system32\xfng.dll
C:\WINDOWS\system32\njritc.dll
C:\WINDOWS\system32\chmfcmh.dll
C:\WINDOWS\system32\jwlah.dll
C:\WINDOWS\system32\gmnait.dll
C:\WINDOWS\system32\hfjg.dll
C:\WINDOWS\system32\thurh.dll
C:\WINDOWS\system32\mgmgmm.dll
C:\WINDOWS\system32\oqrthc.dll
C:\WINDOWS\system32\gfhynrth.dll
C:\WINDOWS\system32\jyjlt.dll
C:\WINDOWS\system32\ijatnaw.dll
C:\WINDOWS\system32\sehhter.dll
C:\WINDOWS\system32\fhjfg.dll
C:\WINDOWS\system32\zdbdb.dll
C:\WINDOWS\system32\ydgn.dll
C:\WINDOWS\system32\dbfb.dll
C:\WINDOWS\system32\fjnbv.dll
C:\WINDOWS\system32\ghynjr.dll
C:\WINDOWS\system32\setrhes.dll
C:\WINDOWS\system32\cdxbfxdb.dll
C:\WINDOWS\system32\xfgnxfn.dll
C:\WINDOWS\system32\gjkhj.dll
C:\WINDOWS\system32\xdhdg.dll
C:\WINDOWS\system32\rhs.dll
C:\WINDOWS\system32\mrjhtjd.dll
C:\WINDOWS\system32\zdbfbd.dll
C:\WINDOWS\system32\fjyjy.dll
C:\WINDOWS\system32\fxnfnh.dll
C:\WINDOWS\system32\bjrvm.dll
C:\WINDOWS\system32\ektvm.dll
C:\WINDOWS\system32\rdthr.dll
C:\WINDOWS\system32\rgfjj.dll
C:\WINDOWS\system32\dscef.dll
C:\WINDOWS\system32\crugd.dll
C:\WINDOWS\system32\lariytrz.dll
C:\WINDOWS\system32\hjaiq.dll
C:\WINDOWS\system32\kduy.dll
C:\WINDOWS\system32\hkfgh.dll
C:\WINDOWS\system32\awef.dll
C:\WINDOWS\system32\dfhsh.dll
C:\WINDOWS\system32\ethsh.dll
C:\WINDOWS\system32\stehs.dll
C:\WINDOWS\system32\sthth.dll
C:\WINDOWS\system32\wfhyt.dll
C:\WINDOWS\system32\rgghjj.dll
C:\WINDOWS\system32\ghjkdr.dll
C:\WINDOWS\system32\gmjgty.dll
C:\WINDOWS\system32\25BXAR.exe
C:\WINDOWS\system32\9X80C4F.com
C:\WINDOWS\system32\EHUE1KG4K.com
C:\WINDOWS\system32\L46YECD71S.com
C:\WINDOWS\system32\YUIM66UF28.exe
C:\WINDOWS\system32\drivers\afdcore.sys
C:\WINDOWS\system32\drivers\msosmsp2p32.sys
C:\WINDOWS\TEMP\tmp86.tmp

———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
进入注册表编辑器,将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]<appinit_dlls>这个值项的数据编辑为空
———————————————————————————————————————
打开SREngldr.EXE,选择【启动项目】-【注册表】,将除以下项目外的所有红色显示的<IFEO>项目删除:
<IFEO\Your Image File Name Here without a path>
———————————————————————————————————————
打开SREngldr.EXE,选择【启动项目】-【服务】-【WIN32服务应用程序】,将以下项删除:
[ORSG2I3ED / 25BXAR]
[9CIVAF1OVR / 9CIVAF1OVR]
[KPVS2UT94RLK / KPVS2UT94RLK]
[L2ZDEXH / L2ZDEXH]
[A4W2TB / YUIM66UF28]
———————————————————————————————————————
打开SREngldr.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[9457514 / 9457514]
[mhfp / mhfp]
[msp2p32 / msp2p32]
———————————————————————————————————————
打开SREngldr.EXE,选择【启动项目】-【WIN.INI】,将以下项内容删除:
[9457514 / 9457514]
[mhfp / mhfp]
[msp2p32 / msp2p32]
———————————————————————————————————————
重启电脑,运行“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
杀毒软件升级最新版,断网后全盘查杀病毒。
———————————————————————————————————————
最后运行WINDOWS清理助手,执行“快速扫描”,对发现的“可清理对象”及“可卸载软件”,根据实际情况进行清理;不能确定的,把图发上来。
最后编辑超级游戏迷 最后编辑于 2008-05-12 19:46:20
打酱油的……
gototop
 

回复: 防火墙都被自动关闭,任务管理器,杀毒软件打不开

C:\WINDOWS\system32\25BXAR.exe
C:\WINDOWS\system32\9X80C4F.com
C:\WINDOWS\system32\EHUE1KG4K.com
C:\WINDOWS\system32\L46YECD71S.com
C:\WINDOWS\system32\YUIM66UF28.exe


建议按照上帖操作前,先把上面这五个文件复制一份,用WINRAR分别压缩成压缩包,然后发到“可疑文件交流区”,然后删除复制的源文件和压缩包……
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT