瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » emu1e.exe~~电脑弹出广告~
milkcold - 2008-11-21 23:06:00
电脑出现各种奇怪的进程 但是tmp文件还是会不断出现
c盘下出现emu1e的程序文件夹,下面还有各种染毒文件


等~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; InfoPath.1; .NET CLR 3.0.04506.30; Creative ZENcast v2.01.01; MAXTHON 2.0)

附件: SREngLOG.log
aaccbbdd - 2008-11-21 23:11:00
1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\domino.exe
c:\windows\system32\hdtvideoplugin.dll
c:\windows\system32\cmgot.dll
c:\windows\system32\drivers\hixuqf.sys
c:\windows\system32\drivers\hbkernel32.sys
c:\windows\system32\drivers\aliimz.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<zesttns.dll jolends.dll xuntxn.dll cenvta.dll qanhllao.dll docyanx.dll kandawf.dll rexljeh.dll cenbezn.dll wonlins.dll xsisco.dll kandoftt.dll woodken.dll fliecods.dll batteo.dll>修改为<>即清空
[nwiz]    <cmgot.exe>
[Domino]    <C:\WINDOWS\Domino.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[srrqd / srrqd]    <\SystemRoot\system32\drivers\hixuqf.sys>
[HBKernel32 Driver / HBKernel32]    <\SystemRoot\system32\drivers\HBKernel32.sys>
[aliimz / aliimz]    <System32\Drivers\aliimz.sys>

附件清空临时文件夹

附件: 清理临时文件工具ATF-Cleaner-cn.zip
1
查看完整版本: emu1e.exe~~电脑弹出广告~