瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 救救我啊Adware.Win32.AdPop.a这个病毒清除不了啊,救救我啊
无脚的大鸟 - 2008-8-27 18:28:00
救救我啊Adware.Win32.VB.bc这个病毒清除不了啊,救救我啊:default46: :default46: :default46: :default46: :default46: :default46:

大家帮帮我啊


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler 4.0; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
超级游戏迷 - 2008-8-27 18:37:00
SRENG扫描日志附件呢?
hl7310 - 2008-8-27 18:44:00
发个日记上来  你没发上来 想帮你都  帮不了你 :default3:
无脚的大鸟 - 2008-8-27 19:18:00
太感谢了

附件: txt.log
无脚的大鸟 - 2008-8-27 19:20:00
我下载了Sreng(http://www.kztechs.com/sreng/download.html)

打开Sreng.exe==>智能扫描==>勾选 检查进程模块的数字签名==>点 扫描==>扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),报告在上面啊
帮帮我啊
无脚的大鸟 - 2008-8-27 19:41:00
帮我看看
谢谢

附件: txt.log
超级游戏迷 - 2008-8-27 19:56:00
1、到www.arswp.com下载WINDOWS清理助手,

2、关闭IE后,拔掉网线,运行WINDOWS清理助手,快速扫描,清理所发现到的恶意软件;

3、联网后,重新扫描新日志上传。

PS:这是个老病毒了,WINDOWS清理助手应该能杀掉一片。
hl7310 - 2008-8-27 19:58:00
www.345dh.cn 强占IE主页 卡卡 360 无法修复 请求高手帮助!!!!!

按照这里面的杀  中的是一样的毒 (最硬的石头 )的方法
RXSHILJ - 2008-8-27 20:37:00
傻  用金山的文件粉碎器粉碎:default10:



引用:
你要粉碎什么?不妨提供粉碎的文件列表?
请不要灌水!:default9:
shideleiwfe - 2008-8-28 11:02:00
http://bbs.ikaka.com/plugin/spread/?uid=1171006
无脚的大鸟 - 2008-8-28 12:52:00
各位朋友,救救我啊!
我按照上面的方法做了还是不行啊
  帮帮我啊
hl7310 - 2008-8-28 13:24:00
按我的做
先下一个 IFEO 修复工具
断开网线
XDIEBOX 删除
C:\e62f5a205f48de19.dat
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp
C:\WINDOWS\system32\oswxcttb.dll
C:\WINDOWS\system32\lofsdjbo.dl
C:\WINDOWS\system32\zycbdime.dll
C:\WINDOWS\system32\apsgdjba.dll
C:\WINDOWS\system32\mnmhfsrv.dll
C:\WINDOWS\system32\yzzthmsn.dll
C:\WINDOWS\system32\midimapcq.dll
C:\WINDOWS\system32\midimapwm.dll
C:\WINDOWS\system32\midimapzx.dll
C:\WINDOWS\system32\midimapmy.dll
C:\WINDOWS\system32\apsgdjba.dll
C:\WINDOWS\system32\mnmhfsrv.dll
C:\WINDOWS\system32\midimapqn3.dll
C:\WINDOWS\system32\midimapwl.dll
C:\WINDOWS\system32\midimaptl.dll
C:\WINDOWS\system32\zycbdime.dll
C:\WINDOWS\system32\yzzthmsn.dll
C:\WINDOWS\system32\oswxcttb.dll
C:\WINDOWS\system32\lofsdjbo.dll
C:\WINDOWS\system32\Com\1.1.8\WndHook.dll
C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\issch.exe
C:\Program Files\gamesol\htmlpeek.dll
C:\Program Files\Tencent\TT\bin\UpdateUtil.dll
SRENG 注册表删
    <{4F4F0064-71E0-4f0d-0023-708476C7815F}><C:\WINDOWS\system32\midimapcq.dll>  [File is missing]
    <{4F4F0064-71E0-4f0d-0002-708476C7815F}><C:\WINDOWS\system32\midimapwm.dll>  [File is missing]
    <{4F4F0064-71E0-4f0d-0005-708476C7815F}><C:\WINDOWS\system32\midimapzx.dll>  [File is missing]
    <{4F4F0064-71E0-4f0d-0015-708476C7815F}><C:\WINDOWS\system32\midimapmy.dll>  [File is missing]
    <{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><>  [N/A]
    <{22596546-2036-9451-6058-658402589722}><>  [N/A]
    <{4A069845-2036-6084-9054-6087502480A4}><>  [N/A]
    <{6A041F13-A111-12A3-B0CF-F99818AA68A6}><>  [N/A]
    <{5B1AEF69-DDAE-FDAD-DCAB-698F026ABDB5}><>  [N/A]
    <{EB71E0B3-E97D-4D30-8733-E28266467617}><>  [N/A]
    <{4FD45A54-9875-698F-E56E-65102358FDF4}><C:\WINDOWS\system32\apsgdjba.dll>  [File is missing]
    <{13FD5987-65D2-C58D-D87E-987451F12531}><>  [N/A]
    <{6C8D1401-A58D-A81C-CD24-A5915C4517C6}><C:\WINDOWS\system32\mnmhfsrv.dll>  [File is missing]
    <{528DF602-9541-A985-210A-984A698C6F25}><>  [N/A]
    <{81954FAC-1023-154F-895A-1458258AD818}><>  [N/A]
    <{4F4F0064-71E0-4f0d-0022-708476C7815F}><C:\WINDOWS\system32\midimapqn3.dll>  [File is missing]
    <{4F4F0064-71E0-4f0d-0004-708476C7815F}><C:\WINDOWS\system32\midimapwl.dll>  [File is missing]
    <{4F4F0064-71E0-4f0d-0017-708476C7815F}><C:\WINDOWS\system32\midimaptl.dll>  [File is missing]
    <{4A698102-5904-AFD0-20DF-CD1A65829CA4}><C:\WINDOWS\system32\zycbdime.dll>  [File is missing]
    <{8490415F-65F8-B5C5-D8BA-9405FB120548}><C:\WINDOWS\system32\yzzthmsn.dll>  [File is missing]
    <{33512378-9874-5641-1025-985420368733}><C:\WINDOWS\system32\oswxcttb.dll>  [File is missing]
    <{470165F1-9F65-569F-F895-F14F58F41074}><C:\WINDOWS\system32\lofsdjbo.dll>  [File is missing]
    <{14698742-2059-3025-9058-954023874141}><>  [N/A]
    <midimapcq><C:\WINDOWS\system32\midimapcq.dll>  [File is missing]
    <midimapwm><C:\WINDOWS\system32\midimapwm.dll>  [File is missing]
    <midimapzx><C:\WINDOWS\system32\midimapzx.dll>  [File is missing]
    <midimapmy><C:\WINDOWS\system32\midimapmy.dll>  [File is missing]
    <midimapqn3><C:\WINDOWS\system32\midimapqn3.dll>  [File is missing]
    <midimapwl><C:\WINDOWS\system32\midimapwl.dll>  [File is missing]
    <midimaptl><C:\WINDOWS\system32\midimaptl.dll>  [File is missing]
SRENG 驱动 删
[apcdli / apcdli][Running/Auto Start]
  <\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys><N/A>
[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS
[e62f5a205f48de19 / e62f5a205f48de19][Stopped/Manual Start]
  <\??\C:\e62f5a205f48de19.dat><N/A>
[IIS Manager  / IIS Manager ][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp><N/A>
[mfnfl / mfnfl][Running/Boot Start]
  <\SystemRoot\system32\drivers\mfnfl.sys><N/A>
[NTGDT / NTGDT][Running/System Start]
  <\??\C:\WINDOWS\system32\Drivers\NTGDT.SYS><N/A>
[psbmelqc / psbmelqc][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\psbmelqc.sys><N/A>
[twpmk / twpmk][Running/Boot Start]
  <\SystemRoot\system32\drivers\twpmk.sys><N/A>
[yeexrbl / yeexrbl][Running/Boot Start]
  <\SystemRoot\system32\drivers\yeexrbl.sys><>
SRENG 浏览器 删除
  {33512378-9874-5641-1025-985420368733} <C:\WINDOWS\system32\oswxcttb.dll, N/A>
[]
  {470165F1-9F65-569F-F895-F14F58F41074} <C:\WINDOWS\system32\lofsdjbo.dll, N/A>
  {4A698102-5904-AFD0-20DF-CD1A65829CA4} <C:\WINDOWS\system32\zycbdime.dll, N/A>
[]
  {4FD45A54-9875-698F-E56E-65102358FDF4} <C:\WINDOWS\system32\apsgdjba.dll, N/A>
  {6C8D1401-A58D-A81C-CD24-A5915C4517C6} <C:\WINDOWS\system32\mnmhfsrv.dll, N/A>
[]
  {8490415F-65F8-B5C5-D8BA-9405FB120548} <C:\WINDOWS\system32\yzzthmsn.dll, N/A>

  {33512378-9874-5641-1025-985420368733} <C:\WINDOWS\system32\oswxcttb.dll, N/A>
[]
  {470165F1-9F65-569F-F895-F14F58F41074} <C:\WINDOWS\system32\lofsdjbo.dll, N/A>
[XML Document]
.  {4A698102-5904-AFD0-20DF-CD1A65829CA4} <C:\WINDOWS\system32\zycbdime.dll, N/A>
  {4FD45A54-9875-698F-E56E-65102358FDF4} <C:\WINDOWS\system32\apsgdjba.dll, N/A>
  {6C8D1401-A58D-A81C-CD24-A5915C4517C6} <C:\WINDOWS\system32\mnmhfsrv.dll, N/A>

  {8490415F-65F8-B5C5-D8BA-9405FB120548} <C:\WINDOWS\system32\yzzthmsn.dll, N/A>
TencentTT如果不能用 请重新安装下
完了 重新启动后 用刚才叫你下的 IFEO 修复工具 修复
再 清理助手 清理
不行再发 日记
无脚的大鸟 - 2008-8-30 16:12:00
已解决!重装系统
1
查看完整版本: 救救我啊Adware.Win32.AdPop.a这个病毒清除不了啊,救救我啊