瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 高手们,帮分析下在线等谢谢了
wwzj218 - 2008-9-10 15:14:00
高手们,帮分析下在线等谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; .NET CLR 1.1.4322; TheWorld)

附件: SREngLogEm.LOG
K歌 - 2008-9-10 15:23:00
把360卸载
月下桂花 - 2008-9-10 16:10:00
1.建议使用XDelBox删除以下文件:(本论坛附件电信下载网盘下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。


c:\windows\system32\kncer12.exe
c:\windows\wftadfi16_080909a.dll
c:\windows\system32\drivers\bpqcxbyq.sys
c:\docume~1\admini~1\locals~1\temp\_tmp.bat
c:\docume~1\admini~1\locals~1\temp\_tmp.bat
c:\windows\system32\drivers\xboqpxay.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[xolehlpjh.dll]    <>
[kcien12]    <kncer12.exe>
[minyust]    <C:\WINDOWS\system32\inf\svchoct.exe C:\WINDOWS\wftadfi16_080909a.dll tan16d>
[IFEO[conime.exe]]    <ntsd -d>
[IFEO[taskmgar.exe]]    <ntsd -d>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[bpqcxbyq / bpqcxbyq]    <\??\C:\WINDOWS\system32\drivers\bpqcxbyq.sys>
[gdbzz / gdbzz]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat>
[kddbz / kddbz]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat>
[xboqpxay / xboqpxay]    <\??\C:\WINDOWS\system32\drivers\xboqpxay.sys>
下载临时文件清理工具
http://www.xpi386.com.cn/tools/HA-ATF-Cleaner.rar
*
下载Windows清理助手清理恶意软件
http://www.arswp.com/download/arswp2/arswp2.zip
1
查看完整版本: 高手们,帮分析下在线等谢谢了