瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中了GAMEONLE病毒,瑞星杀毒软件无法打开了~请各位大大帮忙啊

1   1  /  1  页   跳转

电脑中了GAMEONLE病毒,瑞星杀毒软件无法打开了~请各位大大帮忙啊

电脑中了GAMEONLE病毒,瑞星杀毒软件无法打开了~请各位大大帮忙啊

今天电脑被同学用了一会~不知道怎么的就中病毒了,杀毒软件和放火墙都无法打开了!
我用在线查毒发现中了以下病毒,主要是:
Trojan.psw.win32.xyonline.acd
worm.win32.pabug.gz
Trojan.psw.win32.GameOL.hz
我把扫描的报告上传上来吧~麻烦知道的专家告诉我该怎么清除!
非常感谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer; .NET CLR 1.1.4322; Alexa Toolbar)

附件附件:

文件名:SREngLOG.txt
下载次数:193
文件类型:text/plain
文件大小:
上传时间:2008-5-4 23:08:09
描述:txt

分享到:
gototop
 

回复: 电脑中了GAMEONLE病毒,瑞星杀毒软件无法打开了~请各位大大帮忙啊

请一定重视这一步点击下载雨林木风PE安装包进行安装以防止误操作删除系统文件无法进入系统时的修复,并在安装完成后重起一次确认可以正常进入PE系统后继续以下操作。

1.很重要的一步:安装完PE以后进入PE系统,复制c:\windows\system32\dllcache\mfc40u.dll粘贴到c:\windows\systen32\文件夹内 替换该路径下原文件。

2.下载附件,解压后双击将注册表导入

3.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosjtio00.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\msosptfs00.dll
c:\docume~1\leaker\locals~1\temp\rsv19.tmp
c:\windows\system32\fjyjy.dll
c:\windows\system32\frntrn.dll
c:\windows\system32\kduy.dll
c:\windows\system32\lariytrz.dll
c:\windows\system32\msepbe.dll
c:\windows\system32\njritc.dll
c:\windows\system32\sehhter.dll
c:\windows\system32\mpmycapi.dll
c:\windows\136741mm.dll
c:\windows\system32\dbhlp32.dll
c:\windows\system32\dionpis.dll
c:\windows\system32\fiosectc.dll
c:\windows\system32\huifitc.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\ptshell.dll
c:\windows\system32\sperls.dll
c:\windows\system32\ticisms.dll
c:\windows\system32\ttfkkfkk1065.dll
c:\windows\system32\syswowa8.dll
c:\windows\system32\syswmwav.dll
c:\windows\system32\winsvr64.dll
c:\windows\system32\wmkeagvr.dll
c:\windows\system32\yuiabct.dll
c:\windows\system32\zvpuhu.dll
c:\program files\internet explorer\plugins\winsys16.sys
c:\windows\system32\hbkrnl.dll
c:\windows\winsvr64.exe
c:\windows\luenvrvo.exe
c:\windows\huifitc.exe
c:\windows\136741m.exe
c:\windows\ticisms.exe
c:\windows\ptshell.exe
c:\windows\fiosectc.exe
c:\windows\dionpis.exe
c:\windows\dbhlp32.exe
c:\windows\yuiabct.exe
c:\windows\system32\hbkrnl.dll
c:\windows\system32\conime\conime.dll
c:\windows\temp\tmp13.tmp
c:\windows\temp\tmp11.tmp
c:\windows\temp\tmpb.tmp
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\windows\\systemroot\system32\drivers\wsdrv.sys
c:\windows\system32\drivers\hbkernel.sys
c:\windows\system32\enusndis.sys

4.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{1056d15f-1810-43a2-aec7-6a9e082b30f2}]   
[{3629FF4F-ACDB-5C90-A098-FACB3456A263}]   
[{841529CB-7F77-4B99-A895-B5441E0D302F}]   
注意该项[AppInit_DLLs]修改:把<ghjdtry.dll,dgxsrr.dll,fdght.dll,rgghjj.dll,sefawe.dll,frntrn.dll,qrhhb.dll,drghszd.dll,fngn.dll,gjjte.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,xdndn.dll,xdfntt.dll,hgfhk.dll,dnteh.dll,xfng.dll,njritc.dll,chmfcmh.dll,jwlah.dll,gmnait.dll,hfjg.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,hktrre.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,ydgn.dll,dbfb.dll,fjnbv.dll,fghshj.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,xdhdg.dll,rhs.dll,mrjhtjd.dll,zdbfbd.dll,fjyjy.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,rdthr.dll,rgfjj.dll,dscef.dll,crugd.dll,lariytrz.dll,hjaiq.dll,kduy.dll,hkfgh.dll,awef.dll,dfhsh.dll,ethsh.dll,stehs.dll,sthth.dll,wfhyt.dll,sperls.dll,,msosjtio00.dll>修改为<>即清空
[WINSvr64] 
[xlmufefn] 
[huifitc] 
[WinSysM] 
[ticisms] 
[ptshell] 
[fiosectc] 
[dionpis] 
[dbhlp32] 
[yuiabct] 
[HB Kernel]

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[conime / conime]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[jtio / jtio] 
[ptfs / ptfs] 
[ping / ping] 
[msfpfis64 / msfpfis64] 
[SyGate for NT, Wsdrv / Wsdrv] 
[HBKernel Driver / HBKernel] 
[ENUS_NDIS_DRIVER / ENUS_NDIS_DRIVER]   

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\mpmycapi.dll>
做完后下载以下软件并更新杀毒软件至最新重起进入安全模式清理一次并进行全盘杀毒一次
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

附件附件:

下载次数:226
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-5 0:12:25
描述:rar

不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT