瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 杀毒总感觉杀不干净,帮忙看下日志

1   1  /  1  页   跳转

[求助] 杀毒总感觉杀不干净,帮忙看下日志

杀毒总感觉杀不干净,帮忙看下日志

谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG.log
下载次数:143
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-22 20:50:17
描述:log

分享到:
gototop
 

回复:杀毒总感觉杀不干净,帮忙看下日志

1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\winxp\system32\wtbmceto.dll
c:\winxp\system32\aphzpwgc.dll
c:\winxp\system32\hvosnodb.dll
c:\winxp\system32\svhcost.exe
c:\winxp\sdfgr532.exe
c:\winxp\system32\loveting.exe
c:\winxp\system32\qqplatform.exe
c:\winxp\system32\drivers\00299d7b.sys
c:\winxp\system32\4901228.sys
c:\winxp\system32\4c70249.sys
c:\winxp\system32\aecff9.sys
c:\docume~1\xiaorong\locals~1\temp\~xxx78.tmp
c:\windows\system32\drivers\znvol.sys
c:\windows\system32\drivers\hbkernel32.sys
c:\winxp\system32\c551839.sys
c:\windows\system32\drivers\aliimz.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}]    <08223B03.dll>
[{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}]    <122B901E.dll>
[{B3721C07-62B3-411A-9DC7-F5F27E3E21FF}]    <B3721C07.dll>
[{DA63E650-537C-4042-87BB-9D19D844680B}]    <DA63E650.dll>
[nsughrfr.dll]    <C:\WINXP\System32\wtbmceto.dll>
[xplellix.dll]    <C:\WINXP\System32\aphzpwgc.dll>
[gnbugomm.dll]    <C:\WINXP\System32\hvosnodb.dll>
[hxyuuyhv.dll]    <C:\WINXP\System32\wtbmceto.dll>
[ruxkptkb.dll]    <C:\WINXP\System32\aphzpwgc.dll>
[bsnilvgq.dll]    <C:\WINXP\System32\hvosnodb.dll>
[zuoorvus.dll]    <C:\WINXP\System32\wtbmceto.dll>
[pmbxyqit.dll]    <C:\WINXP\System32\aphzpwgc.dll>
[cuuaetws.dll]    <C:\WINXP\System32\hvosnodb.dll>
[fywrqoyu.dll]    <C:\WINXP\System32\wtbmceto.dll>
[syoufjul.dll]    <C:\WINXP\System32\aphzpwgc.dll>
[iqbcdnan.dll]    <C:\WINXP\System32\hvosnodb.dll>
[jscdbomo.dll]    <C:\WINXP\System32\wtbmceto.dll>
[dmrrsltj.dll]    <C:\WINXP\System32\aphzpwgc.dll>
[qujuzoga.dll]    <C:\WINXP\System32\hvosnodb.dll>
[wtbmceto.dll]    <C:\WINXP\System32\wtbmceto.dll>
[aphzpwgc.dll]    <C:\WINXP\System32\aphzpwgc.dll>
[hvosnodb.dll]    <C:\WINXP\System32\hvosnodb.dll>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Auutomatic Updates / Auutomatic Updates]    <C:\WINXP\system32\svhcost.exe>
[kjdfgh43 / kjdfgh43]    <C:\WINXP\sdfgr532.exe>
[loveting / loveting]    <C:\WINXP\System32\loveting.exe>
[National Instruments Domain Service / National]    <C:\WINXP\System32\QQPlatform.exe>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[00299d7b / 00299d7b]    <\??\C:\WINXP\System32\Drivers\00299d7b.sys>
[4901228 / 4901228]    <\??\C:\WINXP\System32\4901228.sys>
[4c70249 / 4c70249]    <\??\C:\WINXP\System32\4c70249.sys>
[aecff9 / aecff9]    <\??\C:\WINXP\System32\aecff9.sys>
[~xxx78 / ~xxx78]    <\??\C:\DOCUME~1\xiaorong\LOCALS~1\Temp\~xxx78.tmp>
[znvol / znvol]    <\SystemRoot\System32\drivers\znvol.sys>
[HBKernel32 Driver / HBKernel32]    <\SystemRoot\system32\DRIVERS\HBKernel32.sys>
[c551839 / c551839]    <\??\C:\WINXP\System32\c551839.sys>
[aliimz / aliimz]    <System32\Drivers\aliimz.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:草莽书生
时间:2008-10-22
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT