1   1  /  1  页   跳转

中了muma,附sreng扫描报告

中了muma,附sreng扫描报告

bu neng dazi le  zhineng yong pinyin~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; WPS; TencentTraveler ; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

文件名:SREngLOG.log
下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-16 18:52:06
描述:log

分享到:
gototop
 

回复:中了muma,附sreng扫描报告

下载清理系统临时文件和IE临时文件夹工具,全选所有项目,点击“立即清理”清理系统
http://www.atribune.org/public-beta/ATF-Cleaner.exe

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/

这贴里下载那个我在28楼提供的附件,解压后运行,删除检测到的所有映像劫持。
http://bbs.ikaka.com/showtopic-8442813.aspx

下载完这些工具,断网清理。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了muma,附sreng扫描报告

下载XDelBox删除以下文件
http://www.dodudou.com/down/

C:\WINDOWS\SoundMan.exe
C:\WINDOWS\system32\Man.exe
C:\WINDOWS\gx.exe
C:\WINDOWS\system32\Com\heii3.exe
C:\WINDOWS\system32\qoq.exe
C:\WINDOWS\system32\hfjg.dll
C:\WINDOWS\system32\ydgn.dll
C:\WINDOWS\system32\rgfjj.dll
C:\WINDOWS\system32\crugd.dll
C:\WINDOWS\system32\sperls.dll
C:\WINDOWS\system32\oohxcbyt.dll
C:\WINDOWS\system32\zptlbsys.dll
C:\WINDOWS\system32\mndscsrv.dll
C:\WINDOWS\system32\fmsiocps.dll
C:\WINDOWS\system32\ghjdtry.dll
C:\WINDOWS\system32\dgxsrr.dll
C:\WINDOWS\system32\fdght.dll
C:\WINDOWS\system32\rgghjj.dll
C:\WINDOWS\system32\sefawe.dll
C:\WINDOWS\system32\frntrn.dll
C:\WINDOWS\system32\qrhhb.dll
C:\WINDOWS\system32\drghszd.dll
C:\WINDOWS\system32\fngn.dll
C:\WINDOWS\system32\gjjte.dll
C:\WINDOWS\system32\xgnfn.dll
C:\WINDOWS\system32\xfgnhcgfm.dll
C:\WINDOWS\system32\serger.dll
C:\WINDOWS\system32\bnxnb.dll
C:\WINDOWS\system32\fxgnfx.dll
C:\WINDOWS\system32\jzijj.dll
C:\WINDOWS\system32\xfgnfx.dll
C:\WINDOWS\system32\serghjm.dll
C:\WINDOWS\system32\thsddh.dll
C:\WINDOWS\system32\xbcvxb.dll
C:\WINDOWS\system32\zfdzb.dll
C:\WINDOWS\system32\xdndn.dll
C:\WINDOWS\system32\xdfntt.dll
C:\WINDOWS\system32\hgfhk.dll
C:\WINDOWS\system32\dnteh.dll
C:\WINDOWS\system32\xfng.dll
C:\WINDOWS\system32\njritc.dll
C:\WINDOWS\system32\chmfcmh.dll
C:\WINDOWS\system32\jwlah.dll
C:\WINDOWS\system32\gmnait.dll
C:\WINDOWS\system32\hfjg.dll
C:\WINDOWS\system32\thurh.dll
C:\WINDOWS\system32\mgmgmm.dll
C:\WINDOWS\system32\oqrthc.dll
C:\WINDOWS\system32\hktrre.dll
C:\WINDOWS\system32\jyjlt.dll
C:\WINDOWS\system32\ijatnaw.dll
C:\WINDOWS\system32\sehhter.dll
C:\WINDOWS\system32\fhjfg.dll
C:\WINDOWS\system32\zdbdb.dll
C:\WINDOWS\system32\ydgn.dll
C:\WINDOWS\system32\dbfb.dll
C:\WINDOWS\system32\fjnbv.dll
C:\WINDOWS\system32\fghshj.dll
C:\WINDOWS\system32\setrhes.dll
C:\WINDOWS\system32\cdxbfxdb.dll
C:\WINDOWS\system32\xfgnxfn.dll
C:\WINDOWS\system32\gjkhj.dll
C:\WINDOWS\system32\xdhdg.dll
C:\WINDOWS\system32\rhs.dll
C:\WINDOWS\system32\mrjhtjd.dll
C:\WINDOWS\system32\zdbfbd.dll
C:\WINDOWS\system32\fjyjy.dll
C:\WINDOWS\system32\fxnfnh.dll
C:\WINDOWS\system32\bjrvm.dll
C:\WINDOWS\system32\ektvm.dll
C:\WINDOWS\system32\rdthr.dll
C:\WINDOWS\system32\rgfjj.dll
C:\WINDOWS\system32\dscef.dll
C:\WINDOWS\system32\crugd.dll
C:\WINDOWS\system32\lariytrz.dll
C:\WINDOWS\system32\hjaiq.dll
C:\WINDOWS\system32\kduy.dll
C:\WINDOWS\system32\hkfgh.dll
C:\WINDOWS\system32\awef.dll
C:\WINDOWS\system32\dfhsh.dll
C:\WINDOWS\system32\ethsh.dll
C:\WINDOWS\system32\stehs.dll
C:\WINDOWS\system32\sthth.dll
C:\WINDOWS\system32\wfhyt.dll
C:\WINDOWS\system32\sperls.dll
<C:\WINDOWS\system32\interne.exe
C:\WINDOWS\system32\drivers\msosmsp2p32.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp7.tmp

启动项目--注册表--删除
    <{4B1AEF69-DDAE-FDAD-DCAB-698F026ABDB4}><C:\WINDOWS\system32\oohxcbyt.dll>  []
    <{40940F85-F015-14F1-A05F-F69858AC6D04}><C:\WINDOWS\system32\zptlbsys.dll>  []
    <{3FA10261-B890-F432-A453-69F1023513F3}><C:\WINDOWS\system32\gjcscyc.dll>  [N/A]
    <IFEO[360Loader.exe]><svchost.exe>  [(Verified)Microsoft Windows Publisher]
    <IFEO[IceSword]><svchost.exe>  [(Verified)Microsoft Windows Publisher]
    <IFEO[Iparmor.exe]><svchost.exe>  [(Verified)Microsoft Windows Publisher]
    <IFEO[kmailmon.exe]><svchost.exe>  [(Verified)Microsoft Windows Publisher]
    <IFEO[ras]><svchost.exe>  [(Verified)Microsoft Windows Publisher]
    <IFEO[runiep]><svchost.exe>  [(Verified)Microsoft Windows Publisher]
    <IFEO[taskmgr.exe]><svchost.exe>  [(Verified)Microsoft Windows Publisher]

编辑<AppInit_DLLs>的值为空

==================================
删除服务
[Provisioning Transaction Service / gu7788gu][Running/Auto Start]
  <C:\WINDOWS\system32\Man.exe><N/A>
[Help and Support / helpsvc][Stopped/Auto Start]
  <C:\WINDOWS\system32\interne.exe><1>
==================================
删除驱动程序
[msp2p32 / msp2p32][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys><N/A>
[zftp / zftp][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp7.tmp><N/A>
==================================
浏览器加载项
[]
  {37FD640A-158F-48AC-FD14-1597F14A9773} <C:\WINDOWS\system32\mndscsrv.dll, N/A>
[]
  {40940F85-F015-14F1-A05F-F69858AC6D04} <C:\WINDOWS\system32\zptlbsys.dll, N/A>
[]
  {4B1AEF69-DDAE-FDAD-DCAB-698F026ABDB4} <C:\WINDOWS\system32\oohxcbyt.dll, N/A>
[]
  {37FD640A-158F-48AC-FD14-1597F14A9773} <C:\WINDOWS\system32\mndscsrv.dll, N/A>
[]
  {40940F85-F015-14F1-A05F-F69858AC6D04} <C:\WINDOWS\system32\zptlbsys.dll, N/A>
[]
  {4B1AEF69-DDAE-FDAD-DCAB-698F026ABDB4} <C:\WINDOWS\system32\oohxcbyt.dll, N/A>
==================================
下载arswp(Windows清理助手)清理下
http://www.greendown.cn/soft/4421.html

还有问题,再扫个日志上来
最初的诞生,只为最后的永恒....


这年头 灌个水我容易吗?
gototop
 

回复:中了muma,附sreng扫描报告

可以去这里看看:
http://bbs.ikaka.com/showtopic.aspx?page=end&topicid=8504511#8640354

我已根据你的日志做出供清理助手清理用的ini文件。

你可以尝试操作清理,要简单的多。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT