1   1  /  1  页   跳转

中毒求助,卡卡删不掉,附LOG

中毒求助,卡卡删不掉,附LOG



用户系统信息:Opera/9.27 (Windows NT 5.1; U; zh-cn)

附件附件:

文件名:rslog.txt
下载次数:163
文件类型:text/plain
文件大小:
上传时间:2008-6-4 0:01:13
描述:txt

分享到:
gototop
 

回复:中毒求助,卡卡删不掉,附LOG

等待~~~
gototop
 

回复: 中毒求助,卡卡删不掉,附LOG

SRENGLOG

附件附件:

文件名:SREngLOG.log
下载次数:91
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-4 13:29:37
描述:log

gototop
 

回复:中毒求助,卡卡删不掉,附LOG

这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除。
http://dl.filseclab.com/down/powerrmv.zip

c:\windows\system32\contmenu.dll
c:\windows\system32\bphsftfu.dll
c:\windows\system32\zntport.sys
c:\docume~1\aaa\locals~1\temp\1.tmp
c:\windows\system32\wnjqdfsc.dll
c:\windows\system32\xvdvyqmj.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[IFEO[rfwProxy.exe]]
[IFEO[rfwstub.exe]] 
[BMcf6e337c] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[zntport / zntport]         
[IIS Manager  / IIS Manager ]

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\wnjqdfsc.dll>
[]    <C:\WINDOWS\system32\xvdvyqmj.dll>

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复: 中毒求助,卡卡删不掉,附LOG



引用:
原帖由 kazhu 于 2008-6-4 13:30:00 发表
SRENGLOG


1.建议使用XDelBox删除以下文件(XDelBox1.7支持奥运版下载) 下载地址:www.dodudou.com)

使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。
c:\windows\system32\rundll32.exe
c:\windows\system32\bphsftfu.dll",s
c:\docume~1\aaa\locals~1\temp\1.tmp
c:\windows\system32\wnjqdfsc.dll
c:\windows\system32\xvdvyqmj.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[IFEO[rfwProxy.exe]]    <TASKMAN.EXE>
[N/A]    <C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install>
[IFEO[rfwstub.exe]]    <TASKMAN.EXE>
[BMcf6e337c]    <; Rundll32.exe "C:\WINDOWS\system32\bphsftfu.dll",s>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[IIS Manager  / IIS Manager ]    <\??\C:\DOCUME~1\aaa\LOCALS~1\Temp\1.tmp>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\wnjqdfsc.dll>
[]    <C:\WINDOWS\system32\xvdvyqmj.dll>
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT