«23456789   5  /  9  页   跳转

桌面传媒Deskipn始终无法删除

[F:\瑞星卡卡\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 5]
[PID: 2924][C:\Program Files\Internet Explorer\iexplore.exe]  [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
    [F:\瑞星卡卡\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 5]
[PID: 4076][c:\program files\common files\installshield\updateservice\isuspm.exe]  [InstallShield Software Corporation, 3, 00, 100, 1131]
    [C:\Program Files\Common Files\InstallShield\UpdateService\_ispmres.dll]  [InstallShield Software Corporation, 3, 00, 100, 1138]
    [F:\瑞星卡卡\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 5]
[PID: 2444][C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\agent.exe]  [InstallShield Software Corporation, 3, 00, 100, 1165]
    [F:\瑞星卡卡\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 5]
[PID: 2732][f:\MICROS~1\MSSQL\binn\sqlservr.exe]  [Microsoft Corporation, 2000.080.0194.00]
[PID: 2792][C:\Program Files\Internet Explorer\iexplore.exe]  [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
    [F:\瑞星卡卡\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 5]
[PID: 2620][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 3164][C:\WINDOWS\system32\conime.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [F:\瑞星卡卡\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 5]
[PID: 284][F:\RealPlayer\RealPlay.exe]  [RealNetworks, Inc., 6.0.12.1741]
    [C:\WINDOWS\system32\PNCRT.dll]  [Real Networks, Inc, 6.0.0.0]
    [C:\Program Files\Common Files\Real\Common\objb3201.dll]  [RealNetworks, Inc., 0.1.0.6726]
    [F:\RealPlayer\rpplugins\rpap3260.dll]  [RealNetworks, Inc., 6.0.9.3301]
    [C:\Program Files\Common Files\Real\Common\pnrs3260.dll]  [RealNetworks, Inc., 6.0.9.4317]
    [F:\RealPlayer\lang\cdplay_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\dbcomp_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\embed_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\gemctl_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\pngui_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\pdgenxfer_cn.dll]  [N/A, N/A]
    [F:\RealPlayer\lang\rjctl_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\rjeq_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\rjres_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\rjskin_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\rjviz_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\rjfade_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\rjdlg_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\rjmisc_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\rjprog_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\rpapp_cn.dll]  [RealNetworks, Inc., 6.0.12.299]
    [F:\RealPlayer\lang\rpclsvc_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\rpclutil_cn.dll]  [RealNetworks, Inc., 6.0.12.299]
    [F:\RealPlayer\lang\rpdemand_cn.dll]  [RealNetworks, Inc., 6.0.12.299]
    [F:\RealPlayer\lang\rpdsplyr_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\rpgutil_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\rpmnpane_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\rpplylst_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\rpwebctl_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\tcdinfo_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\tclsvc_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\tdwnmgr_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\tmp3_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\twave_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\teasdk_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\tearm_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\tmdedit_cn.dll]  [RealNetworks, Inc., 6.0.12.298]
    [F:\RealPlayer\lang\mydevices_cn.dll]  [RealNetworks, Inc., 6.0.12.299]
    [F:\RealPlayer\rpplugins\rpcl3260.dll]  [RealNetworks, Inc., 6.0.9.3362]
    [C:\Program Files\Common Files\Real\RCAPlugins\uisy3201.dll]  [RealNetworks, Inc., 0.1.0.4083]
    [C:\Program Files\Common Files\Real\Plugins\zipf3260.dll]  [RealNetworks, Inc., 6.0.8.2799]
    [C:\Program Files\Common Files\Real\Plugins\smplfsys.dll]  [RealNetworks, Inc., 10.0.0.2020]
    [C:\Program Files\Common Files\Real\RCAPlugins\rpcontrols1.dll]  [RealNetworks, Inc., 6.0.1.2485]
    [C:\Program Files\Common Files\Real\Plugins\pxcb3210.dll]  [RealNetworks, Inc., 1.0.0.4244]
    [F:\RealPlayer\rpplugins\rpmn3260.dll]  [RealNetworks, Inc., 6.0.9.3185]
    [F:\RealPlayer\rpplugins\rpwe3260.dll]  [RealNetworks, Inc., 6.0.1.2528]
    [C:\Program Files\Common Files\Real\RCAPlugins\rpcontrols2.dll]  [RealNetworks, 6.0.1.2485]
    [F:\RealPlayer\rpplugins\rpms3260.dll]  [RealNetworks, Inc., 6.0.1.2522]
    [F:\RealPlayer\rpplugins\rjbc3260.dll]  [RealNetworks, Inc., 6.0.1.2529]
    [C:\Program Files\Common Files\Real\Common\pngu3267.dll]  [RealNetworks, Inc., 6.7.0.2962]
    [F:\RealPlayer\rpplugins\MPACore.dll]  [RealNetworks, Inc., 1.0.3.2541]
    [F:\瑞星卡卡\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 5]
    [F:\RealPlayer\rpplugins\myde3260.dll]  [RealNetworks, Inc., 6.0.10.2749]
    [C:\Program Files\Common Files\Real\Common\pnen3260.dll]  [RealNetworks, Inc., 10.0.0.1283]
    [C:\Program Files\Common Files\Real\Plugins\vsrlocal.dll]  [RealNetworks, Inc., 10.1.0.1180]
    [C:\Program Files\Common Files\Real\Plugins\vidsite.dll]  [RealNetworks, Inc., 10.0.0.1253]
    [C:\Program Files\Common Files\Real\Plugins\clntxres.dll]  [RealNetworks, Inc., 10.0.0.4181]
    [F:\RealPlayer\rpplugins\rjbe3260.dll]  [RealNetworks, Inc., 6.0.4.2524]
    [C:\Program Files\Common Files\Real\Plugins\ramfformat.dll]  [RealNetworks, Inc., 10.0.0.2477]
    [C:\Program Files\Common Files\Real\Plugins\mp3fformat.dll]  [RealNetworks, Inc., 10.0.0.3223]
    [C:\Program Files\Common Files\Real\Plugins\mp3render.dll]  [RealNetworks, Inc., 10.0.0.1252]
    [C:\Program Files\Common Files\Real\Common\rjbviz.dll]  [RealNetworks, Inc., 1.0.2.4142]
    [F:\RealPlayer\rpplugprot.dll]  [RealNetworks, Inc., 6.0.10.2489]
    [C:\Program Files\Common Files\Real\Common\twebbrowse.dll]  [RealNetworks, Inc., 1.0.2.1844]
    [F:\RealPlayer\tnetdtct.dll]  [RealNetworks, Inc., 1.0.3.2490]
    [C:\Program Files\Common Files\Real\RCAPlugins\gema3201.dll]  [RealNetworks, Inc., 0.1.0.4066]
    [C:\Program Files\Common Files\Real\RCAPlugins\gemx3201.dll]  [RealNetworks, Inc., 0.1.0.6120]
    [F:\RealPlayer\rpplugins\rjbdll.dll]  [RealNetworks, Inc., 1.0.4.2521]
    [F:\RealPlayer\rjbres.dll]  [RealNetworks, Inc., 1.0.3.2496]
    [F:\RealPlayer\rpplugins\pdge3260.dll]  [RealNetworks, Inc., 6.0.12.1793]
    [F:\RealPlayer\plugins\MPAMedia.dll]  [RealNetworks, Inc., 1.0.4.2535]
    [F:\RealPlayer\plugins\tpdmgr.dll]  [RealNetworks, Inc., 1.0.3.2520]
    [C:\Program Files\Common Files\Real\Plugins\authmgr.dll]  [RealNetworks, Inc., 10.0.0.1687]
    [C:\Program Files\Common Files\Real\Plugins\hxxml.dll]  [N/A, N/A]
    [F:\RealPlayer\rpplugins\pdctnomad.dll]  [RealNetworks, Inc., 1.0.1.885]
    [F:\RealPlayer\rpplugins\pdwmdm.dll]  [RealNetworks, Inc., 1.0.1.916]
    [F:\RealPlayer\rpplugins\rpgu3260.dll]  [RealNetworks, Inc., 6.0.10.2522]
    [C:\Program Files\Common Files\Real\Update_OB\rnad3201.dll]  [RealNetworks, Inc., 0.1.0.3760]
[PID: 3420][C:\Program Files\Internet Explorer\iexplore.exe]  [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
    [F:\瑞星卡卡\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 5]
[PID: 3160][F:\SREng2\SREng\SREng.exe]  [Smallfrogs Studio, 2.2.6.605]
    [F:\瑞星卡卡\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 5]

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
127.0.0.1      localhost

==================================
gototop
 

就这些了。
gototop
 

运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
Security Machine Manager
,选择“删除服务”
点“设置”选择“否”

运行(双击)SRENG2,点“启动项目,服务,点“驱动程序”
勾选“隐藏微软服务”选中病毒服务
bcgfecdj
vjnfumnx
,选择“删除服务”
点“设置”选择“否”

重启按F8进入安全模式下
显示隐藏文件
删除:
C:\WINDOWS\System32\DRIVERS\ZSTDP.SYS   
SystemRoot\System32\DRIVERS\vjnfumnx.sys
\SystemRoot\system32\drivers\bcgfecdj.sys
C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE
C:\WINDOWS\SYSTEM32\WBEM\XCUBYW27.DLL

用超级兔子,专业御载,御载,多试几次
gototop
 

这个,那个,大家都知道,打字是比较累的一件事情哈。
那我再说得详细点:
1。winPE网上可以BT下,自己DIY一张盘。而且还是比较实用的工具,建议人手一份,呵呵。

2。DOS的话你可以通过win98的安装盘或启动盘,网上也有的。

3。挂从盘的话,这个,那个,跳线就不跳了。简单点,机器装得来的吧?把你这个硬盘拆下来,再找台机器把光驱后面的线拔掉接到你这个硬盘就完成了。搞定后复原即可。如果你是SATA硬盘的话,那就再找台有SATA接口主板的机器往空的SATA接口一接就好了。以上步骤建议把电源先拔掉,手去洗一洗再来。
gototop
 

四十二楼的朋友怎么那么多颗星啊,我也要,嘎嘎

现在的这种软件都编到驱动服务里去了,大家都别用IE了,用FireFox吧,微软总说FireFox怎么怎么不安全,可人家恶意代码都看中IE的。
gototop
 

现在用工具杀完windows\system32\ntservice32.dll这个是没了

但是C:\WINDOWS\system32\WebPageParser.dll
    C:\WINDOWS\system32\Charset.dll
    C:\WINDOWS\system32\CreateDomTree.dll
这三个也都还是在,删不掉的,安全模式下一样!但注册表里找不到这3个
东西!
    这样随时会复活哦  一活就有来一大堆了!哈哈`
还有用syscheck找不到windows\system32\drivers\zstdp.sys这个东西哦!!
gototop
 

【回复“helen0127”的帖子】

上面的四十二楼的内容是回复给晓岚Xiaolan
gototop
 

我的情况跟楼主的非常像  用卡卡扫出来跟楼主的一模一样!哈哈
gototop
 

楼主成功了没啊???????????
gototop
 

再次说一遍,现在他不是删不掉,是删完了以后又会出现,我把整个系统都格掉了,再重装的系统,还没上网就又中标了.我怀疑它是感染了EXE文件,因为我重装系统后,只要到别的盘里执行什么文件后,系统就又出现了这种情况,而我特意看了我访问过的目录下面,打开显示所有文件模式(而且也取消了对系统文件的隐藏),还是什么多余的文件也看不到.
它现在简直是流氓软件中的流氓软件,集病毒和流氓软件为一身.

不过,我们应该在论坛顶住所有关于桌面传媒的贴子.

最后再顺便祝桌面传媒全体人员女的被男的干死,男的干女的累死,生出来的男孩没JJ.
gototop
 
«23456789   5  /  9  页   跳转
页面顶部
Powered by Discuz!NT