1   1  /  1  页   跳转

中毒了。帮忙!附日志

中毒了。帮忙!附日志

杀了85个病毒。

好多病毒都是重启计算机。

然后又有。

额,郁闷的。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; WPS; TencentTraveler )

附件附件:

下载次数:115
文件类型:text/plain
文件大小:
上传时间:2008-6-4 10:11:19
描述:txt

分享到:
gototop
 

回复: 中毒了。帮忙!附日志



引用:
原帖由 宝石猫咪250 于 2008-6-4 10:11:00 发表
杀了85个病毒。

好多病毒都是重启计算机。

然后又有。

额,郁闷的。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; WPS; TencentTraveler )

三:建议使用System Repair Engineer扫描日志,将日志作为附件上传上来。
SREng下载地址:http://www.kztechs.com/sreng/index1.html
操作方法:
1、下载后解压缩,运行SREngLdr.EXE;
2、如果无法打开尝试把SREngLdr.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

回复:中毒了。帮忙!附日志

有传日志啊。。谢谢。
gototop
 

回复: 中毒了。帮忙!附日志



引用:
原帖由 宝石猫咪250 于 2008-6-4 10:11:00 发表
杀了85个病毒。

好多病毒都是重启计算机。

然后又有。

额,郁闷的。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; WPS; TencentTraveler )



1.建议使用XDelBox删除以下文件:((XDelBox1.7支持奥运版下载) 下载地址:www.dodudou.com
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\wuauclt.exe
c:\windows\system32\rijxbkin.dll
c:\windows\system32\yxfhcjpg.dll
c:\windows\system32\lofsdjbo.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\nhmxajkl.dll
c:\windows\system32\zdesfx.dll
c:\windows\system32\rijxakin.dll
c:\windows\system32\zycbdime.dll
c:\windows\system32\hfrdzx.dll
c:\windows\system32\opshbbty.dll
c:\windows\system32\tisqatyu.dll
c:\windows\system32\wfrdvq.dll
c:\windows\system32\pjjxddwd.dll
c:\windows\system32\mmdxybqe1034.dll
c:\windows\system32\yxcschlp.dll
c:\windows\system32\oohxdbyt.dll
c:\windows\system32\zywmfime.dll
c:\windows\system32\ozfydbyt.dll
c:\windows\system32\ptjhehlp.dll
c:\windows\system32\mndhddwd.dll
n,tisqatyu.dll,nhmxajkl.dll,msoscqit00.dll,msosdohs00.dll,msosmhfp00.dll,msosjtio00.dll,nicozftp00.dll,msosfmsq00.dll,msosmnsf00.dll
c:\docume~1\admini~1\locals~1\temp\bb.exe
c:\program files\sohutv_web\systrayicon.exe "c:\program files\sohutv_web" "72163737a9f705374a7344f03c8589ba" "1.0.0.3" ""
c:\windows\system32\midimapqn3.dll
c:\windows\system32\midimapzx.dll
c:\windows\system32\midimapzt.dll
c:\windows\system32\midimapmy.dll
c:\windows\system32\midimapcq.dll
c:\windows\system32\midimapwd.dll
c:\windows\system32\midimapms.dll
c:\windows\system32\midimaptl.dll
c:\windows\system32\midimapwl.dll
c:\windows\system32\midimapjr.dll
c:\windows\system32\纯净·爱.scr
c:\0e58a9ac922fb55a.dat
c:\docume~1\admini~1\locals~1\temp\tmp4c.tmp
c:\docume~1\admini~1\locals~1\temp\tmp52.tmp
c:\docume~1\admini~1\locals~1\temp\tmp58.tmp
c:\docume~1\admini~1\locals~1\temp\tmp5a.tmp
c:\ec2a4bec38edf16d.dat
c:\docume~1\admini~1\locals~1\temp\tmp55.tmp
c:\docume~1\admini~1\locals~1\temp\tmp50.tmp
c:\windows\system32\apsgdjba.dll
c:\program files\internet explorer\plugins\winsys48.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{25FD6584-698F-BCD2-602C-698745210352}]    <C:\WINDOWS\system32\rijxbkin.dll>
[{83BA45AF-FAAA-CDDD-BEEE-BCDE1234AB38}]    <C:\WINDOWS\system32\yxfhcjpg.dll>
[{470165F1-9F65-569F-F895-F14F58F41074}]    <C:\WINDOWS\system32\lofsdjbo.dll>
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}]    <C:\WINDOWS\system32\wyrsdj.dll>
[{17AC9076-C898-B098-D098-A18319080971}]    <C:\WINDOWS\system32\nhmxajkl.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]    <C:\WINDOWS\system32\zdesfx.dll>
[{15FD6584-698F-BCD2-602C-698745210351}]    <C:\WINDOWS\system32\rijxakin.dll>
[{4A698102-5904-AFD0-20DF-CD1A65829CA4}]    <C:\WINDOWS\system32\zycbdime.dll>
[{1DB3C525-5271-46F7-887A-D4E1ADAA7632}]    <C:\WINDOWS\system32\hfrdzx.dll>
[{22596546-2036-9451-6058-658402589722}]    <C:\WINDOWS\system32\opshbbty.dll>
[{18093456-9012-4568-9076-908765467181}]    <C:\WINDOWS\system32\tisqatyu.dll>
[{6BBAA1E6-CF54-4139-AB9C-8491A9F909D7}]    <C:\WINDOWS\system32\wfrdvq.dll>
[{44FAE856-AD58-20CB-A025-CD4895FA6E44}]    <C:\WINDOWS\system32\pjjxddwd.dll>
[{e96c6d84-63ce-4046-a18d-45cb4ad8ec75}]    <C:\WINDOWS\system32\MMDXYBQE1034.dll>
[{35671234-7890-ABCD-CDEF-567801237653}]    <C:\WINDOWS\system32\yxcschlp.dll>
[{5B1AEF69-DDAE-FDAD-DCAB-698F026ABDB5}]    <C:\WINDOWS\system32\oohxdbyt.dll>
[{6319A1F1-9410-9654-3201-345FFA349136}]    <C:\WINDOWS\system32\zywmfime.dll>
[{4A069845-2036-6084-9054-6087502480A4}]    <C:\WINDOWS\system32\ozfydbyt.dll>
[{528DF602-9541-A985-210A-984A698C6F25}]    <C:\WINDOWS\system32\ptjhehlp.dll>
[{4C648541-1025-9650-9057-6541258720C4}]    <C:\WINDOWS\system32\mndhddwd.dll>
注意该项[AppInit_DLLs]修改:把<n,tisqatyu.dll,nhmxajkl.dll,msoscqit00.dll,msosdohs00.dll,msosmhfp00.dll,msosjtio00.dll,nicozftp00.dll,msosfmsq00.dll,msosmnsf00.dll>修改为<>即清空
[svc]    <C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bb.exe>
[搜狐彩电网页版]    <C:\Program Files\sohutv_web\SysTrayIcon.exe "C:\Program Files\sohutv_web" "72163737a9f705374a7344f03c8589ba" "1.0.0.3" "">
[{4F4F0064-71E0-4f0d-0022-708476C7815F}]    <C:\WINDOWS\system32\midimapqn3.dll>
[{4F4F0064-71E0-4f0d-0005-708476C7815F}]    <C:\WINDOWS\system32\midimapzx.dll>
[{4F4F0064-71E0-4f0d-0001-708476C7815F}]    <C:\WINDOWS\system32\midimapzt.dll>
[{4F4F0064-71E0-4f0d-0015-708476C7815F}]    <C:\WINDOWS\system32\midimapmy.dll>
[{4F4F0064-71E0-4f0d-0023-708476C7815F}]    <C:\WINDOWS\system32\midimapcq.dll>
[midimapzx]    <C:\WINDOWS\system32\midimapzx.dll>
[midimapzt]    <C:\WINDOWS\system32\midimapzt.dll>
[midimapmy]    <C:\WINDOWS\system32\midimapmy.dll>
[midimapcq]    <C:\WINDOWS\system32\midimapcq.dll>
[midimapwd]    <C:\WINDOWS\system32\midimapwd.dll>
[midimapms]    <C:\WINDOWS\system32\midimapms.dll>
[midimaptl]    <C:\WINDOWS\system32\midimaptl.dll>
[midimapwl]    <C:\WINDOWS\system32\midimapwl.dll>
[midimapjr]    <C:\WINDOWS\system32\midimapjr.dll>
[midimapqn3]    <C:\WINDOWS\system32\midimapqn3.dll>
[{4F4F0064-71E0-4f0d-0018-708476C7815F}]    <C:\WINDOWS\system32\midimapwd.dll>
[{4F4F0064-71E0-4f0d-0014-708476C7815F}]    <C:\WINDOWS\system32\midimapms.dll>
[{4F4F0064-71E0-4f0d-0017-708476C7815F}]    <C:\WINDOWS\system32\midimaptl.dll>
[SCRNSAVE.EXE]    <C:\WINDOWS\system32\纯净·爱.Scr>
[{4F4F0064-71E0-4f0d-0004-708476C7815F}]    <C:\WINDOWS\system32\midimapwl.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[0e58a9ac922fb55a / 0e58a9ac922fb55a]    <\??\C:\0e58a9ac922fb55a.dat>
[zftp / zftp]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp4C.tmp>
[mnsf / mnsf]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp52.tmp>
[jtio / jtio]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp58.tmp>
[fmsq / fmsq]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp5A.tmp>
[ec2a4bec38edf16d / ec2a4bec38edf16d]    <\??\C:\ec2a4bec38edf16d.dat>
[drop / drop]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp55.tmp>
[cqit / cqit]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp50.tmp>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\yxfhcjpg.dll>
[]    <C:\WINDOWS\system32\zywmfime.dll>
[]    <C:\WINDOWS\system32\oohxdbyt.dll>
[]    <C:\WINDOWS\system32\ptjhehlp.dll>
[]    <C:\WINDOWS\system32\apsgdjba.dll>
[]    <C:\WINDOWS\system32\mndhddwd.dll>
[]    <C:\WINDOWS\system32\zycbdime.dll>
[]    <C:\WINDOWS\system32\ozfydbyt.dll>
[]    <C:\WINDOWS\system32\lofsdjbo.dll>
[]    <C:\WINDOWS\system32\lofsdjbo.dll>
[]    <C:\WINDOWS\system32\pjjxddwd.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\rijxbkin.dll>
[]    <C:\WINDOWS\system32\opshbbty.dll>
[]    <C:\Program Files\Internet Explorer\PLUGINS\WinSys48.Sys>
[]    <C:\WINDOWS\system32\tisqatyu.dll>
[]    <C:\WINDOWS\system32\nhmxajkl.dll>
[]    <C:\WINDOWS\system32\rijxakin.dll>
[]    <C:\WINDOWS\system32\yxfhcjpg.dll>
[]    <C:\WINDOWS\system32\zywmfime.dll>
[]    <C:\WINDOWS\system32\oohxdbyt.dll>
[]    <C:\WINDOWS\system32\ptjhehlp.dll>
[]    <C:\WINDOWS\system32\apsgdjba.dll>
[]    <C:\WINDOWS\system32\mndhddwd.dll>
[]    <C:\WINDOWS\system32\zycbdime.dll>
[]    <C:\WINDOWS\system32\ozfydbyt.dll>
[]    <C:\WINDOWS\system32\lofsdjbo.dll>
[]    <C:\WINDOWS\system32\pjjxddwd.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\rijxbkin.dll>
[]    <C:\WINDOWS\system32\opshbbty.dll>
[]    <C:\Program Files\Internet Explorer\PLUGINS\WinSys48.Sys>
[]    <C:\WINDOWS\system32\tisqatyu.dll>
[]    <C:\WINDOWS\system32\nhmxajkl.dll>
[]    <C:\WINDOWS\system32\rijxakin.dll>
    系统修复-- HOSTS文件--重置
重启之后建议用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
gototop
 

回复:中毒了。帮忙!附日志

额谢谢= =

虽然还是看不明白。

我先去试下。
gototop
 

回复: 中毒了。帮忙!附日志

这就清楚不了。怎么回事啊
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT