瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助 各位大大 tisqatyu.dll 怎么杀!

1   1  /  1  页   跳转

[求助] 求助 各位大大 tisqatyu.dll 怎么杀!

求助 各位大大 tisqatyu.dll 怎么杀!

各位大大
            我的电脑中病毒了
            每次开机 就提示我 c:\windows\system32\tisqatyu.dll 程序是病毒
            每次打开 网页或者上QQ 什么的,只要打开应用程序,都会提示我,但是却杀不掉
              我尝试进入安全模式 删除tisqatyu.dll 也告诉我删除不掉,说是无法删除tisqatyu.dll:访问被拒绝,请确定磁盘未满或被写保护而且文件未被使用
            我不想重装系统,求助各位大大,有没有 什么不需要重装系统 还能把这个该死程序杀掉的办法啊
              提示我这个程序是个 盗取密码的程序
             
              我好伤心啊
              我从来不去陌生网站的,一般也就看看邮箱和聊两句QQ,为什么我就中病毒了啊
                求求各位了
                谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复:求助 各位大大 tisqatyu.dll 怎么杀!

用SRENG扫份日志来看看吧
SREng下载地址:
http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
3、选择保存路径,文件名保持默认,直接点击【保存】;
4、将日志文件SREngLOG.log作为附件上传到论坛
PC蛋蛋
多看少灌水是我的原则。不得不灌又是我的理由
欢迎观看我做的视频晕死挂了一年的签名签错地方了还不知道
gototop
 

回复 2F 子艳 的帖子

谢谢姐姐,我去试试
gototop
 

我的SREngLOG.log 已经上传,请大家帮我研究一下,谢谢

我的SREngLOG.log 日志已经作为附件上传上来了,请大家帮我研究一下,那个病毒把QQ木马和尾巴病毒检测程序都恶意屏蔽了,我好害怕啊,谢谢大家

附件附件:

文件名:SREngLOG.log
下载次数:132
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-24 10:15:26
描述:log

gototop
 

回复: 求助 各位大大 tisqatyu.dll 怎么杀!

用附件的XDELBOX删除文件
C:\WINDOWS\system32\tisqatyu.dll
C:\WINDOWS\system32\yzztjmsn.dll
C:\WINDOWS\system32\arjrdler.dll
C:\WINDOWS\system32\skqncbib.dll
C:\WINDOWS\system32\akjsckaq.dll
C:\WINDOWS\system32\apsgfjba.dll
C:\WINDOWS\system32\opshbbty.dll
C:\WINDOWS\system32\zptlcsys.dll
C:\WINDOWS\system32\ptjhehlp.dll
C:\WINDOWS\system32\pqzfajke.dll
C:\WINDOWS\system32\jke34kl32.dll
C:\WINDOWS\system32\mndsgsrv.dll
C:\WINDOWS\system32\erxybloe.dll


复制他们,从剪贴板导入,点上抑制再生,右键点击要删除的文件列表,选择立即重起删除(如果说找不到文件,不用管,继续操作)

重起以后进入XDELBOX工具,执行删除~

删除过后,打开SRENG

注册表中删除
    <{6FD45A54-9875-698F-E56E-65102358FDF6}><C:\WINDOWS\system32\apsgfjba.dll>  []
    <{18093456-9012-4568-9076-908765467181}><C:\WINDOWS\system32\tisqatyu.dll>  []
    <{22596546-2036-9451-6058-658402589722}><C:\WINDOWS\system32\opshbbty.dll>  []
    <{50940F85-F015-14F1-A05F-F69858AC6D05}><C:\WINDOWS\system32\zptlcsys.dll>  []
    <{A490415F-65F8-B5C5-D8BA-9405FB12054A}><C:\WINDOWS\system32\yzztjmsn.dll>  []
    <{528DF602-9541-A985-210A-984A698C6F25}><C:\WINDOWS\system32\ptjhehlp.dll>  []
    <{60A345CD-ABCD-EFAB-CDEF-ABCD01020306}><C:\WINDOWS\system32\pqzfajke.dll>  []
    <{9629FF4F-ACDB-5C90-A098-FACB3456A269}><C:\WINDOWS\system32\jke34kl32.dll>  []
    <{3A908760-8000-4000-A000-9000322145A3}><C:\WINDOWS\system32\akjsckaq.dll>  []
    <{32023698-6984-8541-9654-698745012523}><C:\WINDOWS\system32\skqncbib.dll>  []
    <{6C69034A-F45F-D34D-A33A-C33C4D324FC6}><C:\WINDOWS\system32\arjrdler.dll>  []
    <{77FD640A-158F-48AC-FD14-1597F14A9777}><C:\WINDOWS\system32\mndsgsrv.dll>  []
    <{20909876-4567-3908-4056-909834565102}><C:\WINDOWS\system32\erxybloe.dll>  []

编辑    <AppInit_DLLs><tisqatyu.dll,yzztjmsn.dll,arjrdler.dll,skqncbib.dll,akjsckaq.dll>  []为空

  删除  <JavaView><C:\WINDOWS\AppPatch\Jview.dll>  [File is missing]

删除浏览器加载项
[]
  {18093456-9012-4568-9076-908765467181} <C:\WINDOWS\system32\tisqatyu.dll, N/A>
[]
  {20909876-4567-3908-4056-909834565102} <C:\WINDOWS\system32\erxybloe.dll, N/A>
[]
  {22596546-2036-9451-6058-658402589722} <C:\WINDOWS\system32\opshbbty.dll, N/A>
[]
  {25FD6584-698F-BCD2-602C-698745210352} <C:\WINDOWS\system32\rijxbkin.dll, N/A>
[]
  {2B69874A-C58C-458D-69F0-698F874E41B2} <C:\WINDOWS\system32\lassaplo.dll, N/A>
[]
  {32023698-6984-8541-9654-698745012523} <C:\WINDOWS\system32\skqncbib.dll, N/A>
[]
  {35671234-7890-ABCD-CDEF-567801237653} <C:\WINDOWS\system32\yxcschlp.dll, N/A>
[]
  {3A908760-8000-4000-A000-9000322145A3} <C:\WINDOWS\system32\akjsckaq.dll, N/A>
[]
  {3C954872-1230-6541-9548-6541025884C3} <C:\WINDOWS\system32\lijzclit.dll, N/A>
[]
  {43512378-9874-5641-1025-985420368734} <C:\WINDOWS\system32\oswxdttb.dll, N/A>
[]
  {45694105-5108-9405-3695-954187462154} <C:\WINDOWS\system32\mpwddapi.dll, N/A>
[]
  {50940F85-F015-14F1-A05F-F69858AC6D05} <C:\WINDOWS\system32\zptlcsys.dll, N/A>
[]
  {528DF602-9541-A985-210A-984A698C6F25} <C:\WINDOWS\system32\ptjhehlp.dll, N/A>
[]
  {54FAE856-AD58-20CB-A025-CD4895FA6E45} <C:\WINDOWS\system32\pjjxedwd.dll, N/A>
[]
  {5A069845-2036-6084-9054-6087502480A5} <C:\WINDOWS\system32\ozfyebyt.dll, N/A>
[]
  {60A345CD-ABCD-EFAB-CDEF-ABCD01020306} <C:\WINDOWS\system32\pqzfajke.dll, N/A>
[]
  {6A041F13-A111-12A3-B0CF-F99818AA68A6} <C:\WINDOWS\system32\zxmscwin.dll, N/A>
[]
  {6C69034A-F45F-D34D-A33A-C33C4D324FC6} <C:\WINDOWS\system32\arjrdler.dll, N/A>
[]
  {6FD45A54-9875-698F-E56E-65102358FDF6} <C:\WINDOWS\system32\apsgfjba.dll, N/A>
[]
  {77FD640A-158F-48AC-FD14-1597F14A9777} <C:\WINDOWS\system32\mndsgsrv.dll, N/A>
[]
  {7C8D1401-A58D-A81C-CD24-A5915C4517C7} <C:\WINDOWS\system32\mnmhgsrv.dll, N/A>
[]
  {83BA45AF-FAAA-CDDD-BEEE-BCDE1234AB38} <C:\WINDOWS\system32\yxfhcjpg.dll, N/A>

修复文件关联


清理临时文件夹:
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空下列临时文件夹中所有内容:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
C:\WINDOWS\TEMP




SRENG的使用方法可以看:http://bbs.ikaka.com/showtopic-8442813.aspx(注意,删除服务和驱动最后一个对话框选择“否”)

用附件的XDELBOX删除文件

附件附件:

文件名:xdelboxnN.rar
下载次数:164
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-24 11:28:06
描述:rar

gototop
 

回复: 求助 各位大大 tisqatyu.dll 怎么杀!

可否替我解決
已上載 sreng log

附件附件:

文件名:SREngLOG.log
下载次数:195
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-6 22:37:12
描述:log

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT