瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 这个是不是中毒了?9楼有新的扫描件
微+微 - 2009-2-4 15:47:00
都是红色,无法删除,应该怎么做啊?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
天月来了 - 2009-2-4 15:51:00
其他人别动

我要试工具

:default7:
天月来了 - 2009-2-4 15:55:00
下载附件中的文件提取工具,共两个,不同版本的,你都试一下,看到底哪个提取的多。

附件: 文件提取工具.rar (2009-2-4 15:55:23, 149.75 K)
该附件被下载次数 221



全部按照说明提取文件来。

C:\WINDOWS\fonts\CtmRes.dll
C:\WINDOWS\fonts\ComRes.dll
C:\WINDOWS\System32\Drivers\msiffei.sys
C:\WINDOWS\system32\BA79BC7C.dat
C:\Program Files\Internet Explorer\PowerNt.Onz
C:\Program Files\Iparmor\iparmor4.dll
C:\WINDOWS\system32\bmidgmpd.dll
C:\WINDOWS\system32\nlofdppg.dll
C:\WINDOWS\system32\fdjmcgaf.dll
C:\WINDOWS\system32\njiglkfn.dll
C:\WINDOWS\system32\kbhegjgg.dll
C:\WINDOWS\system32\gocjhabj.dll
C:\WINDOWS\system32\lmflegkk.dll
C:\WINDOWS\system32\dkpngjko.dll
C:\WINDOWS\system32\nigbmkhi.dll
C:\WINDOWS\system32\ialkdgkk.dll
C:\WINDOWS\system32\eoibfnim.dll
C:\WINDOWS\system32\bgdiggfm.dll
C:\WINDOWS\system32\hakpggll.dll
C:\WINDOWS\system32\oddkolic.dll
天月来了 - 2009-2-4 16:07:00
好不容易等一位求助的

可别不来了喔:default2:
微+微 - 2009-2-4 16:08:00
提取工具1,提取20个
提取工具2,提取1个?

附件: 文件提取2.zip

附件: 文件提取1.rar
天月来了 - 2009-2-4 16:11:00
哈哈

意料就是2的那个不行

我看看情况
天月来了 - 2009-2-4 16:12:00
12万分的感谢你的帮忙
天月来了 - 2009-2-4 16:14:00
你现在再扫描一个最新日志来

我教你打扫病毒
微+微 - 2009-2-4 16:16:00
新的扫描件

附件: SREngLOG.log
lizhijian12323 - 2009-2-4 16:17:00
我的电脑毛病 现在一开机 就自动关拉:default11:
天月来了 - 2009-2-4 16:23:00
——————————————————————————————————————————
这里下载手工清理木马群工具包,并解压至C盘任意文件夹里。(全部工具内附操作说明):
http://bbs.ikaka.com/attachment.aspx?attachmentid=480689
———————————————————————
下载usp10.dll扫描清理工具。
http://bbs.ikaka.com/attachment.aspx?attachmentid=484723

然后作好下面操作需要的所有准备,彻底断网处理。不断网无法解决问题。
———————————————————————
用工具包内的“XDELBOX删除文件工具”去删除病毒文件。工具包必须全部解压至C盘后应用。

如果XDELBOX工具操作中提示出错,不能操作,可以继续使用工具包内其他SmtDel工具、费尔工具、超级巡警、EasyDelete工具删除病毒文件。(全部内附操作说明图)

启动XDELBOX程序。复制粘贴下面文件操作删除:

C:\WINDOWS\fonts\ComRes.dll
C:\WINDOWS\System32\Drivers\msiffei.sys
C:\WINDOWS\system32\BA79BC7C.dat
C:\Program Files\Internet Explorer\PowerNt.Onz
C:\WINDOWS\system32\bmidgmpd.dll
C:\WINDOWS\system32\nlofdppg.dll
C:\WINDOWS\system32\fdjmcgaf.dll
C:\WINDOWS\system32\njiglkfn.dll
C:\WINDOWS\system32\kbhegjgg.dll
C:\WINDOWS\system32\gocjhabj.dll
C:\WINDOWS\system32\lmflegkk.dll
C:\WINDOWS\system32\dkpngjko.dll
C:\WINDOWS\system32\nigbmkhi.dll
C:\WINDOWS\system32\ialkdgkk.dll
C:\WINDOWS\system32\eoibfnim.dll
C:\WINDOWS\system32\bgdiggfm.dll
C:\WINDOWS\system32\hakpggll.dll
C:\WINDOWS\system32\oddkolic.dll

重启电脑自动运行完毕进入系统后,不论删除结果如何立即继续下面操作。

运行usp10.dll扫描清理工具扫描电脑,并继续下面操作。
———————————————————————
用工具包内的“映像劫持清除工具”(有操作说明),清除检测到的所有映像劫持项。没有就不管它了。
尽量反复检测几遍。
——————————————————————————————————————
手工直接去IE浏览器的菜单里找“工具”项里选择“internet选项”点击后跳出的界面里的“常规”项内点击“删除文件”勾选“删除脱机文件”再点“确定”清空IE缓存。

用工具包内的“系统垃圾文件清理工具”清空能清空的垃圾文件,不能清空的不管它
————————————————————————————————————
当扫描usp10.dll扫描清理工具提示重启电脑时

再重启电脑,反复检查,操作的结果,

连网用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。

记得打全系统漏洞补丁
天月来了 - 2009-2-4 16:24:00
你这问题,估计难帮你了
1
查看完整版本: 这个是不是中毒了?9楼有新的扫描件