瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 上网被黑了,瑞星和防火墙都没了,请高手帮看看,谢谢!

1   1  /  1  页   跳转

[求助] 上网被黑了,瑞星和防火墙都没了,请高手帮看看,谢谢!

上网被黑了,瑞星和防火墙都没了,请高手帮看看,谢谢!

上网被黑了,瑞星和防火墙都没了,重新启动就关机了,在开机用安全模式杀了一下没毒,但<我的电脑>的图标被改了,请高手帮看看,谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG2.log
下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-21 12:28:05
描述:log

分享到:
gototop
 

回复:上网被黑了,瑞星和防火墙都没了,请高手帮看看,谢谢!

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\conime.exe
c:\windows\system32\osyl9.exe
c:\windows\system32\ati2evxx.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\midimapgj.dll
c:\windows\system32\adsntzt.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\nhmxcjkl.dll
c:\windows\system32\zxmsdwin.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\apzhctde.dll
c:\windows\system32\sjhrdh.dll
c:\windows\system32\mpwdeapi.dll
c:\windows\system32\wzcfsw.dll
c:\windows\system32\wklsdd.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\tdggrz.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\mnmhgsrv.dll
c:\wiondows\system32\nhmxcjkl.dll 应给出完整路径(我已经替你补上了)
taskman.exe 请给出完整路径,而且这里不建议添加这个文件
c:\windows\system32\ati2evxx.exe 可能为显卡相关程序,不建议添加该文件
c:\windows\system32\drivers\ntrapi.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[cliconfgzx]    <C:\WINDOWS\System32\cliconfgzx.dll>
[midimapgj]    <C:\WINDOWS\System32\midimapgj.dll>
[adsntzt]    <C:\WINDOWS\System32\adsntzt.dll>
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}]    <C:\WINDOWS\System32\rfdswc.dll>
[{37AC9076-C898-B098-D098-A18319080973}]    <C:\WINDOWS\System32\nhmxcjkl.dll>
[{7A041F13-A111-12A3-B0CF-F99818AA68A7}]    <C:\WINDOWS\System32\zxmsdwin.dll>
[{84143967-B645-4BFF-B873-DA1DC886E9A7}]    <C:\WINDOWS\System32\cedafb.dll>
[{00050005-0005-0005-0005-00050005BB15}]    <C:\WINDOWS\System32\cliconfgzx.dll>
[{4F4F0064-71E0-4f0d-0003-708476C7815F}]    <C:\WINDOWS\System32\midimapgj.dll>
[{3D698451-2015-6358-9871-2015987452D3}]    <C:\WINDOWS\System32\apzhctde.dll>
[{031B7024-4FC5-49B3-98EF-6B810FF12678}]    <C:\WINDOWS\System32\sjhrdh.dll>
[{00010001-0001-0001-0001-00010001BB15}]    <C:\WINDOWS\System32\adsntzt.dll>
[{55694105-5108-9405-3695-954187462155}]    <C:\WINDOWS\System32\mpwdeapi.dll>
[{28766E1C-74B0-4417-8C75-F12AE309EF35}]    <C:\WINDOWS\System32\wzcfsw.dll>
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]    <C:\WINDOWS\System32\wklsdd.dll>
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]    <C:\WINDOWS\System32\ddserh.dll>
[{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}]    <C:\WINDOWS\System32\tdggrz.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <C:\WINDOWS\System32\hhrdxd.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]    <C:\WINDOWS\System32\mfdesy.dll>
[{7C8D1401-A58D-A81C-CD24-A5915C4517C7}]    <C:\WINDOWS\System32\mnmhgsrv.dll>
注意该项[AppInit_DLLs]修改:把<nhmxcjkl.dll>修改为<>即清空
[IFEO[QQDoctor.exe]]    <TASKMAN.EXE>
[IFEO[QQDoctorMain.exe]]    <TASKMAN.EXE>
[IFEO[SelfUpdate.exe]]    <TASKMAN.EXE>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Ati HotKey Poller / Ati HotKey Poller]    <C:\WINDOWS\System32\Ati2evxx.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[Ntdfdisk / Ntdfdisk]    <\??\C:\WINDOWS\system32\drivers\ntrapi.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\System32\nhmxcjkl.dll>
[]    <C:\WINDOWS\System32\apzhctde.dll>
[]    <C:\WINDOWS\System32\mpwdeapi.dll>
[]    <C:\WINDOWS\System32\zxmsdwin.dll>
[]    <C:\WINDOWS\System32\mnmhgsrv.dll>
最后编辑超级游戏迷 最后编辑于 2008-06-21 19:12:37
gototop
 

回复:上网被黑了,瑞星和防火墙都没了,请高手帮看看,谢谢!

老兄,我有这么多中毒文件啊
gototop
 

回复:上网被黑了,瑞星和防火墙都没了,请高手帮看看,谢谢!

对,都是病毒的动态库
gototop
 

回复 2F vistalong 的帖子

那些启动项删不掉啊删了又出现啊
gototop
 

回复:上网被黑了,瑞星和防火墙都没了,请高手帮看看,谢谢!


操作完
打开杀毒软件杀毒,才彻底的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT