12345678»   2  /  9  页   跳转

求助啊:惊世骇俗的中毒症状!

按天月说的试过了

听诊器还是打不开,SRENG还是原地被消失掉,edog也大不开。貌似不是光针对杀查软件,而是所有应用程序都没法执行的

天月给的文章里讲看版本标签;我的EXPLOER有该标签,而另一个userinit没这标签。
gototop
 

无奈了

这样试试:

你只有先用Xdelbox这个工具去删除这些文件了。
下载XDELBOX,地址和使用方法:
http://forum.ikaka.com/topic.asp?board=28&artid=8381032
Xdelbox下载:http://www.dodudou.com/down/ 里面的原创软件文件夹下载那个1.6版本的,使用时一定拔掉所有移动存储设备。
一定要完全解压到一个文件夹里运行,不然可能有异常。
将下面的文件信息全部复制,然后打开Xdelbox直接使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”

C:\WINDOWS\Fonts\gjcsdss.dll
C:\WINDOWS\Fonts\gjcsdyc.dll
C:\WINDOWS\Fonts\gjcsdzc.exe
C:\WINDOWS\Fonts\gjcubxw.fon
C:\WINDOWS\system32\drivers\msaclue.sys
C:\WINDOWS\system32\drivers\usbKeyInit.sys
C:\WINDOWS\system32\3auhad.dll
C:\WINDOWS\system32\cuhad.dll
C:\WINDOWS\system32\duygnef.dll
C:\WINDOWS\system32\ejcvogxwow.dll
C:\WINDOWS\system32\gnolnait.dll
C:\WINDOWS\system32\HDDGuard.dll
C:\WINDOWS\system32\HHHCompress.dll
C:\WINDOWS\system32\hnibxqidj.dll
C:\WINDOWS\system32\IIA-IIA-1030.dll
C:\WINDOWS\system32\JAA-JAA-1032.dll
C:\WINDOWS\system32\knjcwnezyzj.dll
C:\WINDOWS\system32\knlExt.dll
C:\WINDOWS\system32\lnaixnauhqq.dll
C:\WINDOWS\system32\LotusHlp.dll
C:\WINDOWS\system32\lrngbtlzx.dll
C:\WINDOWS\system32\lssass.exe
C:\WINDOWS\system32\LYLOADER.EXE
C:\WINDOWS\system32\LYMANGR.DLL
C:\WINDOWS\system32\MSDEG32.DLL
C:\WINDOWS\system32\mshxxbb32.dll
C:\WINDOWS\system32\msqjmmm32.dll
C:\WINDOWS\system32\mstfhncn32.dll
C:\WINDOWS\system32\mswmkkk32.dll
C:\WINDOWS\system32\mswwwdj32.dll
C:\WINDOWS\system32\niluw.dll
C:\WINDOWS\system32\otpiexpqj.dll
C:\WINDOWS\system32\PTSShell.dll
C:\WINDOWS\system32\QAB_QAB_1011.dll
C:\WINDOWS\system32\RAA_RAA_1002.dll
C:\WINDOWS\system32\SHAProc.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\Wingin.exe
C:\WINDOWS\system32\WSockDrv32.dll
C:\WINDOWS\system32\xbwqogywm.dll
C:\WINDOWS\dcadmqws.dll
C:\WINDOWS\kfzmwcnyi.exe
C:\WINDOWS\litknpar.exe
C:\WINDOWS\LotusHlp.exe
C:\WINDOWS\PTSShell.exe
C:\WINDOWS\SHAProc.exe
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\wlqirtuk.dll
C:\WINDOWS\WSockDrv32.exe

重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
类似dos的界面滚动完毕以后 病毒就被删除了
之后会自动重启进入正常模式
进入系统后,再看看能否启动SRENG工具扫日志。
gototop
 

这些文件都是机器狗常折腾的一些病毒文件。

因为实在没法看到系统里怎样,只能这样试了。

因为是从Xdelbox右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”

所以就算没那些文件,也会执行一次删除得,不会影响你的系统,可以放心操作。

同时可能Xdelbox主界面没文字显示,你只管右键菜单操作,就行。
gototop
 

天月给的软件真NB  它可以运行;但是教程图片上有的“文件路径、添加”……等等字样都是空白的。

我病毒的那台电脑里没办法对记事本进行操作,没法复制到剪贴班里;我能不能选“从文件导入列表”啊?或者手动输入?
gototop
 

没办法对记事本进行操作???

那不管了,你直接就在这个网页里复制那些文件内容,就可以了啊

折腾记事本干嘛???

呵呵!!!
gototop
 

没办法对记事本进行操作???

那不管了,你直接就在这个网页里复制那些文件内容,就可以了啊

折腾记事本干嘛???

呵呵!!!





我是在家里的另一台旧电脑上上网,中毒的电脑放在旁边;文件什么的都是用U盘从一台拷到另一台的;每拷一会都得格次盘,怕另一台也中毒


不过刚才计事本又能操作了,按天月说的成功导入了
这次重起后竟然可以从屏保里回到WINDOWS的桌面了;但是不幸还是不能扫日志。
gototop
 

我用旧电脑上网拷文件什么的都比较慢,所以回帖总是回等很久,不好意思啊
gototop
 

两个工具都改名启动啊

一定的放到系统Windows文件夹里改名运行。

估计有很多随机名的模块注入在你的系统进程里

因为随机名的,看不到日志,就没法告诉你删除哪些东西。

尤其是那个瑞星听诊器,一定可以反复折腾出日志的,再努力啊

放桌面上运行

gototop
 

可惜早前一阵有一位和你一样的,我记不得哪贴了,将他那里的文件折腾过来照着删,估计能将就。

我试试找找看。

你先弄着。

(嘿嘿,偶键盘不好,也烦呢)
gototop
 

晕 往桌面复制又卡死了,重启中

又得用遍DELBOX吧?

原来病毒搞随即名是为了反删啊
gototop
 
12345678»   2  /  9  页   跳转
页面顶部
Powered by Discuz!NT