瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我中了Safebc.exe~没有办法杀,电脑变的很卡!(附上了日志)!

1   1  /  1  页   跳转

[求助] 我中了Safebc.exe~没有办法杀,电脑变的很卡!(附上了日志)!

我中了Safebc.exe~没有办法杀,电脑变的很卡!(附上了日志)!

请高手指点啊  打不开杀毒软件  也没有办法下载!    而且还是一个隐藏删不了的  电脑还很卡  求救各位高人了  帮帮忙啊!    C:\WINDOWS\system32\Safebc.exe    这个文件是看见不的!找不到~求帮忙!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件附件:

下载次数:161
文件类型:text/plain
文件大小:
上传时间:2008-7-1 23:49:20
描述:txt

最后编辑安阳沉思 最后编辑于 2008-07-01 23:49:20
分享到:
gototop
 

回复: 我中了Safebc.exe~没有办法杀 电脑变的很卡!

阅读http://bbs.ikaka.com/showtopic-8417665.aspx,按要求提供扫描日志附件
打酱油的……
gototop
 

回复:我中了Safebc.exe~没有办法杀,电脑变的很卡!(附上了日志)!

怎么还是没有人理我啊  晕死!
gototop
 

回复: 我中了Safebc.exe~没有办法杀,电脑变的很卡!(附上了日志)!

下载附件,解压后将注册表导入

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\gwofwk.exe
c:\windows\system32\safebc.exe
c:\windows\system32\adsntzt.dll
c:\windows\system32\aezmzkqp.dll
c:\windows\system32\bootvidgj.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\dispexcb.dll
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\ksuserfy.dll
c:\windows\system32\midimappt.dll
c:\windows\system32\midimapyt2.dll
c:\windows\system32\msobjstl.dll
c:\windows\system32\mstimewd.dll
c:\windows\system32\rasdlgcq.dll
c:\windows\system32\wmpuiqhx.dll
c:\program files\internet explorer\plugins\windows64.sys
c:\progra~1\tencent\ssplus\splus1.dll
c:\progra~1\tencent\ssplus\splus1.dll
c:\program files\common files\microsoft shared\msinfo\svchost.ra
c:\windows\system32\d32dx9.sys
c:\program files\tencent\ssplus\saddr1.dll
C:\WINDOWS\system32\19.exe
c:\autorun.inf
c:\Svchost.ra

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[ksuserfy.dll]
[bootvidgj.dll]
[midimappt]   
[dispexcb.dll]
[adsntzt.dll] 
[rasdlgcq.dll]
[cliconfgzx.dll]
[wmpuiqhx.dll] 
[msobjstl.dll] 
[mstimewd]   
[aezmzkqp.dll] 
[dpvvoxmh.dll] 
[{4F4F0064-71E0-4f0d-0028-708476C7815F}] 
[{00130013-0013-0013-0013-00130013BB15}] 
[{00030003-0003-0003-0003-00030003BB15}] 
[{4372FE4D-E2C2-45FE-A893-E2B1691A7DD0}] 
[{4F4F0064-71E0-4f0d-0021-708476C7815F}] 
[{00060006-0006-0006-0006-00060006BB15}] 
[{00010001-0001-0001-0001-00010001BB15}] 
[{00230023-0023-0023-0023-00230023BB15}] 
[{00050005-0005-0005-0005-00050005BB15}] 
[{00270027-0027-0027-0027-00270027BB15}] 
[{00170017-0017-0017-0017-00170017BB15}] 
[{00180018-0018-0018-0018-00180018BB15}] 
[{00150015-0015-0015-0015-00150015BB15}] 
[{00070007-0007-0007-0007-00070007BB15}] 
[LoveHebeAA]
[stup.exe] 
注意该项[shell]修改:把<Explorer.exe,19.exe>修改为<Explorer.exe>即清除Explorer.exe后面的内容
注意该项[AppInit_DLLs]修改:把<ieprot.dll gwofw.dll wolko.dll ziflok.dll webliso.dll pocolieov.dll jelens.dll qananp.dll mymusi.dll qqtmd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll>修改为<>即清空

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[print sppolers / print sppolers] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[HiddFldy / HiddFldy]   

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\Windows64.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\Windows64.Sys>
[Tencent Browser Helper]    <C:\Program Files\TENCENT\SSPlus\SAddr1.dll>

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

附件附件:

文件名:附件1.rar
下载次数:132
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-2 9:56:58
描述:rar

不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT