瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 昨天游戏账号被盗了 求助
斯图卡 - 2009-7-5 12:57:00
谁能帮忙啊  昨天损失游戏币300多W

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; MAXTHON 2.0)

附件: SREngLOG.log
aaccbbdd - 2009-7-5 13:01:00
1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\winlogo.exe
c:\windows\system32\sysyhzt7.dll
c:\windows\system32\pyhzts.dll
c:\windows\system32\antiarps.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[N/A]    <C:\WINDOWS\system32\winlogo.exe>
[{3FDEB171-8F86-0022-0001-69B8DB553683}]    <C:\WINDOWS\system32\sysyhzt7.dll>
注意该项[AppInit_DLLs]修改:把<pyhztS.dll>修改为<>即清空

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[AntiArps / AntiArps]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\AntiArps.dll>

    系统修复-- HOSTS文件--重置

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-7-5
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
斯图卡 - 2009-7-5 13:09:00
谢谢  正在下载呢  弄好了回复
斯图卡 - 2009-7-5 13:27:00
不行,我上传了截图 不让直接传图片我压缩了  附件里 帮忙看看

附件: 33.rar
aaccbbdd - 2009-7-5 13:48:00
http://bbs.ikaka.com/showtopic-8442813.aspx
3楼的easydelete
斯图卡 - 2009-7-5 14:10:00
都弄好了  谢谢
1
查看完整版本: 昨天游戏账号被盗了 求助