1   1  /  1  页   跳转

[求助] [若水有贤]申请远程处理

[若水有贤]申请远程处理

昵称:若水有贤
Email:583635241@qq.com
QQ:583635241
固定在线时段:15~17
期望进行远程协助的时间:15;00
操作系统:XP

问题情况详细描述:我以前是用金山的·后来电脑中病毒了,我以为是杀毒软件出问题了,重装了遍还是出现同样的问题,金山一系列连打都打不开了,我很着急,我还是孩子,怕被父母骂,就到处找在线查毒,后来找到了瑞星,查出毒吓了我一跳,用手机定了一个月的杀毒,怎么杀毒还是在,我很害怕,又下了瑞星软件,现在就在杀毒,可怎么杀第2次看还是有··看帖子,有高手解答·我就去下了那个扫描,现日志如下,我是个莱鸟,希望高手能帮帮忙··感激不尽··

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件附件:

文件名:SREngLOG.log
下载次数:72
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-13 11:16:19
描述:log

分享到:
gototop
 

回复: [若水有贤]申请远程处理

这毒中的
删除启动项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]下的以下分支及<>内文件
  <{DC3D30AE-0380-4151-8934-EE98A34B0370}><C:\WINDOWS\system32\mfdesy.dll>  []
    <{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}><C:\WINDOWS\system32\wklsdd.dll>  []
    <{00170017-0017-0017-0017-00170017BB15}><C:\WINDOWS\system32\msobjstl.dll>  [File is missing]
    <{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><C:\WINDOWS\system32\sgdewg.dll>  []
    <{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}><C:\WINDOWS\system32\hhrdxd.dll>  []
    <{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><C:\WINDOWS\system32\zycdex.dll>  [File is missing]
    <{461D2AB4-29A5-45C2-9134-D52272D3DE38}><C:\WINDOWS\system32\rfdswc.dll>  []
    <{A9895933-6636-4281-BC58-EE6DE2AF96E3}><C:\WINDOWS\system32\ddserh.dll>  []
    <{841529CB-7F77-4B99-A895-B5441E0D302F}><C:\WINDOWS\system32\jfrwdh.dll>  []
    <{B29583D8-033A-4B9F-8553-7C5458F3FB8E}><C:\WINDOWS\system32\jdsaex.dll>  [File is missing]
    <{7914E0AA-ECCB-4311-B584-C49538227824}><C:\WINDOWS\system32\jhfrxz.dll>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
下的分支及<>内文件
    <cliconfgzx.dll><>  [N/A]
    <dpvvoxmh.dll><>  [N/A]
    <kbdswjr.dll><C:\WINDOWS\system32\kbdswjr.dll>  [File is missing]
    <catsrvwl.dll><>  [N/A]
    <adsntzt.dll><>  [N/A]
    <ksuserfy.dll><C:\WINDOWS\system32\ksuserfy.dll>  [File is missing]
    <tscfgwmijxsj.dll><>  [N/A]
    <midimappt><>  [N/A]
    <msobjstl.dll><C:\WINDOWS\system32\msobjstl.dll>  [File is missing]
    <imgutilhx2.dll><C:\WINDOWS\system32\imgutilhx2.dll>  [File is missing]
删除驱动
SystemRoot\System32\DRIVERS\2gkf67.sys
C:\9dcf4a6429e9a9fc.dat
C:\WINDOWS\system32\drivers\bpqcxby.sys
C:\WINDOWS\system32\drivers\byoprxa.sys
C:\WINDOWS\system32\drivers\cabyopr.sys
C:\WINDOWS\system32\drivers\cxbyqpr.sys
C:\WINDOWS\system32\drivers\cxyqr.sys
C:\WINDOWS\system32\drivers\qrxabzp.sys
C:\DOCUME~1\Owner\LOCALS~1\Temp\_tmp.bat
gototop
 

回复: [若水有贤]申请远程处理

补充下
用附件去映像劫持

手工杀毒
参见http://bbs.ikaka.com/showtopic-8442813.aspx

用第二个附件清理临时文件

附件附件:

下载次数:108
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-13 11:38:10
描述:rar

附件附件:

下载次数:100
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-13 11:38:10
描述:rar

gototop
 

回复: [若水有贤]申请远程处理

如果对手工杀毒很陌生,建议按照要求去站务区申请一帮一小组成员帮助您解决问题。
打酱油的……
gototop
 

回复:[若水有贤]申请远程处理

怎么申请?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT