瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手们帮帮忙~~小弟机器用360专杀杀完后重启还是全是毒。。杀不掉(附日志)

1   1  /  1  页   跳转

[求助] 高手们帮帮忙~~小弟机器用360专杀杀完后重启还是全是毒。。杀不掉(附日志)

高手们帮帮忙~~小弟机器用360专杀杀完后重启还是全是毒。。杀不掉(附日志)

大大们帮帮忙~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.txt
下载次数:89
文件类型:text/plain
文件大小:
上传时间:2008-6-15 20:18:44
描述:txt

分享到:
gototop
 

回复:高手们帮帮忙~~小弟机器用360专杀杀完后重启还是全是毒。。杀不掉(附日志)

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\midimapjr.dll
c:\windows\system32\midimapqn3.dll
c:\windows\system32\midimapgj.dll
c:\windows\system32\midimapwl.dll
c:\windows\system32\midimapzx.dll
c:\windows\system32\midimaptl.dll
c:\windows\system32\mndhedwd.dll
c:\windows\system32\dbi100.dll
c:\docume~1\admini~1\locals~1\temp\1.tmp
c:\windows\system32\d32dx9.sys
c:\windows\system32\apsgejba.dll
c:\windows\system32\pjjxedwd.dll
c:\program files\internet explorer\plugins\dossys08.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[midimapjr]    <C:\WINDOWS\system32\midimapjr.dll>
[midimapqn3]    <C:\WINDOWS\system32\midimapqn3.dll>
[midimapgj]    <C:\WINDOWS\system32\midimapgj.dll>
[midimapwl]    <C:\WINDOWS\system32\midimapwl.dll>
[midimapzx]    <C:\WINDOWS\system32\midimapzx.dll>
[midimaptl]    <C:\WINDOWS\system32\midimaptl.dll>
[{4F4F0064-71E0-4f0d-0003-708476C7815F}]    <C:\WINDOWS\system32\midimapgj.dll>
[{5C648541-1025-9650-9057-6541258720C5}]    <C:\WINDOWS\system32\mndhedwd.dll>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Security Control / seictrl]    <c:\windows\system32\rundll32.exe dbi100.dll,scan>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[IIS Manager  / IIS Manager ]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp>
[HiddFldy / HiddFldy]    <\??\C:\WINDOWS\system32\d32dx9.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\apsgejba.dll>
[]    <C:\WINDOWS\system32\mndhedwd.dll>
[]    <C:\WINDOWS\system32\pjjxedwd.dll>
[]    <C:\Program Files\Internet Explorer\PLUGINS\DosSys08.Sys>
[]    <C:\WINDOWS\system32\apsgejba.dll>
[]    <C:\WINDOWS\system32\mndhedwd.dll>
[]    <C:\WINDOWS\system32\pjjxedwd.dll>

关于IFEO项
把[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]项删除即可
gototop
 

回复: 高手们帮帮忙~~小弟机器用360专杀杀完后重启还是全是毒。。杀不掉(附日志)

谢谢大大~~操作完成~帮我看看结果先。。谢了

附件附件:

文件名:SREngLOG.txt
下载次数:87
文件类型:text/plain
文件大小:
上传时间:2008-6-15 21:18:35
描述:txt

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT