瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请高手帮忙看下这个病毒怎么清除

1   1  /  1  页   跳转

请高手帮忙看下这个病毒怎么清除

请高手帮忙看下这个病毒怎么清除

附件: SREngLOG.log (2008-5-29 14:22:42, 52.05 K)
该附件被下载次数 59



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:71
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-29 14:22:42
描述:log

分享到:
gototop
 

回复: 请高手帮忙看下这个病毒怎么清除

先下载工具:
windows清理助手下载:http://www.arswp.com/download.html
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
清理临时文件工具ATF-Cleaner-cn下载:http://www.lx2lqq.com.cn/attachment.php?fid=34
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
c:\windows\system32\anistio.dll
c:\windows\system32\bincdwsa.dll
c:\windows\system32\dbhlp32.dll
c:\windows\system32\dionpis.dll
c:\windows\system32\dndsioc.dll
c:\windows\system32\fmbiost.dll
c:\windows\system32\fmsbbqi.dll
c:\windows\system32\fmsiocps.dll
c:\windows\system32\fmsjhif.dll
c:\windows\system32\hefcndy.dll
c:\windows\system32\huifitc.dll
c:\windows\system32\isndntio.dll
c:\windows\system32\mfchlp64.dll
c:\windows\system32\ptshell.dll
c:\windows\system32\rzysdhbx.dll
c:\windows\system32\tciocp64.dll
c:\windows\system32\ticisms.dll
c:\windows\system32\yuiabct.dll
c:\windows\isndntio.exe
c:\windows\fmbiost.exe
c:\windows\dndsioc.exe
c:\windows\mfchlp64.exe
c:\windows\yuiabct.exe
c:\windows\huifitc.exe
c:\windows\ticisms.exe
c:\windows\ptshell.exe
c:\windows\gwsmhxuq.exe
c:\windows\fmsjhif.exe
c:\windows\dbhlp32.exe
c:\windows\bincdwsa.exe
c:\windows\fmsbbqi.exe
c:\windows\tciocp64.exe
c:\windows\hefcndy.exe
c:\windows\dionpis.exe
c:\windows\anistio.exe
c:\windows\fmsiocps.exe
c:\windows\system32a2.sys
c:\docume~1\admini~1\locals~1\temp\tmpb.tmp
c:\windows\\systemroot\system32\drivers\oasap.sys
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\docume~1\admini~1\locals~1\temp\tmp13.tmp
c:\docume~1\admini~1\locals~1\temp\tmp17.tmp
c:\docume~1\admini~1\locals~1\temp\tmpf.tmp
c:\docume~1\admini~1\locals~1\temp\tmp15.tmp
c:\docume~1\admini~1\locals~1\temp\tmp11.tmp
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREng,选择【启动项目】-【注册表】,将以下项删除:
[isndntio]    <C:\WINDOWS\isndntio.exe>
[fmbiost]    <C:\WINDOWS\fmbiost.exe>
[dndsioc]    <C:\WINDOWS\dndsioc.exe>
[mfchlp64]    <C:\WINDOWS\mfchlp64.exe>
[yuiabct]    <C:\WINDOWS\yuiabct.exe>
[huifitc]    <C:\WINDOWS\huifitc.exe>
[ticisms]    <C:\WINDOWS\ticisms.exe>
[ptshell]    <C:\WINDOWS\ptshell.exe>
[igzwzslm]    <C:\WINDOWS\gwsmhxuq.exe>
[fmsjhif]    <C:\WINDOWS\fmsjhif.exe>
[dbhlp32]    <C:\WINDOWS\dbhlp32.exe>
[bincdwsa]    <C:\WINDOWS\bincdwsa.exe>
[fmsbbqi]    <C:\WINDOWS\fmsbbqi.exe>
[tciocp64]    <C:\WINDOWS\tciocp64.exe>
[hefcndy]    <C:\WINDOWS\hefcndy.exe>
[dionpis]    <C:\WINDOWS\dionpis.exe>
[anistio]    <C:\WINDOWS\anistio.exE>
[fmsiocps]    <C:\WINDOWS\fmsiocps.exe>
[IFEO[360safebox.exe]]    <ntsd -D>
[IFEO[KPPMain.exe]]    <ntsd -D>
[IFEO[safeboxTray.exe]]    <ntsd -D>
[IFEO[tqat.exe]]    <ntsd -d>
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[R2A / R2A]    <\??\C:\WINDOWS\system32a2.sys>
[zftp / zftp]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpB.tmp>
[oasap / oasap]    <\SystemRoot\\SystemRoot\System32\drivers\oasap.sys>
[msp2p32 / msp2p32]    <\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys>
[msfpfis64 / msfpfis64]    <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
[mnsf / mnsf]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp13.tmp>
[jtio / jtio]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp17.tmp>
[fmsq / fmsq]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpF.tmp>
[drop / drop]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp15.tmp>
[cqit / cqit]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp11.tmp>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT