瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中毒了,杀毒软件打不开,C、D、E、F硬盘也打不开

123   2  /  3  页   跳转

中毒了,杀毒软件打不开,C、D、E、F硬盘也打不开

[PID: 1780 / LOCAL SERVICE][C:\WINDOWS\system32\wdfmgr.exe]  [Microsoft Corporation, 5.2.3790.1230 built by: dnsrv(bld4act)]
    [C:\WINDOWS\system32\xgnfn.dll]  [N/A, ]
    [C:\WINDOWS\system32\hfjg.dll]  [N/A, ]
    [C:\WINDOWS\system32\ijatnaw.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhs.dll]  [N/A, ]
    [C:\WINDOWS\system32\bjrvm.dll]  [N/A, ]
    [C:\WINDOWS\system32\msepbe.dll]  [N/A, ]
    [C:\WINDOWS\Fonts\00-E0-06-09-56-74\system\inudhya.dll]  [N/A, ]
[PID: 340 / new][C:\WINDOWS\system32\WgaTray.exe]  [Microsoft Corporation, 1.7.0018.5]
    [C:\WINDOWS\system32\xgnfn.dll]  [N/A, ]
    [C:\WINDOWS\system32\hfjg.dll]  [N/A, ]
    [C:\WINDOWS\system32\ijatnaw.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhs.dll]  [N/A, ]
    [C:\WINDOWS\system32\bjrvm.dll]  [N/A, ]
    [C:\WINDOWS\system32\msepbe.dll]  [N/A, ]
    [C:\WINDOWS\Fonts\00-E0-06-09-56-74\system\inudhya.dll]  [N/A, ]
    [C:\WINDOWS\system32\PTSShell.dll]  [N/A, ]
    [C:\WINDOWS\system32\SHAProc.dat]  [N/A, ]
    [C:\WINDOWS\system32\mfdesy.dll]  [N/A, ]
    [C:\WINDOWS\system32\msccrt.dll]  [N/A, ]
    [C:\WINDOWS\system32\cmdbcs.dll]  [N/A, ]
    [C:\WINDOWS\system32\tciocp32.dll]  [N/A, ]
    [C:\WINDOWS\system32\mfchlp32.dll]  [N/A, ]
    [C:\WINDOWS\system32\upxdnd.dll]  [N/A, ]
    [C:\WINDOWS\system32\LotusHlp.dll]  [N/A, ]
    [C:\WINDOWS\system32\WSockDrv32.dll]  [N/A, ]
    [C:\WINDOWS\system32\AVPSrv.dll]  [N/A, ]
    [C:\WINDOWS\system32\fmsbbqi.dll]  [N/A, ]
    [C:\WINDOWS\system32\juacbihd.dll]  [N/A, ]
    [C:\WINDOWS\system32\DbgHlp32.dlL]  [N/A, ]
    [C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys]  [N/A, ]
[PID: 496 / LOCAL SERVICE][C:\WINDOWS\System32\alg.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\System32\xgnfn.dll]  [N/A, ]
    [C:\WINDOWS\System32\hfjg.dll]  [N/A, ]
    [C:\WINDOWS\System32\ijatnaw.dll]  [N/A, ]
    [C:\WINDOWS\System32\rhs.dll]  [N/A, ]
    [C:\WINDOWS\System32\bjrvm.dll]  [N/A, ]
    [C:\WINDOWS\System32\msepbe.dll]  [N/A, ]
    [C:\WINDOWS\Fonts\00-E0-06-09-56-74\system\inudhya.dll]  [N/A, ]
[PID: 2152 / new][C:\Program Files\Common Files\Real\Update_OB\realsched.exe]  [RealNetworks, Inc., 0.1.0.3760]
    [C:\WINDOWS\system32\xgnfn.dll]  [N/A, ]
    [C:\WINDOWS\system32\hfjg.dll]  [N/A, ]
    [C:\WINDOWS\system32\ijatnaw.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhs.dll]  [N/A, ]
    [C:\WINDOWS\system32\bjrvm.dll]  [N/A, ]
    [C:\WINDOWS\system32\msepbe.dll]  [N/A, ]
    [C:\WINDOWS\Fonts\00-E0-06-09-56-74\system\inudhya.dll]  [N/A, ]
    [C:\WINDOWS\system32\PTSShell.dll]  [N/A, ]
    [C:\WINDOWS\system32\SHAProc.dat]  [N/A, ]
    [C:\WINDOWS\system32\mfdesy.dll]  [N/A, ]
    [C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys]  [N/A, ]
[PID: 2164 / new][C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe]  [Yahoo! China, 3, 0, 4, 1005]
    [C:\WINDOWS\system32\xgnfn.dll]  [N/A, ]
    [C:\WINDOWS\system32\hfjg.dll]  [N/A, ]
    [C:\WINDOWS\system32\ijatnaw.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhs.dll]  [N/A, ]
    [C:\WINDOWS\system32\bjrvm.dll]  [N/A, ]
    [C:\WINDOWS\system32\msepbe.dll]  [N/A, ]
    [C:\PROGRA~1\Yahoo!\Assistant\shell\yAssecblk.dll]  [Yahoo! China, 3, 0, 5, 1007]
    [C:\PROGRA~1\Yahoo!\Assistant\shell\yMenuInfo.dll]  [Yahoo! China, 3, 0, 1, 1001]
    [C:\PROGRA~1\Yahoo!\Assistant\shell\yIEAngel.dll]  [Yahoo! China, 3, 0, 2, 1002]
    [C:\PROGRA~1\Yahoo!\Assistant\shell\yAsMenu.dll]  [Yahoo! China, 3, 0, 1, 1002]
    [C:\WINDOWS\Fonts\00-E0-06-09-56-74\system\inudhya.dll]  [N/A, ]
    [C:\WINDOWS\system32\PTSShell.dll]  [N/A, ]
    [C:\WINDOWS\system32\SHAProc.dat]  [N/A, ]
    [C:\WINDOWS\system32\mfdesy.dll]  [N/A, ]
    [C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys]  [N/A, ]
[PID: 2180 / new][C:\Program Files\OCINS\idnsvr.exe]  [中国互联网信息中心(CNNIC), 2, 6, 0, 1]
    [C:\WINDOWS\system32\xgnfn.dll]  [N/A, ]
    [C:\WINDOWS\system32\hfjg.dll]  [N/A, ]
    [C:\WINDOWS\system32\ijatnaw.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhs.dll]  [N/A, ]
    [C:\WINDOWS\system32\bjrvm.dll]  [N/A, ]
    [C:\WINDOWS\system32\msepbe.dll]  [N/A, ]
    [C:\Program Files\OCINS\idnsvr.dll]  [中国互联网信息中心(CNNIC), 2, 6, 0, 4]
    [C:\WINDOWS\Fonts\00-E0-06-09-56-74\system\inudhya.dll]  [N/A, ]
    [C:\WINDOWS\system32\SHAProc.dat]  [N/A, ]
    [C:\WINDOWS\system32\mfdesy.dll]  [N/A, ]
    [C:\WINDOWS\system32\PTSShell.dll]  [N/A, ]
    [C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys]  [N/A, ]
[PID: 2188 / new][C:\WINDOWS\VM_STI.EXE]  [VM., 4.2.610.4]
    [C:\WINDOWS\system32\xgnfn.dll]  [N/A, ]
    [C:\WINDOWS\system32\hfjg.dll]  [N/A, ]
    [C:\WINDOWS\system32\ijatnaw.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhs.dll]  [N/A, ]
    [C:\WINDOWS\system32\bjrvm.dll]  [N/A, ]
    [C:\WINDOWS\system32\msepbe.dll]  [N/A, ]
    [C:\WINDOWS\system32\msdmo.dll]  [, ]
    [C:\WINDOWS\system32\SHAProc.dat]  [N/A, ]
    [C:\WINDOWS\system32\mfdesy.dll]  [N/A, ]
    [C:\WINDOWS\Fonts\00-E0-06-09-56-74\system\inudhya.dll]  [N/A, ]
    [C:\WINDOWS\system32\PTSShell.dll]  [N/A, ]
    [C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys]  [N/A, ]
[PID: 2464 / new][C:\WINDOWS\Fonts\00-E0-06-09-56-74\system\wdfmgr.exe]  [N/A, ]
    [C:\WINDOWS\system32\xgnfn.dll]  [N/A, ]
    [C:\WINDOWS\system32\hfjg.dll]  [N/A, ]
    [C:\WINDOWS\system32\ijatnaw.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhs.dll]  [N/A, ]
    [C:\WINDOWS\system32\bjrvm.dll]  [N/A, ]
    [C:\WINDOWS\system32\msepbe.dll]  [N/A, ]
    [C:\WINDOWS\Fonts\00-E0-06-09-56-74\system\inudhya.dll]  [N/A, ]
[PID: 4072 / new][C:\WINDOWS\system32\ctfmon.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\xgnfn.dll]  [N/A, ]
    [C:\WINDOWS\system32\hfjg.dll]  [N/A, ]
    [C:\WINDOWS\system32\ijatnaw.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhs.dll]  [N/A, ]
    [C:\WINDOWS\system32\bjrvm.dll]  [N/A, ]
    [C:\WINDOWS\system32\msepbe.dll]  [N/A, ]
    [C:\WINDOWS\Fonts\00-E0-06-09-56-74\system\inudhya.dll]  [N/A, ]
    [C:\WINDOWS\system32\PTSShell.dll]  [N/A, ]
    [C:\WINDOWS\system32\SHAProc.dat]  [N/A, ]
    [C:\WINDOWS\system32\mfdesy.dll]  [N/A, ]
    [C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys]  [N/A, ]
[PID: 3540 / new][C:\WINDOWS\system32\wuauclt.exe]  [Microsoft Corporation, 7.0.6000.381 (winmain(wmbla).070730-1740)]
    [C:\WINDOWS\system32\xgnfn.dll]  [N/A, ]
    [C:\WINDOWS\system32\hfjg.dll]  [N/A, ]
    [C:\WINDOWS\system32\ijatnaw.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhs.dll]  [N/A, ]
    [C:\WINDOWS\system32\bjrvm.dll]  [N/A, ]
    [C:\WINDOWS\system32\msepbe.dll]  [N/A, ]
    [C:\WINDOWS\Fonts\00-E0-06-09-56-74\system\inudhya.dll]  [N/A, ]
    [C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys]  [N/A, ]
[PID: 3992 / new][C:\WINDOWS\system32\dllcache\explorer.exe]  [Microsoft Corporation, 6.00.2900.3156 (xpsp_sp2_gdr.070613-1234)]
    [C:\WINDOWS\system32\dllcache\UxTheme.dll]  [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\xgnfn.dll]  [N/A, ]
    [C:\WINDOWS\system32\hfjg.dll]  [N/A, ]
    [C:\WINDOWS\system32\ijatnaw.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhs.dll]  [N/A, ]
    [C:\WINDOWS\system32\bjrvm.dll]  [N/A, ]
    [C:\WINDOWS\system32\msepbe.dll]  [N/A, ]
    [C:\WINDOWS\Fonts\00-E0-06-09-56-74\system\inudhya.dll]  [N/A, ]
    [C:\WINDOWS\system32\dllcache\CLBCATQ.DLL]  [Microsoft Corporation, 2001.12.4414.308]
    [C:\WINDOWS\system32\dllcache\LINKINFO.dll]  [Microsoft Corporation, 5.1.2600.2751 (xpsp_sp2_gdr.050831-1520)]
    [C:\WINDOWS\system32\PTSShell.dll]  [N/A, ]
    [C:\WINDOWS\system32\SHAProc.dat]  [N/A, ]
    [C:\WINDOWS\system32\mfdesy.dll]  [N/A, ]
    [C:\WINDOWS\system32\msccrt.dll]  [N/A, ]
    [C:\WINDOWS\system32\cmdbcs.dll]  [N/A, ]
    [C:\WINDOWS\system32\tciocp32.dll]  [N/A, ]
    [C:\WINDOWS\system32\mfchlp32.dll]  [N/A, ]
    [C:\WINDOWS\system32\dllcache\msi.dll]  [Microsoft Corporation, 3.1.4000.4039]
    [C:\WINDOWS\system32\upxdnd.dll]  [N/A, ]
    [C:\WINDOWS\system32\LotusHlp.dll]  [N/A, ]
    [C:\WINDOWS\system32\WSockDrv32.dll]  [N/A, ]
    [C:\WINDOWS\system32\AVPSrv.dll]  [N/A, ]
    [C:\WINDOWS\system32\fmsbbqi.dll]  [N/A, ]
    [C:\WINDOWS\system32\juacbihd.dll]  [N/A, ]
    [C:\WINDOWS\system32\DbgHlp32.dlL]  [N/A, ]
    [C:\WINDOWS\system32\dllcache\iphlpapi.dll]  [Microsoft Corporation, 5.1.2600.2912 (xpsp_sp2_gdr.060519-0003)]
    [C:\Program Files\Rising\Rav\RavScrCh.dll]  [Beijing Rising Technology Co., Ltd., 20, 0, 0, 3]
    [C:\WINDOWS\system32\dllcache\SXS.DLL]  [Microsoft Corporation, 5.1.2600.3019 (xpsp_sp2_gdr.061019-0414)]
    [C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys]  [N/A, ]
    [C:\WINDOWS\system32\ayFKKFKK1055.dll]  [N/A, ]
    [C:\WINDOWS\system32\ttEZZEZZ1046.dll]  [N/A, ]
    [C:\WINDOWS\system32\ttNNBNNB1047.dll]  [N/A, ]
    [C:\WINDOWS\system32\ttVUFVUF1011.dll]  [N/A, ]
    [C:\WINDOWS\system32\ttQACQAC1035.dll]  [N/A, ]
    [C:\Program Files\WinRAR\rarext.dll]  [N/A, ]
    [C:\WINDOWS\system32\RavExt.dll]  [Beijing Rising Technology Co., Ltd., 20.0.0.17]
    [C:\Program Files\Rising\Rav\RSCOMMON.DLL]  [Beijing Rising Technology Co., Ltd., 20, 0, 0, 16]
    [C:\WINDOWS\system32\shlhook.dll]  [Beijing Rising Technology Co., Ltd., 4.0.0.9]
    [C:\WINDOWS\system32\tssoft32.acm]  [DSP GROUP, INC., 1.01]
    [C:\WINDOWS\system32\dllcache\tsd32.dll]  [, ]
    [C:\WINDOWS\system32\msaud32.acm]  [Microsoft Corporation, 8.00.00.4487]
    [C:\WINDOWS\system32\sl_anet.acm]  [Sipro Lab Telecom Inc., 3.02]
    [C:\WINDOWS\system32\iac25_32.ax]  [Intel Corporation, 2.05.53]
    [C:\WINDOWS\system32\l3codeca.ax]  [Fraunhofer Institut Integrierte Schaltungen IIS, 1, 9, 0, 0305]
    [C:\WINDOWS\system32\vorbis.acm]  [HMS http://hp.vector.co.jp/authors/VA012897/, 0, 0, 3, 6]
    [C:\WINDOWS\system32\vct3216.acm]  [Voxware, Inc., 1.6.0.17]
    [C:\WINDOWS\system32\vct3216.dll]  [Voxware, Inc., 1.6.0.12]
    [C:\WINDOWS\system32\msms001.vwp]  [Voxware, Inc., 2.0.2.61]
    [C:\WINDOWS\system32\mvoice.vwp]  [Voxware, Inc., 2.0.0.12.01]
gototop
 

[PID: 2636 / new][C:\WINDOWS\123\SREngPS.EXE]  [Smallfrogs Studio, 2.5.16.900]
    [C:\WINDOWS\system32\xgnfn.dll]  [N/A, ]
    [C:\WINDOWS\system32\hfjg.dll]  [N/A, ]
    [C:\WINDOWS\system32\ijatnaw.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhs.dll]  [N/A, ]
    [C:\WINDOWS\system32\bjrvm.dll]  [N/A, ]
    [C:\WINDOWS\system32\msepbe.dll]  [N/A, ]
    [C:\WINDOWS\Fonts\00-E0-06-09-56-74\system\inudhya.dll]  [N/A, ]
    [C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys]  [N/A, ]
    [C:\WINDOWS\system32\mfdesy.dll]  [N/A, ]
    [C:\WINDOWS\system32\PTSShell.dll]  [N/A, ]
    [C:\WINDOWS\system32\SHAProc.dat]  [N/A, ]
    [C:\WINDOWS\system32\msccrt.dll]  [N/A, ]
    [C:\WINDOWS\system32\cmdbcs.dll]  [N/A, ]
    [C:\WINDOWS\system32\tciocp32.dll]  [N/A, ]
    [C:\WINDOWS\system32\mfchlp32.dll]  [N/A, ]
    [C:\WINDOWS\system32\upxdnd.dll]  [N/A, ]
    [C:\WINDOWS\system32\LotusHlp.dll]  [N/A, ]
    [C:\WINDOWS\system32\WSockDrv32.dll]  [N/A, ]
    [C:\WINDOWS\system32\AVPSrv.dll]  [N/A, ]
    [C:\WINDOWS\system32\fmsbbqi.dll]  [N/A, ]
    [C:\WINDOWS\system32\juacbihd.dll]  [N/A, ]
    [C:\WINDOWS\system32\DbgHlp32.dlL]  [N/A, ]


==================================
文件关联
.TXT  Error. [C:\WINDOWS\notepad.exe %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  Error. ["hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  Error. [C:\WINDOWS\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]


==================================
Winsock 提供者
N/A

==================================
Autorun.inf
[C:\]
[AutoRun]
OPEN=ntldr.exe
shellexecute=ntldr.exe
shell\打开(&O)\command=ntldr.exe
[D:\]
[AutoRun]
OPEN=ntldr.exe
shellexecute=ntldr.exe
shell\打开(&O)\command=ntldr.exe
[E:\]
[AutoRun]
OPEN=ntldr.exe
shellexecute=ntldr.exe
shell\打开(&O)\command=ntldr.exe
[F:\]
[AutoRun]
OPEN=ntldr.exe
shellexecute=ntldr.exe
shell\打开(&O)\command=ntldr.exe


==================================
HOSTS 文件
127.0.0.1      localhost
124.238.254.113        www.10280011.com
124.238.254.113        10280011.com
124.238.254.113        www.10289900.com
124.238.254.113        10289900.com
124.238.254.113        www.78877788.com
124.238.254.113        78877788.com
124.238.254.113        www.11051122.com
124.238.254.113        11051122.com
124.238.254.113        1.ehai01.com
124.238.254.113        da.ehai01.com
124.238.254.113        ehai01.com
124.238.254.113        2008.sekart.cn
124.238.254.113        www.sekart.cn
124.238.254.113        sekart.cn
124.238.254.113        www.11309988.com
124.238.254.113        www.12100088.com
124.238.254.113        www.12108899.com
124.238.254.113        d2.llsging.com
124.238.254.113            llsging.com
124.238.254.113        dd.749571.com
124.238.254.113            749571.com
124.238.254.113        pr.749571.com
124.238.254.113            txwm1204.com
124.238.254.113        www.txwm1204.com


==================================
进程特权扫描
特殊特权被允许: SeLoadDriverPrivilege [PID = 1324, C:\WINDOWS\SYSTEM32\SPOOLSV.EXE]
特殊特权被允许: SeSystemtimePrivilege [PID = 1324, C:\WINDOWS\SYSTEM32\SPOOLSV.EXE]
特殊特权被允许: SeSystemtimePrivilege [PID = 1396, C:\WINDOWS\EXPLORER.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 1396, C:\WINDOWS\EXPLORER.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1396, C:\WINDOWS\EXPLORER.EXE]
特殊特权被允许: SeSystemtimePrivilege [PID = 2164, C:\PROGRA~1\YAHOO!\ASSISTANT\YASSISTSE.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 2164, C:\PROGRA~1\YAHOO!\ASSISTANT\YASSISTSE.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2164, C:\PROGRA~1\YAHOO!\ASSISTANT\YASSISTSE.EXE]
特殊特权被允许: SeSystemtimePrivilege [PID = 2188, C:\WINDOWS\VM_STI.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 2188, C:\WINDOWS\VM_STI.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2188, C:\WINDOWS\VM_STI.EXE]
特殊特权被允许: SeSystemtimePrivilege [PID = 2464, C:\WINDOWS\FONTS\00-E0-06-09-56-74\SYSTEM\WDFMGR.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 2464, C:\WINDOWS\FONTS\00-E0-06-09-56-74\SYSTEM\WDFMGR.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2464, C:\WINDOWS\FONTS\00-E0-06-09-56-74\SYSTEM\WDFMGR.EXE]
特殊特权被允许: SeSystemtimePrivilege [PID = 3992, C:\WINDOWS\SYSTEM32\DLLCACHE\EXPLORER.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 3992, C:\WINDOWS\SYSTEM32\DLLCACHE\EXPLORER.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 3992, C:\WINDOWS\SYSTEM32\DLLCACHE\EXPLORER.EXE]


==================================
API HOOK
入口点错误:FreeLibrary (危险等级: 高,  被下面模块所HOOK: 0x5F00002D)


==================================
隐藏进程
N/A

[/CODE]
gototop
 

我就不明白了。

为什么我遇到的所有求助的都绝不看我发的汉字呢????

我1楼说:“直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了”

真的就那么看不懂吗?????
gototop
 

日志

附件附件:

下载次数:157
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-14 12:30:52
描述:

gototop
 

头皮发麻,中了这么多的病毒,你的机器还活着。奇迹!
C:\Program Files\jj4\jjsvr4.exe
C:\DOCUME~1\new\LOCALS~1\Temp\SetupCmd.exe
C:\PROGRA~1\TENCENT\Adplus\stup.exe  你这个装的什么软件?
修复启动项
TBMonEx><C:\WINDOWS\Fonts\00-E0-06-09-56-74\system\wdfmgr.exe>  []
    <inudhya><C:\WINDOWS\Fonts\00-E0-06-09-56-74\system\soundma.exe>  []
    <SHAProc><C:\WINDOWS\SHAProc.exe>  []
    <DbgHlp32><C:\WINDOWS\DbgHlp32.exe>  []
    <scufnchl><C:\WINDOWS\cfcltdiz.exe>  []
    <fmsbbqi><C:\WINDOWS\fmsbbqi.exe>  []
    <PTSShell><C:\WINDOWS\PTSShell.exe>  []
    <AVPSrv><C:\WINDOWS\AVPSrv.exE>  []
    <WSockDrv32><C:\WINDOWS\aberzw.exe>  []
    <upxdnd><C:\WINDOWS\upxdnd.exe>  []
    <LotusHlp><C:\WINDOWS\LotusHlp.exe>  []
    <mfchlp32><C:\WINDOWS\mfchlp32.exe>  []
    <tciocp32><C:\WINDOWS\tciocp32.exe>  []
    <cmdbcs><C:\WINDOWS\cmdbcs.exe>  []
    <msccrt><C:\WINDOWS\msccrt.exe>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><wfhyt.dll,kghk.dll,lfsjgf.dll,stehs.dll,fghshj.dll,frntrn.dll,qrhhb.dll,drghszd.dll,fngn.dll,gjjte.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,xdndn.dll,xdfntt.dll,hgfhk.dll,dnteh.dll,xfng.dll,njritc.dll,chmfcmh.dll,jwlah.dll,gmnait.dll,hfjg.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,fehom.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,ydgn.dll,dbfb.dll,fjnbv.dll,wmsat.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,xdhdg.dll,rhs.dll,mrjhtjd.dll,zdbfbd.dll,fjyjy.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,rdthr.dll,rgfjj.dll,dscef.dll,crugd.dll,lariytrz.dll,hjaiq.dll,kduy.dll,hkfgh.dll,awef.dll,dfhsh.dll,ethsh.dll,stehs.dll,sthth.dll,msepbe.dll,>  [N/A]
删除下列文件
<{DC3D30AE-0380-4151-8934-EE98A34B0370}><C:\WINDOWS\system32\mfdesy.dll>  []
    <{6ce08af1-5f70-4c1a-8d1a-8aba11619e87}><C:\WINDOWS\system32\ayFKKFKK1055.dll>  []
    <{05922c2d-da84-48e8-a3e4-e797c58c39cf}><C:\WINDOWS\system32\ttEZZEZZ1046.dll>  []
    <{c4bf46a2-1c05-427d-992f-4e24f7d57f68}><C:\WINDOWS\system32\ttNNBNNB1047.dll>  []
    <{29fab913-d0cd-477b-a3f0-3d7c3a90379b}><C:\WINDOWS\system32\ttVUFVUF1011.dll>  []
    <{79dae25e-7bee-4484-bb1a-f30c45d535d9}><C:\WINDOWS\system32\ttQACQAC1035.dll>  []
<{6167F471-EF2B-41DD-A5E5-C26ACDB5C096}><C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys>  []
C:\WINDOWS\system32\qqxyd.exe
SystemRoot\\SystemRoot\System32\drivers\8472343.sys
SystemRoot\system32\drivers\afbidbch.sys
SystemRoot\system32\drivers\dafaddij.sys
SystemRoot\system32\drivers\ddcjhdid.sys
C:\WINDOWS\system32\drivers\EagleNT.sys
SystemRoot\system32\drivers\ediafeca.sys
SystemRoot\system32\drivers\iajfeech.sys
system32\drivers\h***oul.sys
C:\DOCUME~1\NEWCF6~1.000\LOCALS~1\Temp\usbhcid.sys
C:\DOCUME~1\NEWCF6~1.000\LOCALS~1\Temp\tmpF.tmp
C:\WINDOWS\system32\drivers\msosmsfpfis64.sys
  <\??\C:\WINDOWS\system32\drivers\12.tmp><N/A>
[npkcrypt / npkcrypt][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\npkcrypt.sys><N/A>
[npkycryp / npkycryp][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\npkycryp.sys><N/A>
<\??\C:\WINDOWS\system32\DRIVERS\phy.sys
C:\DOCUME~1\NEWCF6~1.000\LOCALS~1\Temp\usbcams3.sys
SystemRoot\system32\drivers\yaskp.sys
C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys
C:\PROGRA~1\OCINS\ieaux.dll
[C:\WINDOWS\system32\xgnfn.dll]  [N/A, ]
    [C:\WINDOWS\system32\hfjg.dll]  [N/A, ]
    [C:\WINDOWS\system32\ijatnaw.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhs.dll]  [N/A, ]
    [C:\WINDOWS\system32\bjrvm.dll]  [N/A, ]
    [C:\WINDOWS\system32\msepbe.dll]  [N/A, ]
    [C:\WINDOWS\system32\xgnfn.dll]  [N/A, ]
    [C:\WINDOWS\system32\hfjg.dll]  [N/A, ]
    [C:\WINDOWS\system32\ijatnaw.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhs.dll]  [N/A, ]
    [C:\WINDOWS\system32\bjrvm.dll]  [N/A, ]
    [C:\WINDOWS\system32\msepbe.dll]  [N/A, ]
    [C:\WINDOWS\system32\mfdesy.dll]  [N/A, ]
    [C:\WINDOWS\system32\SHAProc.dat]  [N/A, ]
    [C:\WINDOWS\Fonts\00-E0-06-09-56-74\system\inudhya.dll]  [N/A, ]
    [C:\WINDOWS\system32\DbgHlp32.dlL]  [N/A, ]
    [C:\WINDOWS\system32\fmsbbqi.dll]  [N/A, ]
    [C:\WINDOWS\system32\juacbihd.dll]  [N/A, ]
    [C:\WINDOWS\system32\PTSShell.dll]  [N/A, ]
    [C:\WINDOWS\system32\AVPSrv.dll]  [N/A, ]
    [C:\WINDOWS\system32\WSockDrv32.dll]  [N/A, ]
    [C:\WINDOWS\system32\LotusHlp.dll]  [N/A, ]
    [C:\WINDOWS\system32\upxdnd.dll]  [N/A, ]
    [C:\WINDOWS\system32\mfchlp32.dll]  [N/A, ]
    [C:\WINDOWS\system32\tciocp32.dll]  [N/A, ]
    [C:\WINDOWS\system32\cmdbcs.dll]  [N/A, ]
    [C:\WINDOWS\system32\msccrt.dll]  [N/A, ]
    [C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys]  [N/A, ]
Autorun.inf
[C:\]
[AutoRun]
OPEN=ntldr.exe
shellexecute=ntldr.exe
shell\打开(&O)\command=ntldr.exe
[D:\]
[AutoRun]
OPEN=ntldr.exe
shellexecute=ntldr.exe
shell\打开(&O)\command=ntldr.exe
[E:\]
[AutoRun]
OPEN=ntldr.exe
shellexecute=ntldr.exe
shell\打开(&O)\command=ntldr.exe
[F:\]
[AutoRun]
OPEN=ntldr.exe
shellexecute=ntldr.exe
shell\打开(&O)\command=ntldr.exe
gototop
 

做好准备后,一定要断网处理,不然不能成功:

你只有用Xdelbox这个工具去删除这些文件。
Xdelbox下载:http://www.dodudou.com/down/里面的“原创软件文件夹”下载那个1.6版本的。
下载后
解压所有文件到一个文件夹,(一定要解压出来运行,不要懒)运行xdelbox前请拔掉插在电脑上的所有移动硬盘、U盘、MP3等。
将下面的文件信息全部复制,然后打开Xdelbox,(打开后,不要好奇点这Xdelbox玩)直接在下面大窗口的空白处,使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”

c:\program files\internet explorer\plugins\winsys8v.sys
c:\windows\fonts\00-e0-06-09-56-74\system\inudhya.dll
c:\windows\system32\avpsrv.dll
c:\windows\system32\ayfkkfkk1055.dll
c:\windows\system32\bjrvm.dll
c:\windows\system32\cmdbcs.dll
c:\windows\system32\dbghlp32.dll
c:\windows\system32\fmsbbqi.dll
c:\windows\system32\hfjg.dll
c:\windows\system32\ijatnaw.dll
c:\windows\system32\juacbihd.dll
c:\windows\system32\lotushlp.dll
c:\windows\system32\mfchlp32.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\msccrt.dll
c:\windows\system32\msepbe.dll
c:\windows\system32\ptsshell.dll
c:\windows\system32\rhs.dll
c:\windows\system32\shaproc.dat
c:\windows\system32\tciocp32.dll
c:\windows\system32\ttezzezz1046.dll
c:\windows\system32\ttnnbnnb1047.dll
c:\windows\system32\ttqacqac1035.dll
c:\windows\system32\ttvufvuf1011.dll
c:\windows\system32\upxdnd.dll
c:\windows\system32\wsockdrv32.dll
c:\windows\system32\xgnfn.dll
c:\docume~1\new\locals~1\temp\setupcmd.exe
c:\progra~1\tencent\adplus\stup.exe
c:\windows\fonts\00-e0-06-09-56-74\system\wdfmgr.exe
c:\windows\fonts\00-e0-06-09-56-74\system\soundma.exe
c:\windows\shaproc.exe
c:\windows\dbghlp32.exe
c:\windows\cfcltdiz.exe
c:\windows\fmsbbqi.exe
c:\windows\ptsshell.exe
c:\windows\avpsrv.exe
c:\windows\aberzw.exe
c:\windows\upxdnd.exe
c:\windows\lotushlp.exe
c:\windows\mfchlp32.exe
c:\windows\tciocp32.exe
c:\windows\cmdbcs.exe
c:\windows\msccrt.exe
c:\windows\fonts\00-e0-06-09-56-74\system\lmmh.exe
c:\windows\system32\qqxyd.exe
c:\windows\system32\drivers\8472343.sys
c:\windows\system32\drivers\dafaddij.sys
c:\windows\system32\drivers\ddcjhdid.sys
c:\windows\system32\drivers\ediafeca.sys
c:\windows\system32\drivers\iajfeech.sys
c:\docume~1\newcf6~1.000\locals~1\temp\usbhcid.sys
c:\docume~1\newcf6~1.000\locals~1\temp\tmpf.tmp
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\windows\system32\drivers\12.tmp
c:\windows\system32\drivers\phy.sys
c:\docume~1\newcf6~1.000\locals~1\temp\usbcams3.sys
c:\windows\system32\drivers\yaskp.sys
c:\documents and settings\all users\application data\microsoft\userdata\iehelper_5068.dll
c:\windows\downloaded program files\hangameplugincn18.dll
c:\windows\system32\ssup.dll
C:\Autorun.inf
C:\ntldr.exe
D:\Autorun.inf
D:\ntldr.exe
E:\Autorun.inf
E:\ntldr.exe
F:\Autorun.inf
F:\ntldr.exe


重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
此时不要进行任何操作
之后会自动重启进入正常模式
进入系统后,再做下面的:
————————————————————————————————————————
去C:\WINDOWS\system32\dllcache文件夹里找Explorer.EXE文件,复制到C:\WINDOWS\文件夹里替换。
或者在下面这贴附件里下载,那是XP系统里的Explorer.EXE文件。
http://forum.ikaka.com/topic.asp?board=28&artid=8417665

替换前先在任务管理器里结束Explorer.EXE进程。

[PID: 1396 / new][C:\WINDOWS\Explorer.EXE]  [N/A, ]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
[C:\DOCUME~1\new\LOCALS~1\Temp\SetupCmd.exe]    <rem C:\DOCUME~1\new\LOCALS~1\Temp\SetupCmd.exe>
[stup.exe]    <; C:\PROGRA~1\TENCENT\Adplus\stup.exe>
[TBMonEx]    <C:\WINDOWS\Fonts\00-E0-06-09-56-74\system\wdfmgr.exe>
[inudhya]    <C:\WINDOWS\Fonts\00-E0-06-09-56-74\system\soundma.exe>
[SHAProc]    <C:\WINDOWS\SHAProc.exe>
[DbgHlp32]    <C:\WINDOWS\DbgHlp32.exe>
[scufnchl]    <C:\WINDOWS\cfcltdiz.exe>
[fmsbbqi]    <C:\WINDOWS\fmsbbqi.exe>
[PTSShell]    <C:\WINDOWS\PTSShell.exe>
[AVPSrv]    <C:\WINDOWS\AVPSrv.exE>
[WSockDrv32]    <C:\WINDOWS\aberzw.exe>
[upxdnd]    <C:\WINDOWS\upxdnd.exe>
[LotusHlp]    <C:\WINDOWS\LotusHlp.exe>
[mfchlp32]    <C:\WINDOWS\mfchlp32.exe>
[tciocp32]    <C:\WINDOWS\tciocp32.exe>
[cmdbcs]    <C:\WINDOWS\cmdbcs.exe>
[msccrt]    <C:\WINDOWS\msccrt.exe>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]    <C:\WINDOWS\system32\mfdesy.dll>
[{6ce08af1-5f70-4c1a-8d1a-8aba11619e87}]    <C:\WINDOWS\system32\ayFKKFKK1055.dll>
[{05922c2d-da84-48e8-a3e4-e797c58c39cf}]    <C:\WINDOWS\system32\ttEZZEZZ1046.dll>
[{c4bf46a2-1c05-427d-992f-4e24f7d57f68}]    <C:\WINDOWS\system32\ttNNBNNB1047.dll>
[{29fab913-d0cd-477b-a3f0-3d7c3a90379b}]    <C:\WINDOWS\system32\ttVUFVUF1011.dll>
[{79dae25e-7bee-4484-bb1a-f30c45d535d9}]    <C:\WINDOWS\system32\ttQACQAC1035.dll>
[{6167F471-EF2B-41DD-A5E5-C26ACDB5C096}]    <C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys>
[IFEO[ati2evxx.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[egui.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[idag.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kaccore.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kissvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KPPMain.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[my.exe]]    <C:\WINDOWS\Fonts\00-E0-06-09-56-74\system\lmmh.exe>
[IFEO[QQLogin.exe]]    <"C:\WINDOWS\system32\qqxyd.exe">
[IFEO[qqsc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravtask.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravtool.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwproxy.exeFYFireWall.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[XYD2.exe]]    <"C:\WINDOWS\system32\qqxyd.exe">
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里将下面项目置空(就是选择“编辑”)这必须关闭杀毒软件的监控,否则改不了可能。
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><wfhyt.dll,kghk.dll,lfsjgf.dll,stehs.dll,fghshj.dll,frntrn.dll,qrhhb.dll,drghszd.dll,fngn.dll,gjjte.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,xdndn.dll,xdfntt.dll,hgfhk.dll,dnteh.dll,xfng.dll,njritc.dll,chmfcmh.dll,jwlah.dll,gmnait.dll,hfjg.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,fehom.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,ydgn.dll,dbfb.dll,fjnbv.dll,wmsat.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,xdhdg.dll,rhs.dll,mrjhtjd.dll,zdbfbd.dll,fjyjy.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,rdthr.dll,rgfjj.dll,dscef.dll,crugd.dll,lariytrz.dll,hjaiq.dll,kduy.dll,hkfgh.dll,awef.dll,dfhsh.dll,ethsh.dll,stehs.dll,sthth.dll,msepbe.dll,>  [N/A]

就是将 <AppInit_DLLs><wfhyt.dll,kghk.dll,lfsjgf.dll,stehs.dll,fghshj.dll,frntrn.dll,qrhhb.dll,drghszd.dll,fngn.dll,gjjte.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,xdndn.dll,xdfntt.dll,hgfhk.dll,dnteh.dll,xfng.dll,njritc.dll,chmfcmh.dll,jwlah.dll,gmnait.dll,hfjg.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,fehom.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,ydgn.dll,dbfb.dll,fjnbv.dll,wmsat.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,xdhdg.dll,rhs.dll,mrjhtjd.dll,zdbfbd.dll,fjyjy.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,rdthr.dll,rgfjj.dll,dscef.dll,crugd.dll,lariytrz.dll,hjaiq.dll,kduy.dll,hkfgh.dll,awef.dll,dfhsh.dll,ethsh.dll,stehs.dll,sthth.dll,msepbe.dll,>  [N/A]的“值”项编辑置空为:

<AppInit_DLLs><>  [N/A]

你可以选择其中一个红色项,然后编辑时你可能看不到什么,只需要在值项里输入任意一个字母或数字即可。

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,

[a0 / a0]    <\SystemRoot\\SystemRoot\System32\drivers\8472343.sys>
[dafaddij / dafaddij]    <\SystemRoot\system32\drivers\dafaddij.sys>
[ddcjhdid / ddcjhdid]    <\SystemRoot\system32\drivers\ddcjhdid.sys>
[ediafeca / ediafeca]    <\SystemRoot\system32\drivers\ediafeca.sys>
[iajfeech / iajfeech]    <\SystemRoot\system32\drivers\iajfeech.sys>
[iCafe Manager / iCafe Manager]    <\??\C:\DOCUME~1\NEWCF6~1.000\LOCALS~1\Temp\usbhcid.sys>
[mnsf / mnsf]    <\??\C:\DOCUME~1\NEWCF6~1.000\LOCALS~1\Temp\tmpF.tmp>
[msfpfis64 / msfpfis64]    <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
[NPF / NPF]    <\??\C:\WINDOWS\system32\drivers\12.tmp>
[phy / phy]    <\??\C:\WINDOWS\system32\DRIVERS\phy.sys>
[Sc Manager / Sc Manager]    <\??\C:\DOCUME~1\NEWCF6~1.000\LOCALS~1\Temp\usbcams3.sys>
[yaskp / yaskp]    <\SystemRoot\system32\drivers\yaskp.sys>

—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除

[MyIEHelper Class]    <C:\Documents and Settings\All Users\Application Data\Microsoft\UserData\IEHelper_5068.dll>
[]    <C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys>
[HanGamePluginCn18 Class]    <C:\WINDOWS\downloaded program files\hangameplugincn18.dll>
[]    <C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys>
[MyIEHelper Class]    <C:\Documents and Settings\All Users\Application Data\Microsoft\UserData\IEHelper_5068.dll>
[]    <C:\WINDOWS\system32\SSup.dll>
[]    <C:\WINDOWS\system32\SSup.dll>

————————————————————————————————————
在扫日志的SRENG工具》系统修复》HOSTS文件》选择“重置”再“保存”

————————————————————————————————————
再重启电脑,反复检查,操作删除,

————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

下载卡卡助手,清理你那系统。

记得打打系统漏洞补丁

清空IE缓存,清空临时文件夹。

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。清理掉所有垃圾软件。
http://www.arswp.com/
gototop
 

不知道这个是不是蠕虫啊……


为楼主祈祷……
gototop
 

SREngLOG

附件附件:

下载次数:141
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-14 23:37:56
描述:

gototop
 

1、我用Xdelbox这个工具去删除这些文件后,开机打开(附件)窗口,之后我又上网查原因,然后再SREng,发现有些变化,就没再往下作了,请教是否继续按步骤走?
2、在任务管理器里结束Explorer.EXE进程。此步该如何做,如何打开任务管理器,我没开过。
3、在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除。此步该如何做?不懂。

附件附件:

下载次数:97
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-14 23:47:27
描述:

gototop
 

任务管理器打开方法 ctrl+shift+esc
然后选择进程,去结束explorer

打开sreng  选择 启动项目 就能看到版主说的东西了
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT