1   1  /  1  页   跳转

[求助] 高手们,帮分析下在线等谢谢了

高手们,帮分析下在线等谢谢了

高手们,帮分析下在线等谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; .NET CLR 1.1.4322; TheWorld)

附件附件:

文件名:SREngLogEm.LOG
下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-10 15:13:50
描述:log

分享到:
gototop
 

回复:高手们,帮分析下在线等谢谢了

把360卸载
gototop
 

回复:高手们,帮分析下在线等谢谢了

1.建议使用XDelBox删除以下文件:(本论坛附件电信下载网盘下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。


c:\windows\system32\kncer12.exe
c:\windows\wftadfi16_080909a.dll
c:\windows\system32\drivers\bpqcxbyq.sys
c:\docume~1\admini~1\locals~1\temp\_tmp.bat
c:\docume~1\admini~1\locals~1\temp\_tmp.bat
c:\windows\system32\drivers\xboqpxay.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[xolehlpjh.dll]    <>
[kcien12]    <kncer12.exe>
[minyust]    <C:\WINDOWS\system32\inf\svchoct.exe C:\WINDOWS\wftadfi16_080909a.dll tan16d>
[IFEO[conime.exe]]    <ntsd -d>
[IFEO[taskmgar.exe]]    <ntsd -d>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[bpqcxbyq / bpqcxbyq]    <\??\C:\WINDOWS\system32\drivers\bpqcxbyq.sys>
[gdbzz / gdbzz]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat>
[kddbz / kddbz]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat>
[xboqpxay / xboqpxay]    <\??\C:\WINDOWS\system32\drivers\xboqpxay.sys>
下载临时文件清理工具
http://www.xpi386.com.cn/tools/HA-ATF-Cleaner.rar
*
下载Windows清理助手清理恶意软件
http://www.arswp.com/download/arswp2/arswp2.zip
本帖被评分 1 次
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT