瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 疑似中毒 大家看看日志
hfgjhfgj - 2008-10-9 14:39:00
QQ昨天上就说上一次连接是别的省
从昨天玩上开始玩游戏就超卡 高手看看怎么回事

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
帅哥阿福 - 2008-10-9 14:50:00
C:\WINDOWS\system32\dispexcb.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\loanoltrd.dll
C:\WINDOWS\system32\dpvvoxmh.dll
C:\WINDOWS\system32\fuzxttnt.dll
c:\WINDOWS\system32\fuzxttnt.dll
C:\WINDOWS\system32\tscfgwmijxsj.dll
C:\WINDOWS\system32\imgutilhx2.dll
C:\WINDOWS\system32\adsntzt.dll
C:\WINDOWS\system32\lweurqhx.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\mstimewd.dll
C:\WINDOWS\system32\dispexcb.dll
C:\WINDOWS\system32\cliconfgzx.dll
C:\WINDOWS\system32\fuzxttnt.dll
C:\WINDOWS\system32\LQVAFK.dll
C:\WINDOWS\system32\YDINDI.dll
C:\WINDOWS\system32\XDva195.sys
好多可疑文件,提交到可疑文件交流区,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
海上涛头雪 - 2008-10-9 15:04:00
1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\ydindi.dll
c:\windows\system32\lqvafk.dll
c:\windows\system32\fuzxttnt.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\dispexcb.dll
c:\windows\system32\mstimewd.dll
c:\windows\system32\bootvidgj.dll
c:\windows\system32\lweurqhx.dll
c:\windows\system32\adsntzt.dll
c:\windows\system32\imgutilhx2.dll
c:\windows\system32\tscfgwmijxsj.dll
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\loanoltrd.dll
c:\windows\system32\xdva195.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{E38D38D2-05AF-B05A-C16B-6B05B05AF49F}]    <C:\WINDOWS\system32\YDINDI.dll>
[{16B05A05-27C1-E38D-F49E-8D27C17C16B0}]    <C:\WINDOWS\system32\LQVAFK.dll>
[fuzxttnt.dll]    <C:\WINDOWS\system32\fuzxttnt.dll>
[cliconfgzx.dll]    <C:\WINDOWS\system32\cliconfgzx.dll>
[dispexcb.dll]    <C:\WINDOWS\system32\dispexcb.dll>
[mstimewd.dll]    <C:\WINDOWS\system32\mstimewd.dll>
[bootvidgj.dll]    <C:\WINDOWS\system32\bootvidgj.dll>
[lweurqhx.dll]    <C:\WINDOWS\system32\lweurqhx.dll>
[adsntzt.dll]    <C:\WINDOWS\system32\adsntzt.dll>
[imgutilhx2.dll]    <C:\WINDOWS\system32\imgutilhx2.dll>
[tscfgwmijxsj.dll]    <C:\WINDOWS\system32\tscfgwmijxsj.dll>
[stgwjqss.dll]    <C:\WINDOWS\system32\fuzxttnt.dll>
[qlvgorwn.dll]    <C:\WINDOWS\system32\fuzxttnt.dll>
[dpvvoxmh.dll]    <C:\WINDOWS\system32\dpvvoxmh.dll>
[qtfstqywi]    <C:\WINDOWS\system32\loanoltrd.dll>
[{D3112B69-A745-4805-874E-ABD480EA1299}]    <C:\WINDOWS\system32\bootvidgj.dll>
[{76D44356-B494-443a-BEDC-AA68DE4255E6}]    <C:\WINDOWS\system32\dispexcb.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[XDva195 / XDva195]    <\??\C:\WINDOWS\system32\XDva195.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:草莽书生
时间:2008-10-9
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)
hfgjhfgj - 2008-10-9 17:22:00
谢谢
1
查看完整版本: 疑似中毒 大家看看日志