瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 6位数字病毒有SREng结果求解决方法

1   1  /  1  页   跳转

[已解决] 6位数字病毒有SREng结果求解决方法

6位数字病毒有SREng结果求解决方法

电脑中了6位数字病毒
用SREng扫描出了结果但是不会杀
求个详细的解决方法
包括用XDelBox删哪些
用SREng修复什么
谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ( EmbeddedWB http://bsalsa.com/))



谢谢2楼的美女
解决了!

附件附件:

文件名:SREngLOG.log
下载次数:186
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-23 14:57:01
描述:log

最后编辑苍梧涟漪 最后编辑于 2009-01-23 22:56:48
分享到:
gototop
 

回复:6位数字病毒有SREng结果求解决方法

1.建议使用XDelBox删除以下文件:(XDelBox1.8动物家园版下载),系统盘非C盘的或是vista系统的建议下载费尔木马强力清除助手删除以下文件:
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)。运行xdelbox前最好卸载所有可移动存储设备。
C:\WINDOWS\system32\ifihjcmm.dll
C:\WINDOWS\system32\fcikjkdj.dll
C:\WINDOWS\system32\igmiblkn.dll
C:\WINDOWS\system32\jmopfoad.dll
C:\WINDOWS\system32\ocofdpia.dll
C:\WINDOWS\system32\jhgilmkf.dll
C:\WINDOWS\system32\ejljognn.dll
C:\WINDOWS\system32\fnhaeoda.dll
C:\WINDOWS\system32\eapohfon.dll
C:\WINDOWS\system32\hkckenmc.dll
C:\WINDOWS\system32\kdhfhbip.dll
C:\WINDOWS\system32\lmcmfngi.dll
C:\WINDOWS\system32\cmcoacai.dll
C:\WINDOWS\system32\nnfkffgh.dll
C:\WINDOWS\system32\bigkcmjo.dll
C:\WINDOWS\system32\jacokpnk.dll
C:\WINDOWS\system32\acdjfcbn.dll
C:\WINDOWS\system32\hhbcidpp.dll
C:\WINDOWS\system32\dlahpnpb.dll

C:\WINDOWS\system32\anymie360.exe
C:\WINDOWS\anymie360.exe
应该在这两个里面的一个
C:\WINDOWS\System32\Drivers\msiffei.sys
\??\C:\WINDOWS\system32\94702AE6.dat
C:\Program Files\Internet Explorer\UzzzKtzNt.Ozg
C:\WINDOWS\system32\anymie360.dll
2重启后,用sreng删除注册表如下项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
C:\WINDOWS\system32\ifihjcmm.dll
C:\WINDOWS\system32\fcikjkdj.dll
C:\WINDOWS\system32\igmiblkn.dll
C:\WINDOWS\system32\jmopfoad.dll
C:\WINDOWS\system32\ocofdpia.dll
C:\WINDOWS\system32\jhgilmkf.dll
C:\WINDOWS\system32\ejljognn.dll
C:\WINDOWS\system32\fnhaeoda.dll
C:\WINDOWS\system32\eapohfon.dll
C:\WINDOWS\system32\hkckenmc.dll
C:\WINDOWS\system32\kdhfhbip.dll
C:\WINDOWS\system32\lmcmfngi.dll
C:\WINDOWS\system32\cmcoacai.dll
C:\WINDOWS\system32\nnfkffgh.dll
C:\WINDOWS\system32\bigkcmjo.dll
C:\WINDOWS\system32\jacokpnk.dll
C:\WINDOWS\system32\acdjfcbn.dll
C:\WINDOWS\system32\hhbcidpp.dll
C:\WINDOWS\system32\dlahpnpb.dll


水平有限,慎重选择。不排除有删错的。。
最后编辑caogensk 最后编辑于 2009-01-23 20:14:42
gototop
 

回复: 6位数字病毒有SREng结果求解决方法

建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备)

C:\WINDOWS\system32\ifihjcmm.dll
C:\WINDOWS\system32\fcikjkdj.dll
C:\WINDOWS\system32\igmiblkn.dll
C:\WINDOWS\system32\jmopfoad.dll
C:\WINDOWS\system32\ocofdpia.dll
C:\WINDOWS\system32\jhgilmkf.dll
C:\WINDOWS\system32\ejljognn.dll
C:\WINDOWS\system32\fnhaeoda.dll
C:\WINDOWS\system32\eapohfon.dll
C:\WINDOWS\system32\hkckenmc.dll
C:\WINDOWS\system32\kdhfhbip.dll
C:\WINDOWS\system32\lmcmfngi.dll
C:\WINDOWS\system32\cmcoacai.dll
C:\WINDOWS\system32\ndmdpckj.dll
C:\WINDOWS\system32\nnfkffgh.dll
C:\WINDOWS\system32\bigkcmjo.dll
C:\WINDOWS\system32\jacokpnk.dll
C:\WINDOWS\system32\acdjfcbn.dll
C:\WINDOWS\system32\hhbcidpp.dll
C:\WINDOWS\system32\dlahpnpb.dll
C:\WINDOWS\system32\94702AE6.dat
C:\WINDOWS\System32\Drivers\msiffei.sys
C:\Program Files\Internet Explorer\UzzzKtzNt.Ozg
C:\WINDOWS\system32\anymie360.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WowInitcode.dat
C:\WINDOWS\system32\config\SYSTEM~1\LOCALS~1\Temp\WowInitcode.dat
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WowInitcode.dat
C:\WINDOWS\system32\anymie360.exe
C:\WINDOWS\anymie360.exe

删除重启后使用SREng修复下面各项:

启动项目 -- 注册表之如下项删除:
Alcmtr><anymie360.exe>  []
    <2F213C66><C:\WINDOWS\system32\ifihjcmm.dll>  [File is missing]
    <FC2434D3><C:\WINDOWS\system32\fcikjkdj.dll>  [File is missing]
    <2062B547><C:\WINDOWS\system32\igmiblkn.dll>  [File is missing]
    <3689F8AD><C:\WINDOWS\system32\jmopfoad.dll>  [File is missing]
    <8C8FD92A><C:\WINDOWS\system32\ocofdpia.dll>  [File is missing]
    <3102564F><C:\WINDOWS\system32\jhgilmkf.dll>  [File is missing]
    <E3538077><C:\WINDOWS\system32\ejljognn.dll>  [File is missing]
    <F71AE8DA><C:\WINDOWS\system32\fnhaeoda.dll>  [File is missing]
    <EA981F87><C:\WINDOWS\system32\eapohfon.dll>  [File is missing]
    <14C4E76C><C:\WINDOWS\system32\hkckenmc.dll>  [File is missing]
    <4D1F1B29><C:\WINDOWS\system32\kdhfhbip.dll>  [File is missing]
    <56C6F702><C:\WINDOWS\system32\lmcmfngi.dll>  [File is missing]
    <C6C8ACA2><C:\WINDOWS\system32\cmcoacai.dll>  [File is missing]
    <7D6D9C43><C:\WINDOWS\system32\ndmdpckj.dll>  [File is missing]
    <77F4FF01><C:\WINDOWS\system32\nnfkffgh.dll>  [
    <B204C638><C:\WINDOWS\system32\bigkcmjo.dll> 
    <3AC84974><C:\WINDOWS\system32\jacokpnk.dll>  []
    <ACD3FCB7><C:\WINDOWS\system32\acdjfcbn.dll>  []
    <11BC2D99><C:\WINDOWS\system32\hhbcidpp.dll> 
    <D5A1979B><C:\WINDOWS\system32\dlahpnpb.dll>
IFEO[Thunder5.exe]

启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):

[Kisstusb / Kisstusb][Stopped/]
[Safe Mon 360 / SafeMon0
[msiffei / msiffei

系统修复——浏览器加载项之如下项删除

  {CAB2E13E-848E-4DA0-A97D-53245C25449A} <C:\Program Files\Internet Explorer\UzzzKtzNt.Ozg, N/A>


搜索usp10.dll,注意勾选系统文件与隐藏文件。所有系统盘之外的该文件找到一并删除。

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126
用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT