瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】跪求大侠相助,小女子电脑又中毒了!

123   2  /  3  页   跳转

【求助】跪求大侠相助,小女子电脑又中毒了!

晕~~
这么多垃圾文件
把gd和平共处36开头的选项用steng删除,再收复
再扫描个日志上来
gototop
 

青松1,我不会弄,你能远程控制帮我杀毒吗?
我QQ 6292261
gototop
 

我也建议你格式化c盘后重装系统。毒太多,一时间很难清理干净
gototop
 

不要不要!!!5555555555
我就是要清理,我不要重装,我不会重装
gototop
 

晕,买个最新的vista就行
gototop
 

这不是你想不要的问题,是如何最快解决问题啊!
gototop
 

该用户帖子内容已被屏蔽
gototop
 

1.建议下载费尔木马强力清除助手删除以下文件:(重启重新删一次确保全部不存在)
http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=2425054
使用说明:删除时复制所有要删除文件的路径,粘贴进去(选清除-是否上报选否,最后选是)

c:\windows\system32\com\comrepl32.exe
c:\windows\lotushlp.exe
c:\windows\dbghlp32.exe
c:\windows\wkocww.exe
c:\windows\136741w.exe
c:\windows\136741l.exe
c:\windows\136741m.exe
c:\windows\jreztn.exe
c:\windows\downlo~1\bdplugin.dll
c:\windows\system32\drivers\comint32.sys
c:\windows\system32\drivers\pcidisk.sys
c:\windows\temp\tmpa.tmp
C:\PROGRA~1\TENCENT\SSPlus\SPlus.dll
C:\WINDOWS\system32\gdtli32.dll
C:\WINDOWS\system32\videodevice.dll
C:\WINDOWS\system32\gdzhtui32.dll
C:\WINDOWS\system32\gdfyi32.dll
C:\WINDOWS\system32\gdqji32.dll
C:\WINDOWS\system32\gdwli32.dll
C:\WINDOWS\system32\gdzxi32.dll
C:\WINDOWS\system32\gdwdi32.dll
C:\WINDOWS\system32\gdqqhxi32.dll
C:\WINDOWS\system32\gdjzi32.dll
C:\WINDOWS\system32\gdxwtwi32.dll
C:\WINDOWS\system32\GenProtect.dll
C:\WINDOWS\136741MM.DLL
C:\WINDOWS\136741WL.DLL
C:\WINDOWS\136741WO.DLL
C:\WINDOWS\system32\rmsaud.dll
C:\WINDOWS\system32\DbgHlp32.dll
C:\WINDOWS\system32\LotusHlp.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[comrepl32]    <C:\windows\system32\com\comrepl32.exe>
[LotusHlp]    <C:\WINDOWS\LotusHlp.exe>
[DbgHlp32]    <C:\WINDOWS\DbgHlp32.exe>
[NVDispDrv]    <C:\WINDOWS\wkocww.exe>
[WinSys]    <C:\WINDOWS\136741W.exe>
[WinSysW]    <C:\WINDOWS\136741L.exe>
[WinSysM]    <C:\WINDOWS\136741M.exe>
[GenProtect]    <C:\WINDOWS\jreztn.exe>
[BIE]    <Rundll32 C:\WINDOWS\DOWNLO~1\BDPlugin.dll,Rundll32>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[comint32 / comint32]    <\??\C:\WINDOWS\system32\DRIVERS\comint32.sys>
[PciHardDisk / PciHardDisk]    <\??\C:\WINDOWS\system32\drivers\pcidisk.sys>
[TL / TL]    <\??\C:\WINDOWS\TEMP\tmpA.tmp>

    系统修复-- Windows Shell /IE--全选--修复

    系统修复--高级修复--重置Winsock

    如果修复 失败 可以使用  arswp(清理助手)修复
http://www.arswp.com/download/arswp2/arswp2.zip
操作方法:打开 arswp.exe ---点“高级模式”--清理相关--修复LSP-弹出窗口选“是”

  打开 SREng ,依次点击“启动项目”->“服务”,点击“Win32 服务应用程序”或“驱动程序”,弹出新窗口中显示“Win32 服务应用程序”或“驱动程序”的内容。
    勾选“隐藏已认证的微软项目”,点击选择需要删除的服务或者驱动程序,点选“删除服务”,再点击“设置”按钮,弹出删除确认对话框,点击“否”确认

升级杀软扫描c盘一遍

注意清空临时目录:右单击c盘--属性--磁盘清理

防护建议:
1. 建议通过Windows Update或其他的漏洞扫描工具安装好系统补丁程序

其他参考资料
http://hi.baidu.com/197321054/blog/item/0a20b60efc599de436d122bc.html

注册表清理:(删除文件重启后)

复制以下 进记事本 另存为 fix.reg导入注册表


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AsyncMac]
"Start"=dword:00000003
"ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,\
  52,00,49,00,56,00,45,00,52,00,53,00,5c,00,61,00,73,00,79,00,6e,00,63,00,6d,\
  00,61,00,63,00,2e,00,73,00,79,00,73,00,00,00
"DisplayName"="RAS Asynchronous Media Driver"
"Description"="RAS Asynchronous Media Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AsyncMac]
"Start"=dword:00000003
"ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,\
  52,00,49,00,56,00,45,00,52,00,53,00,5c,00,61,00,73,00,79,00,6e,00,63,00,6d,\
  00,61,00,63,00,2e,00,73,00,79,00,73,00,00,00
"DisplayName"="RAS Asynchronous Media Driver"
"Description"="RAS Asynchronous Media Driver"

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\comint32]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\comint32]

gototop
 

汗。还有机器狗,比较难搞。。。
机器狗的参考:
百度空间--孤独更可靠 的分析

启动项目 -- 服务-- 驱动程序之如下项:
[PciHardDisk / PciHardDisk] <\??\C:\WINDOWS\system32\drivers\pcidisk.sys>

gototop
 


都是有钱人````````
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT