1   1  /  1  页   跳转

[求助] 高手帮帮忙

高手帮帮忙

Win32.ExplorerDL.i这种病毒怎么彻底杀清啊?拜托了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件附件:

文件名:SREngLOG.log
下载次数:113
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-14 14:31:15
描述:log

最后编辑小小姝 最后编辑于 2008-07-14 14:31:15
分享到:
gototop
 

回复: 高手帮帮忙

请按置顶版规要求,上传SRENG扫描日志附件
打酱油的……
gototop
 

回复 2F 超级游戏迷 的帖子

怎么上传SRENG扫描日志附件
gototop
 

回复:高手帮帮忙

1: System Repair Engineer扫描日志操作方法:
SREng下载地址:www.kztechs.com
操作方法:
1、下载后解压缩,运行“SREngLdr.EXE”;
2、如果无法打开请尝试运行“安全启动.bat”;
3、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
1:下载临时文件清理工具.
gototop
 

回复: 高手帮帮忙

1.建议使用XDelBox删除以下文件
XDelBox下载见附件
windows清理助手下载:http://www.arswp.com/download.html
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\apsghjba.dll
c:\windows\system32\hdf453d1.dll
c:\windows\system32\mndhfdwd.dll
c:\windows\system32\mnmhhsrv.dll
c:\windows\system32\mpwdeapi.dll
c:\windows\system32\ypdjhbmp.dll
c:\windows\system32\yzztnmsn.dll
c:\windows\system32\zxmsewin.dll
g:\ntglm7x.sys
g:\ntaccess.sys
g:\ntaccess.sys
g:\install\gmsipci.sys
g:\install4\msicpl.sys
g:\ntglm7x.sys
g:\ntaccess.sys
g:\install4\msicpl.sys
g:\install\gmsipci.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{A1954FAC-1023-154F-895A-1458258AD81A}]    <C:\WINDOWS\system32\ypdjhbmp.dll>
[{8FD45A54-9875-698F-E56E-65102358FDF8}]    <C:\WINDOWS\system32\apsghjba.dll>
[{8A041F13-A111-12A3-B0CF-F99818AA68A8}]    <C:\WINDOWS\system32\zxmsewin.dll>
[{C629FF4F-ACDB-5C90-A098-FACB3456A26C}]    <C:\WINDOWS\system32\hdf453d1.dll>
[{6C648541-1025-9650-9057-6541258720C6}]    <C:\WINDOWS\system32\mndhfdwd.dll>
[{E490415F-65F8-B5C5-D8BA-9405FB12054E}]    <C:\WINDOWS\system32\yzztnmsn.dll>
[{55694105-5108-9405-3695-954187462155}]    <C:\WINDOWS\system32\mpwdeapi.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <>
[{8C8D1401-A58D-A81C-CD24-A5915C4517C8}]    <C:\WINDOWS\system32\mnmhhsrv.dll>
注意该项[AppInit_DLLs]修改:把<yzztnmsn.dll>修改为<>即清空

    启动项目 -- 服务-- 驱动程序之如下项删除:
[SetupNTGLM7X / SetupNTGLM7X]    <\??\G:\NTGLM7X.sys>
[NTACCESS / NTACCESS]    <\??\G:\NTACCESS.sys>
[GMSIPCI / GMSIPCI]    <\??\G:\INSTALL\GMSIPCI.SYS>
[MSICPL / MSICPL]    <\??\G:\install4\MSICPL.sys>

windows清理助手清理系统

附件附件:

下载次数:140
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-14 15:23:39
描述:rar

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT