瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】电脑中毒了,有扫描日记

1   1  /  1  页   跳转

【求助】电脑中毒了,有扫描日记

【求助】电脑中毒了,有扫描日记

不知道中了什么病毒,杀了重启后又出来了,怎么办,高手看看.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-7 12:50:14
描述:

最后编辑2008-01-07 17:18:19
分享到:
gototop
 

根据SREng扫描日志请按照如下步骤,尝试删除和修复

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

avwghmn.dll
c:\windows\system32\gjcscyc.dll
c:\windows\system32\rarjepi.dll
c:\windows\system32\kawdizy.dll
c:\windows\system32\kvdxlma.dll
c:\windows\system32\kvdxslma.dll
c:\windows\system32\avzxmmn.dll
c:\windows\system32\ratbrpi.dll
c:\windows\system32\kaqhlzy.dll
c:\windows\system32\wsmsezx.dll
c:\windows\system32\rsmyjpm.dll
c:\windows\system32\okmhczy.dll
c:\windows\fonts\hookhelp.dll
c:\windows\system32\swjqbzc.dll
c:\windows\system32\jsqxayc.dll
c:\program files\internet explorer\plugins\nvsys_55.sys
c:\windows\system32\gjfhayc.dll
c:\windows\system32\txcgnquwy.dll
c:\windows\system32\swrcfzc.dll
c:\windows\system32\avzxlmn.dll
c:\windows\system32\raqjkpi.dll
c:\windows\system32\avwlhmn.dll

c:\windows\system32\fat32.sys
c:\windows\system32\drivers\iiv3a9qz.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[?{8A1247C1-53DA-FF43-ABD3-345F323A48D8}]    <avwghmn.dll>
[{00A23924-9758-4887-9755-C8761F5FDE61}]    <>
[{3FA10261-B890-F432-A453-69F1023513F3}]    <C:\WINDOWS\system32\gjcscyc.dll>
[{5598FF45-DA60-F48A-BC43-10AC47853D55}]    <C:\WINDOWS\system32\rarjepi.dll>
[{98907901-1416-3389-9981-372178569989}]    <C:\WINDOWS\system32\kawdizy.dll>
[{CC87A354-ABC3-DEDE-FF33-3213FD7447CC}]    <C:\WINDOWS\system32\kvdxlma.dll>
[{CD561258-45F3-A451-F908-A258458226DC}]    <C:\WINDOWS\system32\kvdxslma.dll>
[{D859245F-345D-BC13-AC4F-145D47DA34FD}]    <C:\WINDOWS\system32\avzxmmn.dll>
[{37650011-3344-6688-4899-345FABCD1573}]    <C:\WINDOWS\system32\ratbrpi.dll>
[{C7D81718-1314-5200-2597-58790101807C}]    <C:\WINDOWS\system32\kaqhlzy.dll>
[{792FADFA-BCDE-ACDF-CDEF-21054865CBA7}]    <C:\WINDOWS\system32\wsmsezx.dll>
[{AE32FA58-3453-FA2D-BC49-F340348ACCEA}]    <C:\WINDOWS\system32\rsmyjpm.dll>
[{3A57CAD1-412F-9547-713F-9641FA3FC7A3}]    <C:\WINDOWS\system32\okmhczy.dll>
[{E159854F-6971-3456-6941-10235412974E}]    <C:\WINDOWS\Fonts\hookhelp.dll>
[{24909874-8982-F344-A322-7898787FA742}]    <C:\WINDOWS\system32\swjqbzc.dll>
[{1D098345-9012-8750-8910-9128098134D1}]    <C:\WINDOWS\system32\jsqxayc.dll>
[{471B15AD-7A9C-491D-9C19-4E15B12DCE00}]    <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
[{1D908534-AD45-920F-AC89-4024FA9D26D1}]    <C:\WINDOWS\system32\gjfhayc.dll>
[{70A780F4-3C49-43B1-9A6A-C2628CB652B0}]    <C:\WINDOWS\system32\txcgnquwy.dll>
[{778A7521-FA87-34AB-34C2-4893F3AD34C7}]    <C:\WINDOWS\system32\swrcfzc.dll>
[{C859245F-345D-BC13-AC4F-145D47DA34FC}]    <C:\WINDOWS\system32\avzxlmn.dll>
[{B4783410-4F90-34A0-7820-3230ACD05F4B}]    <C:\WINDOWS\system32\raqjkpi.dll>
[{8960356A-458E-DE24-BD50-268F589A56A8}]    <C:\WINDOWS\system32\avwlhmn.dll>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[B302EC43 / B302EC43]    <>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[PciHardDisk / PciHardDisk]    <\??\C:\WINDOWS\system32\fat32.sys>
[iiv3a9q / iiv3a9qz]    <\SystemRoot\System32\DRIVERS\iiv3a9qz.sys>

3. 更新杀毒软件至最新,进行全盘杀毒
gototop
 

已经按照楼上朋友的方法解决了,重启后没有病毒了,谢谢1楼的朋友。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT