1234   1  /  4  页   跳转

[已解决] 请高手帮杀这个电脑病毒

请高手帮杀这个电脑病毒



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:185
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-16 14:31:12
描述:log

最后编辑llflying 最后编辑于 2009-07-18 10:39:48
分享到:
gototop
 

回复:请高手帮杀这个电脑病毒

使用PE杀毒光盘引导查杀,下面是下载页面
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/296/296551.html
一颗红心向党,一片真心为民
gototop
 

回复:请高手帮杀这个电脑病毒

文件粉碎即可
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:请高手帮杀这个电脑病毒

能不能详细的告诉我下,谢谢!!!!
gototop
 

回复:请高手帮杀这个电脑病毒

什么玩意扫描出来的呢??

既然它扫描出来了,难道不支持清除吗??
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:请高手帮杀这个电脑病毒

看样子有点像360的木马查杀大全?不知道是不是,难道它查不出来了 删不掉?
gototop
 

回复: 请高手帮杀这个电脑病毒

目前我的能力,只知道这三系统文件可能有问题。我是不能确定的。
C:\WINDOWS\system32\NETAPI32.dll
C:\WINDOWS\system32\WININET.dll
c:\windows\system32\es.dll


另外我能力有限,不知道下面三文件,是否系统绝对需要,它们都是有问题的。我添加入下面的删除文件了,自己选择是否删除吧。
C:\WINDOWS\system32\Ias.dll
C:\WINDOWS\system32\Iprip.dll
C:\WINDOWS\system32\ntmssvc.dll

愿意的话,处理前,先下载文件批量提取工具提取下面文件
附件: 文件提取处理器.rar (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

提取:
C:\WINDOWS\system32\NETAPI32.dll
C:\WINDOWS\system32\WININET.dll
c:\windows\system32\es.dll
C:\WINDOWS\system32\Ias.dll
C:\WINDOWS\system32\Iprip.dll
C:\WINDOWS\system32\ntmssvc.dll

不论提取结果如何,哪怕提取失败,也请压缩发来看看

下面是具体清理操作:
((本附件程序仅适合这位求助者使用,因为涉及系统重要文件的替换,所以任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,解压至桌面,启动里面的程序后,点击“开始替换”,程序提示重启电脑时,暂时不重启,继续下面操作

附件: XPSP3.rar (2009-7-16 15:02:20, 223.82 K)
该附件被下载次数 147



这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

删除:
C:\WINDOWS\system32\6to4.dll
C:\WINDOWS\system32\Ias.dll
C:\WINDOWS\system32\Iprip.dll
C:\WINDOWS\system32\NWCWorkstation.dll
C:\WINDOWS\system32\Nwsapagent.dll
C:\WINDOWS\system32\drivers\klan.sys
C:\WINDOWS\system32\drivers\WmiSvc.sys
C:\WINDOWS\system32\drivers\pcidump.sys
C:\WINDOWS\system32\E4814792.dll
C:\WINDOWS\system32\CDuAUVkGy9.dll
C:\WINDOWS\system32\Va7SpUWgCA5f.dll
C:\WINDOWS\system32\ed78ab9.dll
C:\WINDOWS\system32\zHvqM6hMxwpem.dll
C:\WINDOWS\fonts\NPPVWvYEyCe8H.fon
C:\WINDOWS\system32\JBn2ypqY23vWX.dll
C:\WINDOWS\system32\WcCtgJ4zcxHF.dll
C:\WINDOWS\system32\taNjsFa2tT2Dh.dll
C:\WINDOWS\system32\xg4hAPNygs29.dll
C:\WINDOWS\system32\dhDhwS7fFW.dll
C:\WINDOWS\fonts\xPjWNGd8cERq.fon
C:\WINDOWS\system32\zvadNUhWHnAA69wD.dll
C:\WINDOWS\fonts\MbsV2QQJe.fon
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\fonts\jUxfqJDwmfQEHcy2.fon
C:\WINDOWS\system32\76B9BA7A.dll
C:\WINDOWS\system32\v54M9wWBuNGTf2m.dll
C:\WINDOWS\system32\JPccCJnKygDdp3.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\system32\A0C86020.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\Qh6xX7VN48sVPnK.dll
C:\WINDOWS\system32\hNdcS96gQxDk.dll
C:\WINDOWS\fonts\bQgc5yHMSD4yd.fon
C:\WINDOWS\system32\up9fEkYRsKHT.dll
C:\WINDOWS\system32\ndxq9awMc.dll
C:\WINDOWS\fonts\VBw9ZHsJt3M8tVgF.fon
C:\WINDOWS\fonts\uXUsF2RrQy.fon
C:\WINDOWS\system32\wadSSw5k.dll
C:\WINDOWS\system32\y7YFM8BwXchaasyQ.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp.tmp
D:\Program Files\Tencent\QQ\MSIMG32.dll

不论删除结果如何立即重启电脑

下载W i n d o w s 清理助手 ,升级清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。反复查杀无毒后即可。

记得打全系统漏洞补丁
最后编辑天月来了 最后编辑于 2009-07-16 17:42:30
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 请高手帮杀这个电脑病毒

下面是我提取出来的

附件附件:

下载次数:162
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-16 16:25:22
描述:rar

gototop
 

回复:请高手帮杀这个电脑病毒

C:\WINDOWS\system32\ntmssvc.dll文件不要删除,其它照做。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 请高手帮杀这个电脑病毒

这种病毒,使我的杀毒软件都开不了也安装不了,同时杀了以后重起一样的有,重装系统以后一样的存在,请给个好的建议....按风的建议做了,而且还重装系统了 现在还是一样..........
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT