1   1  /  1  页   跳转

[求助] 高手帮我看看日志

高手帮我看看日志

各位大大:
小弟电脑中马了,但是杀完了,重启又有,实在没办法,将扫描日志贴上来,请各位帮帮忙了,谢谢了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-26 9:03:10
描述:log

分享到:
gototop
 

回复: 高手帮我看看日志


怎么没人更我呢?
gototop
 

回复:高手帮我看看日志

1.这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:
(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zip

c:\windows\system32\pdfcmnnt.dll
c:\docume~1\kk\locals~1\temp\fixfinal2.dll
c:\windows\system32\midimapjx2.dll
c:\windows\system32\kbdswjr.dll
c:\windows\system32\midimapwl.dll
c:\windows\system32\midimapfy.dll
c:\windows\system32\midimaptl.dll
c:\windows\system32\oobe\jguylpbiye.dll
c:\0fa2286c5f42d7fa.dat
c:\30addf68dfad0a5d.dat
c:\docume~1\kk\locals~1\temp\_temp.dat
c:\windows\system32\cayvtq

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[midimapjx2]
[kbdswjr]   
[midimapwl] 
[midimapfy] 
[midimaptl] 

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Windows Time / W32Time] 

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[0fa2286c5f42d7fa / 0fa2286c5f42d7fa] 
[30addf68dfad0a5d / 30addf68dfad0a5d] 
[tqnll / tqnll] 
[cayvtq / cayvtq]

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

参考这里http://bbs.ikaka.com/showtopic-8508653.aspx

将补丁打上
不认识我没关系,因为我也不认识你。
gototop
 

回复: 高手帮我看看日志

重启后看看,先谢谢了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT