瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 注册表值AppINit_DLLs 被修改为非正常值

1   1  /  1  页   跳转

[求助] 注册表值AppINit_DLLs 被修改为非正常值

注册表值AppINit_DLLs 被修改为非正常值

用清理助手扫却扫不出毒来  我菜鸟,请各位大虾说详细点,谢谢了!

附件: SREngLOG.log (2009-4-13 9:53:33, 85.95 K)
该附件被下载次数 127



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; .NET CLR 2.0.50727)
分享到:
gototop
 

回复: 注册表值AppINit_DLLs 被修改为非正常值

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><kmon.dll>  [(Verified)Beijing Rising Information Technology Corporation Limited]

kmon.dll是卡卡助手的文件,完全正常,不用管这个提示
本帖被评分 1 次
gototop
 

toems.exe 问题

toems.exe是个什么程序?我的电脑一启动就存在,而且占用内存很大?不知道是不是病毒或者木马?请各位高手指点下 谢谢了!!!

附件: SREngLOG.log (2009-4-13 9:57:20, 85.95 K)
该附件被下载次数 116



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; .NET CLR 2.0.50727)
gototop
 

回复:注册表值AppINit_DLLs 被修改为非正常值

谢谢了,没什么问题最好了!
gototop
 

回复: 注册表值AppINit_DLLs 被修改为非正常值



引用:
原帖由 weizihaoma 于 2009-4-13 9:57:00 发表
toems.exe是个什么程序?我的电脑一启动就存在,而且占用内存很大?不知道是不是病毒或者木马?请各位高手指点下 谢谢了!!!

附件: SREngLOG.log (2009-4-13 9:57:20, 85.95 K)
该附件被下载次数 116




下载下列工具:
windows清理助手
XDelBox
清理临时文件工具ATF Cleaner
———————————————————————————————————————
开始操作之前,先把网络断开;
———————————————————————————————————————
使用“XDelBox”删除以下文件:
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“粘帖”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启执行删除”。
———————————————————————————————————————
c:\program files\common files\fisoe\toems.exe
c:\program files\common files\fisoe\koase\smses.dll
c:\program files\common files\system\ccqwyxt.exe
c:\program files\common files\microsoft shared\irijjmn.exe
c:\program files\common files\fisoe\citif.exe
c:\windows\system32\drivers\tjfir.ahc
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREng,选择【启动项目】-【注册表】,将以下项删除:
[bxiedby]    <C:\Program Files\Common Files\System\ccqwyxt.exe>
[oatrfhf]    <C:\Program Files\Common Files\Microsoft Shared\irijjmn.exe>
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项删除:
[System Remote Access Data Cache / sradc]    <C:\Program Files\Common Files\fisoe\citif.exe>
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[tjfir / tjfir]    <\??\C:\WINDOWS\system32\drivers\tjfir.ahc>
———————————————————————————————————————
使用“清理临时文件工具ATF Cleaner”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用“Windows清理助手”清理一下;
本帖被评分 1 次
gototop
 

回复:注册表值AppINit_DLLs 被修改为非正常值

大哥(请允许我这么叫您),您太厉害了,toems.exe这个问题给我回答的太详细了,我按你的操作都弄完了,都杀没了!
其中有两个文件没有,就是这两个
c:\program files\common files\system\ccqwyxt.exe
c:\program files\common files\microsoft shared\irijjmn.exe

我想应当没什么大问题吧, 最后再次谢谢您,回答的真详细,很适合我们这样的菜鸟:)
gototop
 

回复:注册表值AppINit_DLLs 被修改为非正常值

言重了
不存在的文件就不用去理会了
本帖被评分 1 次
gototop
 

回复 7F 左眼球 的帖子

en,知道了, 再次谢谢!(激动ing~~)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT