瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 各位大侠帮帮忙 0_0b
总是不懂 - 2009-1-19 11:23:00
.....

按你说的么。。。

中间错了 1两个环节吧。。。。

那怎么装系统啊?  我不会。。。。
总是不懂 - 2009-1-19 11:24:00
[img]file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/D37C_44[ZG`_6JB{0F$SJKX.jpg[/img]
总是不懂 - 2009-1-19 11:25:00
[img]file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/D37C_44[ZG`_6JB{0F$SJKX.jpg[/img]
aaccbbdd - 2009-1-19 11:27:00
大哥
从本地上传图片,OK?

点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
天月来了 - 2009-1-19 11:29:00
你必须断网处理

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804

删除:
C:\WINDOWS\system32\knjkfmcj.dll
C:\WINDOWS\system32\gaiclddk.dll
C:\WINDOWS\system32\jbgjkklp.dll
C:\WINDOWS\system32\iolinjme.dll
C:\WINDOWS\system32\nendejme.dll
C:\WINDOWS\system32\bengmllk.dll
C:\WINDOWS\system32\ilndejpj.dll
C:\WINDOWS\system32\gfanijno.dll
C:\WINDOWS\system32\anymie360.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\loadoff.dat
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\CPWGameRecord.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WowInitcode.dat
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wooolinit.dat
C:\WINDOWS\system32\sysdlwd2.dll
C:\WINDOWS\system32\knjkfmcj.dll
C:\WINDOWS\system32\sh05024.dll
C:\WINDOWS\system32\moedgioh.dll
C:\WINDOWS\system32\pfnhihcb.dll
C:\WINDOWS\system32\eljngndh.dll
C:\WINDOWS\system32\dcaigdeo.dll
C:\WINDOWS\system32\opdhbgec.dll
C:\WINDOWS\system32\mpkbggjh.dll
C:\WINDOWS\system32\coibfdkm.dll
C:\WINDOWS\system32\emkcdocb.dll
C:\WINDOWS\system32\svteppsk.exe
C:\WINDOWS\system32\80BB798C.dat
C:\WINDOWS\System32\Drivers\msiffei.sys
C:\WINDOWS\svtepps.dll
C:\WINDOWS\anymie360.exe
C:\WINDOWS\System32\svtepps.dll
C:\WINDOWS\System32\anymie360.exe

不论删除结果如何立即重启电脑,继续下面操作。
————————————————————————————————————————
去找相同系统里的userinit.exe文件。
先复制到C:\WINDOWS\system32\dllcache文件夹里替换。
再复制到C:\WINDOWS\system32文件夹里替换。

可以这贴里找相关文件下载。
http://bbs.ikaka.com/showtopic-8417665.aspx

可以按照这贴的同样方法使用SmtRpl工具进行相关文件替换,
http://bbs.ikaka.com/showtopic-8561436.aspx
————————————————————————————————————
按照这贴进行相关文件替换操作恢复rpcss服务以及恢复其对应rpcss.dll文件
http://bbs.ikaka.com/showtopic-8561436.aspx
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里将<AppInit_DLLs>项目置空(就是选择“编辑”)这必须关闭杀毒软件的监控,否则改不了可能。

就是将 <AppInit_DLLs> 的“值”项编辑置空
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <Alcmtr><anymie360.exe>  []
    <{3FDEB171-8F86-0009-0001-69B8DB553683}><C:\WINDOWS\system32\sysdlwd2.dll>  []
    <{68ED0281-0C0D-47F4-B899-83F77C07E18B}><C:\WINDOWS\system32\moedgioh.dll>  []
    <{9F7121CB-B910-4835-A407-A9E0FE33D6F3}><C:\WINDOWS\system32\pfnhihcb.dll>  []
    <{E53707D1-782E-49E5-A057-20CCB7B5D58E}><C:\WINDOWS\system32\eljngndh.dll>  []
    <{DCA20DE8-172A-4462-B8F2-A72E338423AC}><C:\WINDOWS\system32\dcaigdeo.dll>  []
    <{89D1B0EC-00E5-4D3D-9F0C-D65A2DE5D38F}><C:\WINDOWS\system32\opdhbgec.dll>  []
    <{694B0031-1632-4C18-9677-A60DA69C1D7C}><C:\WINDOWS\system32\mpkbggjh.dll>  []
    <{C82BFD46-4A36-4A1F-8147-6F73B8C08A1E}><C:\WINDOWS\system32\coibfdkm.dll>  []
    <{E64CD8CB-5ACB-4C28-A32E-065E921CDDCB}><C:\WINDOWS\system32\emkcdocb.dll>  []
    <68ED0281><C:\WINDOWS\system32\moedgioh.dll>  []
    <9F7121CB><C:\WINDOWS\system32\pfnhihcb.dll>  []
    <E53707D1><C:\WINDOWS\system32\eljngndh.dll>  []
    <DCA20DE8><C:\WINDOWS\system32\dcaigdeo.dll>  []
    <89D1B0EC><C:\WINDOWS\system32\opdhbgec.dll>  []
    <694B0031><C:\WINDOWS\system32\mpkbggjh.dll>  []
    <C82BFD46><C:\WINDOWS\system32\coibfdkm.dll>  []
    <E64CD8CB><C:\WINDOWS\system32\emkcdocb.dll>  []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[Safe Mon 360 / SafeMon0][Running/System Start]
  <\??\C:\WINDOWS\system32\80BB798C.dat><N/A>

[msiffei / msiffei][Stopped/Manual Start]
  <System32\Drivers\msiffei.sys><N/A>
——————————————————————————————————————
手工直接去IE浏览器的菜单里找“工具”项里选择“internet选项”点击“删除文件”勾选“删除脱机文件”再点确定清空IE缓存。

下载工具清空能清空的垃圾文件,不能清空的不管它
http://bbs.ikaka.com/attachment.aspx?attachmentid=479547

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件升级至最新版本全盘杀。

记得打全系统漏洞补丁

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
天月来了 - 2009-1-19 11:30:00


一没作好所有准备

二没操作正确

三没有彻底断网操作
总是不懂 - 2009-1-19 11:33:00
那你能告诉我。。。

怎么重新装系统吗
用拆装主机吗?
aaccbbdd - 2009-1-19 11:35:00
........
找张Ghost光盘
BIOS设置光盘启动
一路next就完了:default3: :default3:
总是不懂 - 2009-1-19 11:35:00
再复制到C:\WINDOWS\system32文件夹里替换。
这步替换不了 它说正在使用

在扫日志的SRENG工具》启动项目》注册表》里将<AppInit_DLLs>项目置空(就是选择“编辑”)这必须关闭杀毒软件的监控,否则改不了可能。

就是将 <AppInit_DLLs> 的“值”项编辑置空
一直警告负值
总是不懂 - 2009-1-19 11:36:00
Ghost
BIOS
是什么意思啊 :default3:
天月来了 - 2009-1-19 11:36:00
如果想重装系统,建议去送修

实际上我的操作如果你做到位

应该就可以了

我还忘记说了

彻底删除QQ吧
总是不懂 - 2009-1-19 11:37:00
前两天有人来装

好像拔下来一个内存条还是什么的才能装上?
天月来了 - 2009-1-19 11:38:00


引用:
原帖由 总是不懂 于 2009-1-19 11:35:00 发表
再复制到C:\WINDOWS\system32文件夹里替换。
这步替换不了 它说正在使用

在扫日志的SRENG工具》启动项目》注册表》里将<AppInit_DLLs>项目置空(就是选择“编辑”)这必须关闭杀毒软件的监控,否则改不了可能。

就是将 <AppInit_DLLs> 的“值”项编辑置空
一直警告负值


难道因为替换不了

所以你就没去替换???

不替换,那还是会继续下载一堆毒的

我不是说用SmtRpl工具进行相关文件替换吗????

你没看??????

我知道你可能手工替换不了

所以我才建议SmtRpl工具进行相关文件替换

可惜你不愿意做
总是不懂 - 2009-1-19 11:40:00
啊 
不是不愿意

是给忘了。。。
总是不懂 - 2009-1-19 11:41:00
那现在
上QQ有危险没
aaccbbdd - 2009-1-19 11:42:00
还上QQ。。。。。。
重装完系统再说:default3:
天月来了 - 2009-1-19 11:43:00
按照我的方法,再认真彻底的做一遍
总是不懂 - 2009-1-19 11:43:00


引用:
原帖由 总是不懂 于 2009-1-19 11:37:00 发表
前两天有人来装

好像拔下来一个内存条还是什么的才能装上?

总是不懂 - 2009-1-19 11:44:00
我再做一遍先
总是不懂 - 2009-1-19 11:47:00
SmtRpl
去哪找
rpcss.dll
我刚才也没找到
只只修付了一下
总是不懂 - 2009-1-19 11:49:00
还有那个默认值
警告为负值的怎么办。。

谢谢啦
大哥们辛苦啦
总是不懂 - 2009-1-19 11:55:00
好了  都准备好了
最后一个问题

注册表那个 编辑 值为空 我刚才做 没做好
再说下
天月来了 - 2009-1-19 12:28:00
文件的删除和替换很重要

如果删除成功,替换成功

其他就不重要了
天月来了 - 2009-1-19 12:29:00


引用:
原帖由 总是不懂 于 2009-1-19 11:47:00 发表
SmtRpl
去哪找
rpcss.dll
我刚才也没找到
只只修付了一下


不会吧?

我那贴里没有下载链接?

看来我需要重做我的工具下载建议和回帖操作的一些东西了。

不然以后还是会有求助的问来问去:default2:
12
查看完整版本: 各位大侠帮帮忙 0_0b