1   1  /  1  页   跳转

[求助] 我的电脑中毒了

我的电脑中毒了

我的电脑的图标变成了未知文件的样子,拿瑞星杀毒,有4个病毒杀不了。我该怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:114
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-13 17:49:11
描述:log

分享到:
gototop
 

回复: 我的电脑中毒了

1.建议使用XDelBox删除以下文件
XDelBox下载见附件
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\rfdswc.dll
c:\windows\system32\wrqszl.dll
c:\windows\system32\zefdst.dll
c:\windows\system32\mtewdh.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\wklsdd.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\sgdewg.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\dndsaf.dll
c:\windows\system32\75d23be4.exe -d

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{28EB3777-3E23-4E72-8449-A992D09D24C3}]    <C:\WINDOWS\system32\zefdst.dll>
[{EB71E0B3-E97D-4D30-8733-E28266467617}]    <>
[{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}]    <>
[{F99DEFDD-200B-4410-B572-E90883D527D2}]    <C:\WINDOWS\system32\wrqszl.dll>
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}]    <C:\WINDOWS\system32\rfdswc.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]    <>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <>
[{189F087F-4378-405F-85FA-37D955AD7A8C}]    <C:\WINDOWS\system32\mtewdh.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]    <C:\WINDOWS\system32\mfdesy.dll>
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]    <C:\WINDOWS\system32\wklsdd.dll>
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]    <C:\WINDOWS\system32\tdffdl.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgdewg.dll>
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]    <C:\WINDOWS\system32\ddserh.dll>
[{84143967-B645-4BFF-B873-DA1DC886E9A7}]    <C:\WINDOWS\system32\cedafb.dll>
[{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}]    <C:\WINDOWS\system32\dndsaf.dll>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[B302EC43 / B302EC43]    <C:\WINDOWS\system32\75D23BE4.EXE -d>

附件附件:

下载次数:100
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-13 18:02:37
描述:rar

gototop
 

回复: 我的电脑中毒了

点击从剪贴板导入后,显示不存在该文件?
gototop
 

回复:我的电脑中毒了

导入不检查路径。。。
gototop
 

回复:我的电脑中毒了

如Xdelbox无法处理

用冰刃删除文件
gototop
 

回复: 我的电脑中毒了

在操作
    启动项目 -- 注册表之如下项删除:
[{28EB3777-3E23-4E72-8449-A992D09D24C3}]    <C:\WINDOWS\system32\zefdst.dll>
[{EB71E0B3-E97D-4D30-8733-E28266467617}]    <>
[{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}]    <>
[{F99DEFDD-200B-4410-B572-E90883D527D2}]    <C:\WINDOWS\system32\wrqszl.dll>
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}]    <C:\WINDOWS\system32\rfdswc.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]    <>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <>
[{189F087F-4378-405F-85FA-37D955AD7A8C}]    <C:\WINDOWS\system32\mtewdh.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]    <C:\WINDOWS\system32\mfdesy.dll>
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]    <C:\WINDOWS\system32\wklsdd.dll>
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]    <C:\WINDOWS\system32\tdffdl.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgdewg.dll>
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]    <C:\WINDOWS\system32\ddserh.dll>
[{84143967-B645-4BFF-B873-DA1DC886E9A7}]    <C:\WINDOWS\system32\cedafb.dll>
[{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}]    <C:\WINDOWS\system32\dndsaf.dll>
显示注册表值AppInit-DLLs被修改为非正常值 
还有冰刃怎么用?
gototop
 

回复:我的电脑中毒了

显示注册表值AppInit-DLLs被修改为非正常值 


那项是正常项,不用理会。。。
gototop
 

回复: 我的电脑中毒了

我已经按要求操作了。请高手看看下面的日志还有问题吗。

附件附件:

文件名:SREngLOG.log
下载次数:103
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-13 20:04:26
描述:log

gototop
 

回复:我的电脑中毒了

启动项目 -- 注册表之如下项删除:
[{74381DEC-D78B-43E4-BA5D-5244F669EBE4}]    <C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys>
另hosts文件里的东西是?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT