瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑又瘫痪了,请各位仁兄帮我看看

1   1  /  1  页   跳转

[求助] 电脑又瘫痪了,请各位仁兄帮我看看

电脑又瘫痪了,请各位仁兄帮我看看

废话不多说,中毒了,杀毒软件不工作了,安全模式一进就蓝屏,很多操作不能正常进行,我光驱坏了,所以暂时不能重装系统,各位帮我想想对策吧

附件: SREngLOG.log (2009-12-24 20:04:47, 66.11 K)
该附件被下载次数 175



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.2; 360SE)
分享到:
gototop
 

回复:电脑又瘫痪了,请各位仁兄帮我看看

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\kb02323319.dll
c:\windows\system32\kb1023233256.dll
c:\windows\system32\kb112323327.dll
c:\windows\system32\kb1223233215.dll
c:\windows\system32\kb123233048.dll
c:\windows\system32\kb523233158.dll
c:\windows\system32\kb623233057.dll
c:\windows\system32\kb82323358.dll
c:\windows\system32\kb923233150.dll
c:\windows\system32\kb124191232.dll
c:\windows\system32\kb024191323.dll
c:\windows\system32\kb624191249.dll
c:\windows\system32\kb1024191541.dll
c:\windows\system32\kb1124191437.dll
c:\windows\system32\kb1224191445.dll
c:\windows\system32\kb524191429.dll
c:\windows\system32\kb824191824.dll
c:\windows\system32\kb924191417.dll
c:\windows\downloaded program files\szaeac74ezxjeveju6p.cur
c:\windows\downloaded program files\wustnjhyfqfpv8pqbc.cur
c:\windows\fonts\a97cracb.fon
c:\windows\fonts\an2epfv2vzehrev.fon
c:\windows\system32\122b901e.dll
c:\windows\system32\2ef0d734.dll
c:\windows\system32\btmband89jc9pspq5eknj.inf
c:\windows\system32\bwxjaewkdxgrfhkawefa33c36nr.inf
c:\windows\system32\cduauvkgy9.dll
c:\windows\system32\ey5zy7jpqtgq4mxgercp5.inf
c:\windows\system32\fsmby3kmwnag5grbwggu.inf
c:\windows\system32\hv29afbje3zxaak.inf
c:\windows\system32\jmq7bper4xa8ev5ftcb.inf
c:\windows\system32\ndxq9awmc.dll
c:\windows\system32\perrgx5dkqsbqdwaucrqh.dll
c:\windows\system32\sjqgxvr4vjhtthede75wc.inf
c:\windows\system32\ujmhygss7trv9gu2hhmkjcu7dpu.inf
c:\windows\system32\w8mvnsbgccw52xyxv8wq.inf
c:\windows\system32\z6fvkef47hupzgaxee.inf
c:\windows\tasks\c2nh4numz9kny5zqnc.inf
c:\windows\tasks\ddvpascwfsshx0vrqxgjb.inf
c:\windows\system32\nxe2grrknzf9dxykmqg.inf



2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{8A6A5B34-D995-4C5D-9338-B5E264B4A87}]    <C:\WINDOWS\system32\nXe2grrKNzF9dxYKmqg.inf>
[{93DA1E7D-7C46-4F90-8674-EC90511FCA72}]    <C:\WINDOWS\system32\CDuAUVkGy9.dll>
[{3DCB9005-ABA0-47F8-8C40-49ABC04AE5EE}]    <C:\WINDOWS\system32\W8MvNsbGCCW52XyxV8wQ.inf>
[{B9D0F4D7-C809-4C27-9CB4-63201DFB3D05}]    <C:\WINDOWS\Tasks\c2nH4numz9knY5zqnC.inf>
[{1719B301-B494-4185-9379-242461F9CF02}]    <C:\WINDOWS\system32\BtmBAnd89jc9PsPq5EKNj.inf>
[{9C788311-14C0-4A95-A2BD-560DAD76744E}]    <C:\WINDOWS\system32\EY5zY7JPqtgQ4mxgERCp5.inf>
[{F181F067-7046-4DCB-993F-200990736305}]    <C:\WINDOWS\Downloaded Program Files\sZaeAC74EzXJeVeJu6p.cur>
[{3AA5906B-77C9-452F-BA11-3FA905236728}]    <C:\WINDOWS\Tasks\ddVPascWfSShX0VrqXGjB.inf>
[{2EF0D734-21FD-4225-A1A2-BCD296182AAF}]    <C:\WINDOWS\system32\2EF0D734.dll>
[{23DA65D2-C696-4EE4-BEE8-B4841DEC3E30}]    <C:\WINDOWS\system32\ndxq9awMc.dll>
[{05EDDA35-1E5B-4A77-8F68-99AB967CF632}]    <C:\WINDOWS\system32\bWxJAeWKDxgRfhkaWEfA33C36nr.inf>
[{FF9896FF-88E7-4D7F-8839-5A7C5D062F3B}]    <C:\WINDOWS\system32\SjQGXVR4VJHtTHeDE75wC.inf>
[{653AF1C9-91C1-49A1-89E6-5638858397D0}]    <C:\WINDOWS\system32\hv29AFBjE3zxAaK.inf>
[{8708994F-1758-4C2C-9A3F-FA22D6CCCB41}]    <C:\WINDOWS\fonts\A97CRaCB.fon>
[{7198F428-77AC-4837-AFBE-1E0393575935}]    <C:\WINDOWS\system32\JMq7bpeR4Xa8eV5ftCB.inf>
[{B7F1BFDC-4B6C-4E2F-AF7A-638D2D47802C}]    <C:\WINDOWS\system32\FsmBY3kmWnAG5gRbwGgU.inf>
[{74DA2FEC-F68F-4DC7-9A45-9174AC044427}]    <C:\WINDOWS\system32\z6FVkEF47huPzgaXee.inf>
[{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}]    <C:\WINDOWS\system32\122B901E.dll>
[{51716C09-6B08-4CCF-B526-718E912C0573}]    <C:\WINDOWS\system32\PERrGx5DkqSbQdwauCRQH.dll>
[{526EB425-7F56-4773-8D70-B8E45AA8E2B6}]    <C:\WINDOWS\Downloaded Program Files\WUstNjhyfQfpv8PQbC.cur>
[{7CC109E5-B2FC-4FEE-AF04-74B2DCBD2540}]    <C:\WINDOWS\system32\ujMhyGsS7tRV9gU2HHMkJcu7DPU.inf>
[{B8D2813F-E0ED-42C6-95DD-2969BD5DC639}]    <C:\WINDOWS\fonts\AN2Epfv2VzeHreV.fon>
[IFEO[360hotfix.exe]]    <ntsd -d>
[IFEO[360rp.exe]]    <ntsd -d>
[IFEO[360rpt.exe]]    <ntsd -d>
[IFEO[360safe.exe]]    <ntsd -d>
[IFEO[360safebox.exe]]    <ntsd -d>
[IFEO[360sd.exe]]    <ntsd -d>
[IFEO[360SoftMgrSvc.exe]]    <ntsd -d>
[IFEO[360speedld.exe]]    <ntsd -d>
[IFEO[360tray.exe]]    <ntsd -d>
[IFEO[ast.exe]]    <ntsd -d>
[IFEO[avcenter.exe]]    <ntsd -d>
[IFEO[avgnt.exe]]    <ntsd -d>
[IFEO[avguard.exe]]    <ntsd -d>
[IFEO[avmailc.exe]]    <ntsd -d>
[IFEO[avp.exe]]    <ntsd -d>
[IFEO[avwebgrd.exe]]    <ntsd -d>
[IFEO[bdagent.exe]]    <ntsd -d>
[IFEO[CCenter.exe]]    <ntsd -d>
[IFEO[ccSvcHst.exe]]    <ntsd -d>
[IFEO[egui.exe]]    <ntsd -d>
[IFEO[ekrn.exe]]    <ntsd -d>
[IFEO[kavstart.exe]]    <ntsd -d>
[IFEO[kissvc.exe]]    <ntsd -d>
[IFEO[kmailmon.exe]]    <ntsd -d>
[IFEO[kpfw32.exe]]    <ntsd -d>
[IFEO[kpfwsvc.exe]]    <ntsd -d>
[IFEO[krnl360svc]]    <ntsd -d>
[IFEO[krnl360svc.exe]]    <ntsd -d>
[IFEO[kswebshield.exe]]    <ntsd -d>
[IFEO[KVMonXP.kxp]]    <ntsd -d>
[IFEO[KVSrvXP.exe]]    <ntsd -d>
[IFEO[kwatch.exe]]    <ntsd -d>
[IFEO[livesrv.exe]]    <ntsd -d>
[IFEO[Mcagent.exe]]    <ntsd -d>
[IFEO[mcmscsvc.exe]]    <ntsd -d>
[IFEO[McNASvc.exe]]    <ntsd -d>
[IFEO[Mcods.exe]]    <ntsd -d>
[IFEO[McProxy.exe]]    <ntsd -d>
[IFEO[McSACore.exe]]    <ntsd -d>
[IFEO[Mcshield.exe]]    <ntsd -d>
[IFEO[mcsysmon.exe]]    <ntsd -d>
[IFEO[mcsysmon.exe]]    <ntsd -d>
[IFEO[mcvsshld.exe]]    <ntsd -d>
[IFEO[MpfSrv.exe]]    <ntsd -d>
[IFEO[MPMon.exe]]    <ntsd -d>
[IFEO[MPSVC.exe]]    <ntsd -d>
[IFEO[MPSVC1.exe]]    <ntsd -d>
[IFEO[MPSVC2.exe]]    <ntsd -d>
[IFEO[msksrver.exe]]    <ntsd -d>
[IFEO[qutmserv.exe]]    <ntsd -d>
[IFEO[RavMonD.exe]]    <ntsd -d>
[IFEO[RavTask.exe]]    <ntsd -d>
[IFEO[RsAgent.exe]]    <ntsd -d>
[IFEO[rsnetsvr.exe]]    <ntsd -d>
[IFEO[RsTray.exe]]    <ntsd -d>
[IFEO[ScanFrm.exe]]    <ntsd -d>
[IFEO[sched.exe]]    <ntsd -d>
[IFEO[seccenter.exe]]    <ntsd -d>
[IFEO[SfCtlCom.exe]]    <ntsd -d>
[IFEO[修复工具.exe]]    <ntsd -d>
[IFEO[zhudongfangyu.exe]]    <ntsd -d>
[IFEO[vsserv.exe]]    <ntsd -d>
[IFEO[TmProxy.exe]]    <ntsd -d>
[IFEO[TMBMSRV.exe]]    <ntsd -d>
[IFEO[SfCtlCom.exe]]    <ntsd -d>
[IFEO[seccenter.exe]]    <ntsd -d>
[IFEO[sched.exe]]    <ntsd -d>
[IFEO[ScanFrm.exe]]    <ntsd -d>
[IFEO[RsTray.exe]]    <ntsd -d>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[NtHid / NtHid]    <>
[NtHid / NtHid]    <>
[KrNod / KrNod]    <>
[KrNod / KrNod]    <>

**************以上分析报告由SREngLog分析助手提供******************
分析:不使惹尘埃
时间:2009-12-24
SREngLog分析助手 1.3 (20071108 更新 BY 草莽书生)
最后编辑不使惹尘埃 最后编辑于 2009-12-24 20:50:20
gototop
 

回复:电脑又瘫痪了,请各位仁兄帮我看看

要做的删除和修复工作比较多,所以由报告生成了通用病毒杀灭机修复指令,这个指令要用专用工具才能运行(见附件,有说明,如果楼主不想手工杀毒的话)
专用工具

附件: 1.2动物家园版.rar (2009-12-24 21:08:33, 1243.75 K)
该附件被下载次数 262


修复指令

附件: antivirus.rar (2009-12-24 21:08:33, 2.18 K)
该附件被下载次数 251

最后编辑不使惹尘埃 最后编辑于 2009-12-24 21:08:33
gototop
 

回复: 电脑又瘫痪了,请各位仁兄帮我看看

谢谢昨天帮我做的指令,解决了很多问题,修复后有扫描了一份,烦请看看还有没有漏网之鱼,不胜感激

附件: SREngLOG.log (2009-12-25 19:57:37, 57.13 K)
该附件被下载次数 189

gototop
 

回复:电脑又瘫痪了,请各位仁兄帮我看看

金山急救箱没解决问题吗?
断网用金山急救箱一次
重启后再来份日志
gototop
 

回复:电脑又瘫痪了,请各位仁兄帮我看看

金山急救箱这回没有用了,还是这个工具好用点
gototop
 

回复:电脑又瘫痪了,请各位仁兄帮我看看

这个病毒劫持了很多安全软件
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT