瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星杀软防火墙被关了, 哪位高手来救我啊? 有sreng扫描的文件

1   1  /  1  页   跳转

瑞星杀软防火墙被关了, 哪位高手来救我啊? 有sreng扫描的文件

瑞星杀软防火墙被关了, 哪位高手来救我啊? 有sreng扫描的文件

瑞星杀软防火墙被关了, 哪位高手来救我啊? 有sreng扫描的文件
实在不想重装,软件太多了! 装一次要三天,所以想求高手来解决一下

肯定是有病毒了!扫描出来的文件我看不大懂!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; IE7Pro)

附件附件:

文件名:SREngLOG.txt
下载次数:156
文件类型:text/plain
文件大小:
上传时间:2008-6-3 19:06:19
描述:txt

分享到:
gototop
 

回复:瑞星杀软防火墙被关了, 哪位高手来救我啊? 有sreng扫描的文件

1.使用XDelBox删除以下文件:(XDelBox1.6下载)
说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。

c:\xp\system32\ietzapaq.dll
c:\xp\system32\nhmxajkl.dll
c:\xp\system32\tisqatyu.dll
c:\xp\system32\apzhbtde.dll
c:\xp\system32\cedafb.dll
c:\xp\system32\hfrdzx.dll
c:\xp\system32\hhrdxd.dll
c:\xp\system32\jdsaex.dll
c:\xp\system32\jfrwdh.dll
c:\xp\system32\jhrcar.dll
c:\xp\system32\mfdesy.dll
c:\xp\system32\mndhddwd.dll
c:\xp\system32\mnmhgsrv.dll
c:\xp\system32\oswxcttb.dll
c:\xp\system32\ozfydbyt.dll
c:\xp\system32\sgrefg.dll
c:\xp\system32\wyrsdj.dll
c:\xp\system32\ypdjfbmp.dll
c:\xp\system32\yxcschlp.dll
c:\xp\system32\zptlcsys.dll
c:\xp\system32\zxmscwin.dll
c:\xp\system32\inf\svchostc.exe
c:\xp\tdcbdcasys32_080526.dll
c:\xp\system32\midimapzx.dll
c:\xp\system32\midimapwd.dll
c:\xp\system32\midimapqn3.dll
c:\xp\system32\midimapgj.dll
c:\xp\system32\midimapwl.dll
c:\xp\system32\midimapcq.dll
c:\b45ed3f4dc658614.dat
c:\docume~1\seven\locals~1\temp\1.tmp


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[WPDShServiceObj]    <?{AAA288BA-9A4C-45B0-95D7-94D524869DB5}>
[{4A069845-2036-6084-9054-6087502480A4}]    <C:\XP\system32\ozfydbyt.dll>
[{6A041F13-A111-12A3-B0CF-F99818AA68A6}]    <C:\XP\system32\zxmscwin.dll>
[{2D698451-2015-6358-9871-2015987452D2}]    <C:\XP\system32\apzhbtde.dll>
[{7C8D1401-A58D-A81C-CD24-A5915C4517C7}]    <C:\XP\system32\mnmhgsrv.dll>
[{35671234-7890-ABCD-CDEF-567801237653}]    <C:\XP\system32\yxcschlp.dll>
[{81954FAC-1023-154F-895A-1458258AD818}]    <C:\XP\system32\ypdjfbmp.dll>
[{19109876-7619-9101-7012-901938475191}]    <C:\XP\system32\ietzapaq.dll>
[{17AC9076-C898-B098-D098-A18319080971}]    <C:\XP\system32\nhmxajkl.dll>
[{4C648541-1025-9650-9057-6541258720C4}]    <C:\XP\system32\mndhddwd.dll>
[{33512378-9874-5641-1025-985420368733}]    <C:\XP\system32\oswxcttb.dll>
[{18093456-9012-4568-9076-908765467181}]    <C:\XP\system32\tisqatyu.dll>
[{50940F85-F015-14F1-A05F-F69858AC6D05}]    <C:\XP\system32\zptlcsys.dll>
注意该项[AppInit_DLLs]修改:把<tisqatyu.dll,nhmxajkl.dll,ietzapaq.dll>修改为<>即清空
[IFEO[360safe.exe]]    <TASKMAN.EXE>
[IFEO[360safebox.exe]]    <TASKMAN.EXE>
[IFEO[360tray.exe]]    <TASKMAN.EXE>
[IFEO[avp.exe]]    <TASKMAN.EXE>
[IFEO[CCenter.exe]]    <TASKMAN.EXE>
[IFEO[Rav.exe]]    <TASKMAN.EXE>
[IFEO[RavMon.exe]]    <TASKMAN.EXE>
[IFEO[RavMonD.exe]]    <TASKMAN.EXE>
[IFEO[RavStub.exe]]    <TASKMAN.EXE>
[IFEO[RavTask.exe]]    <TASKMAN.EXE>
[IFEO[rfwcfg.exe]]    <TASKMAN.EXE>
[IFEO[rfwmain.exe]]    <TASKMAN.EXE>
[IFEO[rfwProxy.exe]]    <TASKMAN.EXE>
[IFEO[rfwsrv.exe]]    <TASKMAN.EXE>
[IFEO[rfwstub.exe]]    <TASKMAN.EXE>
[IFEO[runiep.exe]]    <TASKMAN.EXE>
[IFEO[safeboxTray.exe]]    <TASKMAN.EXE>
[IFEO[SmartUp.exe]]    <TASKMAN.EXE>
[midimapzx]    <C:\XP\system32\midimapzx.dll>
[midimapwd]    <C:\XP\system32\midimapwd.dll>
[midimapqn3]    <C:\XP\system32\midimapqn3.dll>
[midimapgj]    <C:\XP\system32\midimapgj.dll>
[midimapwl]    <C:\XP\system32\midimapwl.dll>
[midimapcq]    <C:\XP\system32\midimapcq.dll>
[{4F4F0064-71E0-4f0d-0005-708476C7815F}]    <C:\XP\system32\midimapzx.dll>
[{4F4F0064-71E0-4f0d-0018-708476C7815F}]    <C:\XP\system32\midimapwd.dll>
[{4F4F0064-71E0-4f0d-0022-708476C7815F}]    <C:\XP\system32\midimapqn3.dll>
[{4F4F0064-71E0-4f0d-0003-708476C7815F}]    <C:\XP\system32\midimapgj.dll>
[{4F4F0064-71E0-4f0d-0023-708476C7815F}]    <C:\XP\system32\midimapcq.dll>
[{4F4F0064-71E0-4f0d-0004-708476C7815F}]    <C:\XP\system32\midimapwl.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[b45ed3f4dc658614 / b45ed3f4dc658614]    <\??\C:\b45ed3f4dc658614.dat>
[IIS Manager  / IIS Manager ]    <\??\C:\DOCUME~1\SEVEN\LOCALS~1\Temp\1.tmp>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\XP\system32\nhmxajkl.dll>
[]    <C:\XP\system32\tisqatyu.dll>
[]    <C:\XP\system32\ietzapaq.dll>
[]    <C:\XP\system32\apzhbtde.dll>
[]    <C:\XP\system32\oswxcttb.dll>
[]    <C:\XP\system32\yxcschlp.dll>
[]    <C:\XP\system32\ozfydbyt.dll>
[]    <C:\XP\system32\mndhddwd.dll>
[]    <C:\XP\system32\zptlcsys.dll>
[]    <C:\XP\system32\ypdjfbmp.dll>
[]    <C:\XP\system32\mnmhgsrv.dll>
[]    <C:\XP\system32\zxmscwin.dll>
[]    <C:\XP\system32\zptlcsys.dll>
[]    <C:\XP\system32\mndhddwd.dll>
[]    <C:\XP\system32\ozfydbyt.dll>
[]    <C:\XP\system32\yxcschlp.dll>
[]    <C:\XP\system32\oswxcttb.dll>
[]    <C:\XP\system32\apzhbtde.dll>
[]    <C:\XP\system32\ietzapaq.dll>
[]    <C:\XP\system32\tisqatyu.dll>
[]    <C:\XP\system32\nhmxajkl.dll>
[]    <C:\XP\system32\ypdjfbmp.dll>
[]    <C:\XP\system32\mnmhgsrv.dll>
[]    <C:\XP\system32\zxmscwin.dll>

下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
本帖被评分 1 次
gototop
 

回复:瑞星杀软防火墙被关了, 哪位高手来救我啊? 有sreng扫描的文件

感谢高手回帖,我现在的问题是用XDelBox重启后进不了Dos,所以没法删除,有没有别的软件可用? 谢谢了
gototop
 

回复:瑞星杀软防火墙被关了, 哪位高手来救我啊? 有sreng扫描的文件

这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除。
http://dl.filseclab.com/down/powerrmv.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复:瑞星杀软防火墙被关了, 哪位高手来救我啊? 有sreng扫描的文件

问题解决了, 太感谢了!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT