1   1  /  1  页   跳转

中毒了啦~~谁来帮帮我

中毒了啦~~谁来帮帮我

我一星期没上网= =今天刚开电脑就发现所有反病毒软件全部无效了双击没反,而且也不启动了,360也一样,其他软件暂时还没有试。估计是中毒了。谁能帮我下!!日志在附件中

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.1.14) Gecko/20080404 Firefox/2.0.0.14

附件附件:

文件名:SREngLOG.log
下载次数:92
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-28 14:12:31
描述:log

分享到:
gototop
 

回复:中毒了啦~~谁来帮帮我

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\nhmxajkl.dll
c:\windows\system32\apzhbtde.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\cmdlineext03.dll
c:\windows\system32\hfrdzx.dll
c:\windows\system32\jdsaex.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\jhrcar.dll
c:\windows\system32\jkhxaklo.dll
c:\windows\system32\mndhcdwd.dll
c:\windows\system32\mndsesrv.dll
c:\windows\system32\mpmydapi.dll
c:\windows\system32\mtewdh.dll
c:\windows\system32\oohxdbyt.dll
c:\windows\system32\ozfydbyt.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\skqnbbib.dll
c:\windows\system32\wyhesm.dll
c:\windows\system32\yxcschlp.dll
c:\windows\system32\zgfdet.dll
c:\windows\system32\zxmscwin.dll
c:\windows\system32\zyzxhime.dll
c:\windows\system32\inf\svchostc.exe
c:\windows\system32\midimaptl.dll
c:\windows\system32\midimapwd.dll
c:\windows\system32\midimapwl.dll
c:\windows\twftadfia16_080526.dll
c:\windows\tdcbdcasys32_080526.dll
c:\windows\system32\nhmxajkl.dll
c:\windows\system32\inf\svchostc.exe
c:\windows\twftadfia16_080526.dll
c:\documents and settings\all users\「开始」菜单\程序\启动\explorer.exe
c:\docume~1\admin\locals~1\temp\pohci13f.sys
c:\docume~1\admin\locals~1\temp\1.tmp

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{B29583D8-033A-4B9F-8553-7C5458F3FB8E}] 
[{17AC9076-C898-B098-D098-A18319080971}] 
[{14698742-2059-3025-9058-954023874141}] 
[{4A069845-2036-6084-9054-6087502480A4}] 
[{57FD640A-158F-48AC-FD14-1597F14A9775}] 
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}] 
[{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}] 
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}] 
[{84143967-B645-4BFF-B873-DA1DC886E9A7}] 
[{35671234-7890-ABCD-CDEF-567801237653}] 
[{841529CB-7F77-4B99-A895-B5441E0D302F}] 
[{EB71E0B3-E97D-4D30-8733-E28266467617}] 
[{2D698451-2015-6358-9871-2015987452D2}] 
[{5B1AEF69-DDAE-FDAD-DCAB-698F026ABDB5}] 
[{22023698-6984-8541-9654-698745012522}] 
[{3C648541-1025-9650-9057-6541258720C3}] 
[{8A59145F-315D-BC23-AC1F-145DF81A34A8}] 
[{6A041F13-A111-12A3-B0CF-F99818AA68A6}] 
[{4629FF4F-ACDB-5C90-A098-FACB3456A264}] 
[{189F087F-4378-405F-85FA-37D955AD7A8C}] 
[{28EB3777-3E23-4E72-8449-A992D09D24C3}] 
[{1DB3C525-5271-46F7-887A-D4E1ADAA7632}] 
注意该项[AppInit_DLLs]修改:把<nhmxajkl.dll>修改为<>即清空
[nyuserinit] 
[{4F4F0064-71E0-4f0d-0017-708476C7815F}]   
[{4F4F0064-71E0-4f0d-0018-708476C7815F}]   
[{4F4F0064-71E0-4f0d-0004-708476C7815F}]   
[midimaptl] 
[midimapwd] 
[midimapwl] 

    启动项目 -- 启动文件夹之如下项删除:
[explorer]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[pohci13F / pohci13F]   
[IIS Manager  / IIS Manager ]   

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\oohxdbyt.dll>
[]    <C:\WINDOWS\system32\mndsesrv.dll>
[]    <C:\WINDOWS\system32\ozfydbyt.dll>
[]    <C:\WINDOWS\system32\mpmydapi.dll>
[]    <C:\WINDOWS\system32\mndhcdwd.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\apzhbtde.dll>
[]    <C:\WINDOWS\system32\skqnbbib.dll>
[]    <C:\WINDOWS\system32\nhmxajkl.dll>
[]    <C:\WINDOWS\system32\jkhxaklo.dll>
[]    <C:\WINDOWS\system32\zyzxhime.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\oohxdbyt.dll>
[]    <C:\WINDOWS\system32\mndsesrv.dll>
[]    <C:\WINDOWS\system32\ozfydbyt.dll>
[]    <C:\WINDOWS\system32\mpmydapi.dll>
[]    <C:\WINDOWS\system32\mndhcdwd.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\apzhbtde.dll>
[]    <C:\WINDOWS\system32\skqnbbib.dll>
[]    <C:\WINDOWS\system32\nhmxajkl.dll>
[]    <C:\WINDOWS\system32\jkhxaklo.dll>

全部做完后下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复:中毒了啦~~谁来帮帮我

[pohci13F / pohci13F] 
[IIS Manager  / IIS Manager ]   
这2个东西无法删除。
gototop
 

回复:中毒了啦~~谁来帮帮我

无法删除??

注意选择删除时出现的提示:选“否”才是删除,选“是”则是取消删除
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT