瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星又一次倒下了,帮我看下是什么毒,怎么杀了他~

1   1  /  1  页   跳转

[求助] 瑞星又一次倒下了,帮我看下是什么毒,怎么杀了他~

瑞星又一次倒下了,帮我看下是什么毒,怎么杀了他~

如题~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-13 13:57:56
描述:log

分享到:
gototop
 

回复: 瑞星又一次倒下了,帮我看下是什么毒,怎么杀了他~

下载使用XDELBOX
c:\windows\system32\cedafb.dll
c:\windows\system32\fsrgeb.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\ijdybpaw.dll
c:\windows\system32\jfdses.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\mndhfdwd.dll
c:\windows\system32\mtewdh.dll
c:\windows\system32\nhmxcjkl.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\sgdewg.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\tdfhex.dll
c:\windows\system32\tdggrz.dll
c:\windows\system32\wklsdd.dll
c:\windows\system32\wyhesm.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\yzztnmsn.dll
c:\windows\system32\zyzxjime.dll

c:\e5e1aa2831bd68d7.dat
c:\ce2f79d438016be0.dat
c:\367899c8a0b3d0cc.dat
c:\3340dce848d64c9d.dat
搜索并删除
yzztnmsn.dll myasemt.dll wowcwrb.dll fackwir.dll welycz.dll jsnoer.dll,nhmxcjkl.dll jozasus.dll zbioscok.dll qonsle.dll jelens.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{6C648541-1025-9650-9057-6541258720C6}]    <C:\WINDOWS\system32\mndhfdwd.dll>
[{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}]    <C:\WINDOWS\system32\tdggrz.dll>
[{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}]    <C:\WINDOWS\system32\jfdses.dll>
[{37AC9076-C898-B098-D098-A18319080973}]    <C:\WINDOWS\system32\nhmxcjkl.dll>
[{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}]    <C:\WINDOWS\system32\fsrgeb.dll>
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]    <C:\WINDOWS\system32\wklsdd.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgdewg.dll>
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}]    <C:\WINDOWS\system32\wyrsdj.dll>
[{EB71E0B3-E97D-4D30-8733-E28266467617}]    <C:\WINDOWS\system32\wyhesm.dll>
[{2A698452-C5D8-C584-C256-C264C987C5A2}]    <C:\WINDOWS\system32\ijdybpaw.dll>
[{AA59145F-315D-BC23-AC1F-145DF81A34AA}]    <C:\WINDOWS\system32\zyzxjime.dll>
[{84143967-B645-4BFF-B873-DA1DC886E9A7}]    <C:\WINDOWS\system32\cedafb.dll>
[{0B846B26-BFE6-4E8E-A948-1DB17B77B483}]    <C:\WINDOWS\system32\tdfhex.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <C:\WINDOWS\system32\hhrdxd.dll>
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]    <C:\WINDOWS\system32\tdffdl.dll>
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}]    <C:\WINDOWS\system32\rfdswc.dll>
[{E490415F-65F8-B5C5-D8BA-9405FB12054E}]    <C:\WINDOWS\system32\yzztnmsn.dll>
[{841529CB-7F77-4B99-A895-B5441E0D302F}]    <C:\WINDOWS\system32\jfrwdh.dll>
[{189F087F-4378-405F-85FA-37D955AD7A8C}]    <C:\WINDOWS\system32\mtewdh.dll>
注意该项[AppInit_DLLs]修改:把<yzztnmsn.dll myasemt.dll wowcwrb.dll fackwir.dll welycz.dll jsnoer.dll,nhmxcjkl.dll jozasus.dll zbioscok.dll qonsle.dll jelens.dll>修改为<>即清空

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[e5e1aa2831bd68d7 / e5e1aa2831bd68d7]    <\??\C:\e5e1aa2831bd68d7.dat>
[ce2f79d438016be0 / ce2f79d438016be0]    <\??\C:\ce2f79d438016be0.dat>
[367899c8a0b3d0cc / 367899c8a0b3d0cc]    <\??\C:\367899c8a0b3d0cc.dat>
[3340dce848d64c9d / 3340dce848d64c9d]    <\??\C:\3340dce848d64c9d.dat>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\zyzxjime.dll>
[]    <C:\WINDOWS\system32\mndhfdwd.dll>
[]    <C:\WINDOWS\system32\nhmxcjkl.dll>
[]    <C:\WINDOWS\system32\nhmxcjkl.dll>
[]    <C:\WINDOWS\system32\mndhfdwd.dll>
[]    <C:\WINDOWS\system32\zyzxjime.dll>


更新瑞星,再次扫描
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT