1   1  /  1  页   跳转

[求助] 版主请帮忙分析下日志。。

版主请帮忙分析下日志。。

中毒很长时间了。。。一直没管。。。。。。。
东西被盗好多。。。郁闷。。。。。。昨天用瑞星杀毒 貌似没有杀出来。。。。病毒了。。。所以麻烦版主帮忙分析下。。看还有毒没。。有的话扎个处理。。。谢谢!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:70
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-21 12:33:51
描述:log

分享到:
gototop
 

回复:版主请帮忙分析下日志。。

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

nicozftp01.dll
c:\windows\temp\~wxp2ins.468.tmp
c:\windows\system32\cafesvr
c:\windows\system32\zzxurs
c:\docume~1\admini~1\locals~1\temp\tmp9.tmp
c:\docume~1\admini~1\locals~1\temp\tmp17.tmp
c:\windows\system32\pmkkge
c:\docume~1\admini~1\locals~1\temp\tmp19.tmp
c:\windows\system32\drivers\npf.sys
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\docume~1\admini~1\locals~1\temp\tmp13.tmp
c:\windows\system32\drivers\k9xv.sys
c:\docume~1\admini~1\locals~1\temp\tmp15.tmp
c:\windows\system32\drivers\ilgta9.sys
c:\docume~1\admini~1\locals~1\temp\tmpf.tmp
c:\docume~1\admini~1\locals~1\temp\tmpd.tmp
c:\windows\system32\pthreadvc.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<nicozftp01.dll>修改为<>即清空

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[Atixeve23750 / Atixeve23750]    <\??\C:\WINDOWS\TEMP\~wxp2ins.468.tmp>
[cafesvr / cafesvr]    <\??\C:\WINDOWS\system32\cafesvr>
[zzxurs / zzxurs]    <\??\C:\WINDOWS\system32\zzxurs>
[zftp / zftp]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp9.tmp>
[ptfs / ptfs]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp17.tmp>
[pmkkge / pmkkge]    <\??\C:\WINDOWS\system32\pmkkge>
[ping / ping]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp19.tmp>
[Netgroup Packet Filter / NPF]    <system32\drivers\npf.sys>
[msp2p32 / msp2p32]    <\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys>
[msfpfis64 / msfpfis64]    <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
[mnsf / mnsf]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp13.tmp>
[k9xv / k9xv]    <\SystemRoot\system32\drivers\k9xv.sys>
[jtio / jtio]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp15.tmp>
[ilgta / ilgta9]    <\SystemRoot\System32\DRIVERS\ilgta9.sys>
[fmsq / fmsq]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpF.tmp>
[cqit / cqit]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpD.tmp>
gototop
 

回复:版主请帮忙分析下日志。。

注意该项[AppInit_DLLs]修改:把<nicozftp01.dll>修改为<>即清空

版主为什么我不能把<nicozftp01.dll>清空呢。。也试了 天月来了。。的方法把这个随便改成别个其它东西。。。结果还是<nicozftp01.dll>
gototop
 

回复:版主请帮忙分析下日志。。

试试金山清理专家的系统修复工具

看看行不行?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT