瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 555今天有中毒了豪斯登堡新郎哥哥进来帮我看看啊谢谢了

1   1  /  1  页   跳转

555今天有中毒了豪斯登堡新郎哥哥进来帮我看看啊谢谢了

555今天有中毒了豪斯登堡新郎哥哥进来帮我看看啊谢谢了

大哥麻烦帮忙看看。。瑞星会自动关闭。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; Mozilla/4.0(Compatible EmbeddedWB- 14.59  from: http://bsalsa.com/ )

附件附件:

文件名:SREngLOG.log
下载次数:64
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-5 1:47:06
描述:log

分享到:
gototop
 

回复:555今天有中毒了豪斯登堡新郎哥哥进来帮我看看啊谢谢了

55555.有管理在吗?我是正版瑞星啊。还是中毒了!谁来救救我啊。在线等的。
gototop
 

回复: 555今天有中毒了豪斯登堡新郎哥哥进来帮我看看啊谢谢了



引用:
原帖由 刘声 于 2008-6-5 1:47:00 发表
大哥麻烦帮忙看看。。瑞星会自动关闭。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ Embedded



1.建议使用XDelBox删除以下文件(XDelBox1.7支持奥运版下载) 下载地址:www.dodudou.com)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

e:\sreng980\我爱新郎.com
c:\windows\winsvr64.exe
c:\windows\yuiabct.exe
c:\windows\dndsioc.exe
c:\windows\fmbiost.exe
c:\windows\bincdwsa.exe
c:\windows\huifitc.exe
c:\windows\ticisms.exe
c:\windows\dbhlp32.exe
c:\windows\fmsbbqi.exe
c:\windows\fmsjhif.exe
c:\windows\mfchlp64.exe
c:\windows\dionpis.exe
c:\windows\anistio.exe
c:\windows\fmsiocps.exe
c:\windows\wipicdec.exe
c:\windows\ptshell.exe
c:\windows\hefcndy.exe
c:\windows\jbaziy.exe
c:\windows\isndntio.exe
c:\windows\system32\svchost.exe
c:\windows\system32\75d23be4.exe -d
c:\windows\system32\drivers\34924031.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\windows\system32\drivers\reloadanti.sys
c:\docume~1\admini~1\locals~1\temp\tmp8b.tmp
c:\docume~1\admini~1\locals~1\temp\tmp87.tmp
c:\docume~1\admini~1\locals~1\temp\tmp89.tmp
c:\docume~1\admini~1\locals~1\temp\tmp85.tmp
c:\docume~1\admini~1\locals~1\temp\tmp8e.tmp
c:\docume~1\admini~1\locals~1\temp\tmp83.tmp
d:\迅雷\program\getallurl.htm
d:\迅雷\program\geturl.htm
c:\documents and settings\all users\application data\thunder network\kankan\xdrm.dll_1_work
b]2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[WINSvr64]    <C:\WINDOWS\WINSvr64.exe>
[yuiabct]    <C:\WINDOWS\yuiabct.exe>
[dndsioc]    <C:\WINDOWS\dndsioc.exe>
[fmbiost]    <C:\WINDOWS\fmbiost.exe>
[bincdwsa]    <C:\WINDOWS\bincdwsa.exe>
[huifitc]    <C:\WINDOWS\huifitc.exe>
[ticisms]    <C:\WINDOWS\ticisms.exe>
[dbhlp32]    <C:\WINDOWS\dbhlp32.exe>
[fmsbbqi]    <C:\WINDOWS\fmsbbqi.exe>
[fmsjhif]    <C:\WINDOWS\fmsjhif.exe>
[mfchlp64]    <C:\WINDOWS\mfchlp64.exe>
[dionpis]    <C:\WINDOWS\dionpis.exe>
[anistio]    <C:\WINDOWS\anistio.exE>
[fmsiocps]    <C:\WINDOWS\fmsiocps.exe>
[wipicdec]    <C:\WINDOWS\wipicdec.exe>
注意该项[ptshell]修改:把<C:\WINDOWS\ptshell.exe>修改为<Explorer.exe>即清除Explorer.exe后面的内容
[hefcndy]    <C:\WINDOWS\hefcndy.exe>
[igzwzslm]    <C:\WINDOWS\jbaziy.exe>
[isndntio]    <C:\WINDOWS\isndntio.exe>
[dndsioc]    <C:\WINDOWS\dndsioc.exe>
[fmbiost]    <C:\WINDOWS\fmbiost.exe>
[bincdwsa]    <C:\WINDOWS\bincdwsa.exe>
[huifitc]    <C:\WINDOWS\huifitc.exe>
[ticisms]    <C:\WINDOWS\ticisms.exe>
[dbhlp32]    <C:\WINDOWS\dbhlp32.exe>
[fmsbbqi]    <C:\WINDOWS\fmsbbqi.exe>
[fmsjhif]    <C:\WINDOWS\fmsjhif.exe>
[mfchlp64]    <C:\WINDOWS\mfchlp64.exe>
[dionpis]    <C:\WINDOWS\dionpis.exe>
[anistio]    <C:\WINDOWS\anistio.exE>
[fmsiocps]    <C:\WINDOWS\fmsiocps.exe>
[wipicdec]    <C:\WINDOWS\wipicdec.exe>
注意该项[ptshell]修改:把<C:\WINDOWS\ptshell.exe>修改为<Explorer.exe>即清除Explorer.exe后面的内容
[hefcndy]    <C:\WINDOWS\hefcndy.exe>
[igzwzslm]    <C:\WINDOWS\jbaziy.exe>
[isndntio]    <C:\WINDOWS\isndntio.exe>
[IFEO[360rpt.exe]]    <ntsd -D>
[IFEO[360safe.exe]]    <ntsd -D>
[IFEO[360safebox.exe]]    <ntsd -D>
[IFEO[360tray.exe]]    <ntsd -D>
[IFEO[adam.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[AgentSvr.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[AppSvc32.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ati2evxx.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[autoruns.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[avconsol.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[avgrssvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[AvMonitor.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[avp.com]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[avp.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[CCenter.exe]]    <ntsd -d>
[IFEO[ccSvcHst.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[egui.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[esafe.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[FileDsty.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[FTCleanerShell.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[HijackThis.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[IceSword.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[idag.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[Iparmor.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[isPwdSvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kabaload.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kaccore.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KaScrScn.SCR]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KASMain.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KASTask.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAV32.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVDX.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVPF.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVPFW.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVSetup.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVStart.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kavsvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVsvcUI.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KISLnchr.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kissvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KMailMon.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KMFilter.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KPFW32.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kpfwsvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KPPMain.exe]]    <ntsd -d>
[IFEO[KRegEx.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KRepair.com]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KsLoader.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVCenter.kxp]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KvDetect.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVFW.EXE]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KvfwMcl.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVMonXP_1.kxp]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kvol.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kvolself.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KvReport.kxp]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVScan.kxp]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVsrvXP.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVStub.kxp]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kvupload.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVwsc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KWatch9x.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KWatchX.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[MagicSet.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[mcconsol.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[mmqczj.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[mmsk.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[navapsvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[Navapw32.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[nod32krn.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[NPFMntor.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[OllyDBG.EXE]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[OllyICE.EXE]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[PFW.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[PFWLiveUpdate.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[procexp.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[QHSET.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[qqdoctor.exe]]    <ntsd -d>
[IFEO[qqkav.exe]]    <ntsd -d>
[IFEO[qqsc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[Ras.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[rav.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[RAVmon.exe]]    <ntsd -d>
[IFEO[RAVmonD.exe]]    <ntsd -d>
[IFEO[ravstub.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravtask.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravtimer.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravtool.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[RegClean.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[regtool.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwmain.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwproxy.exeFYFireWall.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwsrv.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwstub.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[rising.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[Rsaupd.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[runiep.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[safebank.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[safeboxtray.exe]]    <ntsd -d>
[IFEO[safelive.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[scan32.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[shcfg32.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[SmartUp.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[SREng.EXE]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[symlcsvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[SysSafe.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[TrojanDetector.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[Trojanwall.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[TrojDie.kxp]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UIHost.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxAgent.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxAttachment.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxCfg.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxFwHlp.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxPol.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UpLive.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[vsstat.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[webscanx.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[WinDbg.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[WoptiClean.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[Your Image File Name Here without a path]]    <ntsd -d>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[B302EC43 / B302EC43]    <C:\WINDOWS\system32\75D23BE4.EXE -d>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[34924046 / 34924046]    <\??\C:\WINDOWS\system32\Drivers\34924031.sys>
[msfpfis64 / msfpfis64]    <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
[XNGAnti / XNGAnti]    <\??\C:\WINDOWS\system32\drivers\ReloadAnti.sys>
[ptfs / ptfs]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8B.tmp>
[ping / ping]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp87.tmp>
[jtio / jtio]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp89.tmp>
[fmsq / fmsq]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp85.tmp>
[drop / drop]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8E.tmp>
[cqit / cqit]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp83.tmp>

    系统修复-- 浏览器加载项之如下项删除:
[导出到 Microsoft Office Excel(&X)]    <res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000>
[使用迅雷下载全部链接]    <D:\迅雷\Program\getallurl.htm>
[使用迅雷下载]    <D:\迅雷\Program\geturl.htm>
[XDRM]    <C:\Documents and Settings\All Users\Application Data\Thunder Network\KanKan\xdrm.dll_1_work>


二:建议用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
最后编辑小九的寒 最后编辑于 2008-06-05 09:21:06
gototop
 

回复:555今天有中毒了豪斯登堡新郎哥哥进来帮我看看啊谢谢了

试过安全模式下查杀了没有呀?
gototop
 

回复:555今天有中毒了豪斯登堡新郎哥哥进来帮我看看啊谢谢了

e:\sreng980\我爱新郎.com都删了后面动作还怎么做??
c:\windows\system32\svchost.exe这个也可以??
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT