1   1  /  1  页   跳转

流行木马(152)Ini

流行木马(152)Ini

版主, 那木马又来了  现在我知道了,是因为我下载了台球作弊器弄的
  可恶啊...

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TheWorld)

附件附件:

文件名:SREngLOG.log
下载次数:73
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-4 22:17:59
描述:log

分享到:
gototop
 

回复:流行木马(152)Ini

忘版主与高手们看到了给帮个忙,谢谢了
  我先断网看电视了,郁闷,....
gototop
 

回复:流行木马(152)Ini

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\209f6a91.dll
c:\windows\system32\arlryf.dll
c:\windows\system32\azjpyw.dll
c:\windows\system32\fanpft.dll
c:\windows\system32\fmsiocps.dll
c:\windows\system32\gnobfm.dll
c:\windows\system32\hytpie.dll
c:\windows\system32\msoscqit01.dll
c:\windows\system32\msosdrop01.dll
c:\windows\system32\msosfmsq01.dll
c:\windows\system32\msosjtio01.dll
c:\windows\system32\msosping01.dll
c:\windows\system32\msosptfs01.dll
c:\windows\system32\sysdajhv.dll
c:\windows\system32\wipicdec.dll
c:\windows\system32\zhdcdx.dll
c:\program files\internet explorer\plugins\dossys16.sys
c:\progra~1\baidu\bar\baidubar.dll
c:\windows\system32\anistio.dll
c:\windows\system32\bincdwsa.dll
c:\windows\system32\dbhlp32.dll
c:\windows\system32\dionpis.dll
c:\windows\system32\dndsioc.dll
c:\windows\system32\fmbiost.dll
c:\windows\system32\fmsbbqi.dll
c:\windows\system32\fmsjhif.dll
c:\windows\system32\hefcndy.dll
c:\windows\system32\hhbjli.dll
c:\windows\system32\huifitc.dll
c:\windows\system32\isndntio.dll
c:\windows\system32\mfchlp64.dll
c:\windows\system32\nfczjnhz.dll
c:\windows\system32\ptshell.dll
c:\windows\system32\ticisms.dll
c:\windows\system32\ulsacc.dll
c:\windows\system32\yuiabct.dll
c:\windows\wipicdec.exe
c:\windows\yuiabct.exe
c:\windows\dndsioc.exe
c:\windows\fmbiost.exe
c:\windows\bincdwsa.exe
c:\windows\huifitc.exe
c:\windows\ptshell.exe
c:\windows\ticisms.exe
c:\windows\hefcndy.exe
c:\windows\dbhlp32.exe
c:\windows\fmsbbqi.exe
c:\windows\fmsjhif.exe
c:\windows\eezptzre.exe
c:\windows\mfchlp64.exe
c:\windows\isndntio.exe
c:\windows\dionpis.exe
c:\windows\anistio.exe
c:\windows\fmsiocps.exe
c:\windows\system32\sysdajhv.dll
c:\windows\system32\msosmhfp01.dll
c:\windows\system32\fmsiocps.dll
c:\windows\system32\msoscqit01.dll
c:\windows\system32\nicozftp01.dll
c:\windows\system32\msosdohs03.dll
c:\windows\system32\msosfmsq01.dll
c:\windows\system32\msosping01.dll
c:\windows\system32\msosmnsf01.dll
c:\windows\system32\msosjtio01.dll
c:\windows\system32\msosptfs01.dll
c:\windows\system32\msosdrop01.dll
c:\windows\system32\msosmhfp00.dll
c:\windows\system32\msoscqit00.dll
c:\windows\system32\nicozftp00.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosfmsq00.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\msosmnsf00.dll
c:\windows\system32\msosjtio00.dll
c:\windows\system32\msosptfs00.dll
c:\windows\system32\msosdrop00.dll
c:\windows\system32\msosmhfp02.dll
c:\windows\system32\msoscqit02.dll
c:\windows\system32\nicozftp02.dll
c:\windows\system32\msosdohs02.dll
c:\windows\system32\msosfmsq02.dll
c:\windows\system32\msosping02.dll
c:\windows\system32\msosmnsf02.dll
c:\windows\system32\msosjtio02.dll
c:\windows\system32\msosptfs02.dll
c:\windows\system32\msosdrop02.dll
c:\windows\system32\9d998097.exe
c:\docume~1\admini~1.154\locals~1\temp\tmp8.tmp
c:\docume~1\admini~1.154\locals~1\temp\tmp17.tmp
c:\docume~1\admini~1.154\locals~1\temp\tmp11.tmp
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\docume~1\admini~1.154\locals~1\temp\tmp13.tmp
c:\docume~1\admini~1.154\locals~1\temp\tmp20.tmp
c:\docume~1\admini~1.154\locals~1\temp\tmp20.tmp
c:\docume~1\admini~1.154\locals~1\temp\tmp15.tmp
c:\docume~1\admini~1.154\locals~1\temp\1.tmp
c:\docume~1\admini~1.154\locals~1\temp\tmpe.tmp
c:\docume~1\admini~1.154\locals~1\temp\tmp1b.tmp
c:\docume~1\admini~1.154\locals~1\temp\tmp19.tmp
c:\docume~1\admini~1.154\locals~1\temp\tmpc.tmp

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{398C9B84-4EF7-47B5-9862-DE29543B3C42}] 
[wipicdec]
[yuiabct]
[dndsioc]
[fmbiost]
[bincdwsa]
[huifitc]
[ptshell]
[ticisms]
[hefcndy]
[dbhlp32]
[fmsbbqi]
[fmsjhif]
[fefebzsp]
[mfchlp64]
[isndntio]
[dionpis]
[anistio]
[fmsiocps]
注意该项[AppInit_DLLs]修改:把<SysDaJHv.dll,msosmhfp01.dll,fmsiocps.dll,msoscqit01.dll,nicozftp01.dll,msosdohs03.dll,msosfmsq01.dll,msosping01.dll,msosmnsf01.dll,msosjtio01.dll,msosptfs01.dll,wipicdec.dll,msosdrop01.dll,fanpft.dll,azjpyw.dll,zhdcdx.dll,gnobfm.dll,arlryf.dll,hytpie.dll,ulsacc.dll,hhbjli.dll>修改为<>即清空
[IFEO[rfwProxy.exe]] 
[IFEO[rfwstub.exe]] 

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[BF3811A7 / BF3811A7] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[zftp / zftp] 
[ptfs / ptfs] 
[ping / ping] 
[msp2p32 / msp2p32]   
[msfpfis64 / msfpfis64] 
[mnsf / mnsf] 
[mhfp / mhfp] 
[mhfp / mhfp] 
[jtio / jtio] 
[IIS Manager  / IIS Manager ] 
[fmsq / fmsq] 
[drop / drop] 
[dohs / dohs] 
[cqit / cqit] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\DosSys16.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\DosSys16.Sys>
[百度超级搜霸]    <C:\PROGRA~1\baidu\bar\baidubar.dll>
[百度超级搜霸]    <C:\PROGRA~1\baidu\bar\baidubar.dll>

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT