瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 殺不了毒,麻煩你們幫我看下。
露露不哭 - 2009-2-17 22:34:00
電腦中病毒了,很嚴重,殺不了, 重裝系統也米用,還有每次開機都有 X000000000 部能為RED內存(X前面有個字母忘記了,可能不對,大概的),想問問大俠沒怎么回事。謝謝。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件: SREngLOG.log

附件: SREngLOG.log
云曦 - 2009-2-18 10:09:00
注册表中删了这项:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

建议使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除

c:\program files\internet explorer\powerdo.rel
c:\windows\system32\drivers\msiffei.sys


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<acjmogjd.dll,gnfhfcca.dll,igikgfdd.dll,pglmghfd.dll,mjbbckbk.dll,hdpagdmf.dll,kkdikgdj.dll,digncipd.dll,ganiekcm.dll,lcngeani.dll,defcclah.dll,ikhibpep.dll,daiepkfb.dll,bgpapell.dll,agaihleh.dll,kpjgfeij.dll,ldpdkiao.dll,kmon.dll>修改为<>即清空
[IFEO[Thunder5.exe]]    <svchost.exe>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[msiffei / msiffei]    <System32\Drivers\msiffei.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PowerDo.Rel>
1
查看完整版本: 殺不了毒,麻煩你們幫我看下。