123   3  /  3  页   跳转

【求助】system.exe

回复:【求助】system.exe

1.找到c:\windows\system32\rpcss.dll右键重命名为1.dll,拷贝一份正常的rpcss.dll粘贴到c:\windows\system32\文件夹内;

2.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\comboausk.exe
c:\docume~1\admini~1\locals~1\temp\wowinitcode.dat
c:\windows\system32\3474a8c2.dll
c:\windows\system32\495271ca.dll
c:\windows\system32\4bf9cba3.dll
c:\windows\system32\4efddebe.dll
c:\windows\system32\53360697.dll
c:\windows\system32\8566f82e.dll
c:\windows\system32\9ca963ca.dll
c:\windows\system32\aldqwhwz.dll
c:\windows\system32\c250cf20.dll
c:\windows\system32\c56bcc10.dll
c:\windows\system32\d91bc61e.dll
c:\windows\system32\db2d9172.dll
c:\windows\system32\ddicjfgz.dll
c:\windows\system32\e4814792.dll
c:\windows\system32\fckskzso.dll
c:\windows\system32\hbasktao.dll
c:\windows\system32\hbbo.dll
c:\windows\system32\hbdnf.dll
c:\windows\system32\hbfy.dll
c:\windows\system32\hbmhly.dll
c:\windows\system32\hbsoul.dll
c:\windows\system32\nlknhmii.dll
c:\windows\system32\ntvtckrq.dll
c:\windows\system32\sys05015.dll
c:\windows\system32\sys07008.dll
c:\windows\system32\trgktsxv.dll
c:\windows\system32\uvvsijmb.dll
c:\windows\system32\wtxwbiuy.dll
c:\windows\system32\xqmryeve.dll
c:\windows\system32\xxxyakem.dll
c:\windows\system32\internat.exe
c:\windows\system32\hbtl.dll
c:\windows\system32\system.exe
c:\windows\system32\db2d9172.dll
c:\windows\system32\d91bc61e.dll
c:\windows\system32\e4814792.dll
c:\windows\system32\c250cf20.dll
c:\windows\system32\c56bcc10.dll
c:\windows\system32\495271ca.dll
c:\windows\system32\53360697.dll
c:\windows\system32\9ca963ca.dll
c:\windows\system32\8566f82e.dll
c:\windows\system32\3474a8c2.dll
c:\windows\system32\4efddebe.dll
c:\windows\system32\4bf9cba3.dll
c:\windows\system32\comboaus.dll
c:\windows\system32\svtepps.dll
c:\windows\system32\ringtte.dll
c:\windows\system.exe
c:\windows\system32\internat.exe
c:\windows\system32\c551839.sys
c:\windows\system32\4c70249.sys
c:\windows\system32\c56bcc1.sys
c:\windows\system32\d4f876.sys
c:\windows\system32\8882fa1.sys
c:\windows\system32\drivers\hbkernel32.sys

3.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[xxxyakem.dll] 
[uvvsijmb.dll] 
[ddicjfgz.dll] 
[xqmryeve.dll] 
[ntvtckrq.dll] 
[aldqwhwz.dll] 
[nlknhmii.dll] 
[wtxwbiuy.dll] 
[trgktsxv.dll] 
[fckskzso.dll] 
[{DB2D9172-BDCF-432E-8AF3-8D2688F850DE}]
[{D91BC61E-7D78-4A2A-A336-7B97E8E52F0B}]
[{432BDC7C-DE5B-43f4-AA81-E7F8AFB0182D}]
[{76D44356-B494-443a-BEDC-AA68DE4255E6}]
[{DA56B183-A731-402b-9235-2CB8803E212D}]
[{BA4B5EBD-AB43-4c2b-84F5-F1AD85E79E4A}]
[{E4814792-EFA3-4C20-93D0-8B130A59F9A8}]
[{4BD36A11-8E6A-47bd-A49E-740D8ACF73A0}]
[{D3112B69-A745-4805-874E-ABD480EA1299}]
[{C250CF20-5F89-4310-9854-4BC261FB14FB}]
[{F0930A2F-D971-4828-8209-B7DFD266ED44}]
[{C56BCC10-503E-43AB-B208-3CD37FCFCE40}]
[{D1CC9DC6-F0BC-40fc-9552-E497B05E05B8}]
[{495271CA-D0C6-4052-ABE6-5B01C73CDFB0}]
[{53360697-E270-4F80-AD5D-6FB518F03D24}]
[{9CA963CA-107C-4089-B0AB-31380F90D7E3}]
[{8566F82E-03A4-416E-AEAC-66600D8881F1}]
[{3474A8C2-BEF9-46C8-983A-A26A0030EC30}]
[{4EFDDEBE-303C-4D1A-8C9E-E4F215C43651}]
[{F0C9FBC2-6FA2-479d-B65D-F9D65C613ECC}]
[{2CB77746-8ECC-40ca-8217-10CA8BE5EFC8}]
[{4BF9CBA3-8DEE-41A1-8BDB-FC28D30E949F}]
注意该项[AppInit_DLLs]修改:把<comboaus.dll svtepps.dll ringtte.dll>修改为<>即清空
[HBService32] 
[internat]

    启动项目 -- 服务-- 驱动程序之如下项删除:
[c551839 / c551839]
[4c70249 / 4c70249]
[c56bcc1 / c56bcc1]
[d4f876 / d4f876] 
[8882fa1 / 8882fa1]
[HBKernel32 Driver / HBKernel32] 
[atpx4896 / atpx4896]   
[atpx4896 / atpx4896]   

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复:【求助】system.exe

如果楼主中的是“蝗虫军团”那可就真的不幸了。
  “蝗虫军团”是一款恶性木马下载器,该木马一旦执行,会在瞬间下载上百个木马,就象蝗灾来袭时那样铺天盖地。这些木马首次以“集群作战”的方式,从各个途径彻底破坏用户电脑安防体系,同时恶意弹出广告,所过之处可谓满目疮痍。形象一点说,以前的木马都是单打独斗,而“蝗虫军团”则已发展成群殴,甚至是兵团作战。更为可怕的是,该木马群具有“集体复活”的本领,就象“幽灵战士”一样可以死而复活,普通杀软很难根除。
  “蝗虫军团”木马下载器具有很强的驱动级自我保护能力,会修改主页,并且通过一些技术来保护主页不被用户或其它软件再次修改,以达到长期占有的目的,还可以让杀毒软件的普通查杀模式全都失效,并且传播途径非常广泛,用户稍有不慎就会中招。而“蝗虫军团”下载的上百个功能各异的子木马分工各异,具有很强的破坏性,其中有的负责强制关闭杀毒软件,有的负责阻拦用户登陆安全厂商的网站,还有的负责在用户电脑上恶意弹出广告……
  最为可怕的是,这些子木马具有“集体复活”的超强生命力,在上百个子木马中,只要有一个被杀毒软件漏杀,就能使其他已经被清除的木马快速“复活”,因此普通杀软很难将其一次性斩草除根。凭借这一特性,“蝗虫军团”对用户电脑安防体系构成了巨大的威胁,其破坏性大有赶超“机器狗”和“磁碟机”之势。
如果问题已经解决,请自行修改标题,加上[已解决]标签。谢谢支持!
gototop
 

回复: 【求助】system.exe

C:\windows\system32\rpcss.dll
C:\WINDOWS\system32\npkcrypt.sys
System.exe 这几个文件请您打包上传一下


VNC如果不是你自己装的也禁用
服务里
[VNC 服务器版本 4 / WinVNC4][Running/Auto Start]
  <"C:\Program Files\RealVNC\WinVNC4.exe" -service><RealVNC Ltd.>
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT