1   1  /  1  页   跳转

[原创] 这个病毒怎么杀!!!

这个病毒怎么杀!!!

所有安全软件打不开!网游老是自动关闭。帮我看看呀。在线等。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件附件:

文件名:SREngLOG.log
下载次数:130
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-21 13:50:18
描述:log

分享到:
gototop
 

回复 1F chief163 的帖子

gototop
 

回复:这个病毒怎么杀!!!

2.6的的打不开  这个是用论坛大虾的修改版本。才能扫描,传上来的
gototop
 

回复:这个病毒怎么杀!!!

误判,是av终结者

http://bbs.ikaka.com/showtopic.aspx?topicid=8442813&page=4
35楼的东东一次性删除文件(抑制再生):
F:\QQ\新建文件夹\svhuvs.dll
F:\QQ\新建文件夹\WSOCK32.DLL
C:\WINDOWS\system32\loanoltrd.dll
C:\WINDOWS\system32\zsqf.dll
C:\WINDOWS\system32\nhmxfjkl.dll
C:\WINDOWS\system32\rdmol.dll
C:\WINDOWS\system32\rdmsgl.dll
C:\WINDOWS\system32\85350.dat
C:\Program Files\Internet Explorer\PLUGINS\WinNt64.Sys
C:\WINDOWS\system32\mstimewd.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\adsntzt.dll
C:\WINDOWS\system32\lweurqhx.dll
C:\WINDOWS\system32\tscfgwmijxsj.dll
C:\WINDOWS\system32\dpvvoxmh.dll
C:\WINDOWS\system32\avicapwm.dll
C:\WINDOWS\system32\catsrvwl.dll
C:\WINDOWS\system32\cliconfgzx.dll
C:\WINDOWS\system32\dispexcb.dll
C:\WINDOWS\system32\imgutilhx2.dll

删除完立即按主机箱的重启键重启
上传新日志
gototop
 

回复:这个病毒怎么杀!!!

下载临时文件清理工具
http://www.dodudou.com/down/ATF-Cleaner-cn.exe

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\wrm32.dll
c:\program files\internet explorer\plugins\winnt64.sys
c:\windows\fonts\ijdycpaw.dll
c:\windows\fonts\apsghjba.dll
c:\windows\fonts\yxcsehlp.dll
c:\windows\system32\85350.dat
c:\windows\system32\adsntzt.dll
c:\windows\system32\avicapwm.dll
c:\windows\system32\catsrvwl.dll
c:\windows\system32\bootvidgj.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\dhyszj.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\dispexcb.dll
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\imgutilhx2.dll
c:\windows\system32\loanoltrd.dll
c:\windows\system32\jteslvxo.dll
c:\windows\system32\lweurqhx.dll
c:\windows\system32\mstimewd.dll
c:\windows\system32\mttwfh.dll
c:\windows\system32\nhmxfjkl.dll
c:\windows\system32\rdmol.dll
c:\windows\system32\rdmsgl.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\tdfhex.dll
c:\windows\system32\tscfgwmijxsj.dll
c:\windows\system32\zptldsys.dll
c:\windows\system32\zsqf.dll
f:\qq\新建文件夹\svhuvs.dll
c:\windows\system32\sjaxdpla.dll
zsqf.dll,ytfa.dll,ytfb.dll,ytfc.dll nvipat.dll rmchamp.dll eoceps.dll johandy.dll biroas.dll,nhmxfjkl.dll
;

c:\windows\system32\zpcaxyo.tmp

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}]    <C:\WINDOWS\system32\sjaxdpla.dll>
[{6B9FEAD7-4319-4312-AB05-D8C9CD255BFE}]    <C:\WINDOWS\system32\avicapwm.dll>
[{71A78CD4-E470-4a18-8457-E0E0283DD507}]    <C:\WINDOWS\system32\lweurqhx.dll>
[{76D44356-B494-443a-BEDC-AA68DE4255E6}]    <C:\WINDOWS\system32\dispexcb.dll>
[{00180018-0018-0018-0018-00180018BB15}]    <C:\WINDOWS\system32\mstimewd.dll>
[{DA56B183-A731-402b-9235-2CB8803E212D}]    <C:\WINDOWS\system32\imgutilhx2.dll>
[{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}]    <C:\WINDOWS\system32\dpvvoxmh.dll>
[{2CB77746-8ECC-40ca-8217-10CA8BE5EFC8}]    <C:\WINDOWS\system32\tscfgwmijxsj.dll>
[{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}]    <C:\WINDOWS\system32\dpvvoxmh.dll>
[{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}]    <C:\WINDOWS\system32\cliconfgzx.dll>
[{D3112B69-A745-4805-874E-ABD480EA1299}]    <C:\WINDOWS\system32\bootvidgj.dll>
[{AF976DCD-754F-4ac2-BE49-951DC7AA57D2}]    <C:\WINDOWS\system32\catsrvwl.dll>
[{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}]    <C:\WINDOWS\system32\adsntzt.dll>
[{60940F85-F015-14F1-A05F-F69858AC6D06}]    <C:\WINDOWS\system32\zptldsys.dll>
注意该项[AppInit_DLLs]修改:把<zsqf.dll,ytfa.dll,ytfb.dll,ytfc.dll nvipat.dll rmchamp.dll eoceps.dll johandy.dll biroas.dll,nhmxfjkl.dll>修改为<>即清空
[ltnward]    <; >
[run]    <>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[zpcaxyo / zpcaxyo]    <\??\C:\WINDOWS\system32\zpcaxyo.tmp>
gototop
 

回复: 这个病毒怎么杀!!!

最新的日志  感觉还是没解决

附件附件:

文件名:SREngLOG.log
下载次数:124
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-21 14:46:34
描述:log

gototop
 

回复:这个病毒怎么杀!!!

C:\WINDOWS\system32\loanoltrd.dll
F:\QQ\新建文件夹\svhuvs.dll
F:\QQ\新建文件夹\WSOCK32.DLL
超级巡警删除并抑制再生

删除完立即按主机箱的重启键重启计算机!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
gototop
 

回复: 这个病毒怎么杀!!!

我现在连网站都进不了拉,现在是在别的电脑上登陆的。。。。。。
gototop
 

回复 8F chief163 的帖子

一定按照我的方法严格操作

确定文件被删除

SRENG-系统修复-重置Hosts
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT