1   1  /  1  页   跳转

郁闷得我,大虾来救救

郁闷得我,大虾来救救

今天妈妈在家里玩电脑,刚刚接触电脑的她上网乱点网页链接,结果么,瑞星查到35个病毒,有GAME ONLINE,ZHENGTU,SUNONLINE,巨多,瑞星说是删除了 ,但是貌似我在网上看到很多中这中木马的都删除又再生,现在扫描了份日志,请大虾帮个忙看下还有什么事情要做的吗?


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)

附件附件:

下载次数:82
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-30 17:47:31
描述:

最后编辑2007-10-30 18:11:03
分享到:
gototop
 

高手在哪里???高手来救命啊,电脑重启了就不停得报毒,报了35次之后停止了,感觉这些木马还在我的电脑里
gototop
 

哦,中了毒的

用冰刃删除文件(冰刃1.22地址:http://www.onlinedown.net/soft/53325.htm)
C:\WINDOWS\system32\rsmygpm.dll>  []
C:\WINDOWS\system32\kapjdzy.dll>  []
C:\WINDOWS\system32\kaqhhzy.dll>  []
C:\WINDOWS\system32\serdst.exe><N/A
C:\WINDOWS\system32\XDva013.sys

用SRENG
删除注册表中:
    <MSDEG32><LYLoader.exe>  []
    <MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32    ><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDMG32><LYLoadmr.exe>  [N/A]
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]
<{7E32FA58-3453-FA2D-BC49-F340348ACCE7}><C:\WINDOWS\system32\rsmygpm.dll>  []
    <{4A321487-4977-D98A-C8D5-6488257545A4}><C:\WINDOWS\system32\kapjdzy.dll>  []
    <{87D81718-1314-5200-2597-587901018078}><C:\WINDOWS\system32\kaqhhzy.dll>  []
把[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><kaqhhzy.dll>  []设置为空

删除服务:
[Telephotsgoogle / Wdswsdewn][Stopped/Auto Start]
  <C:\WINDOWS\system32\serdst.exe><N/A>

删除驱动:
[XDva013 / XDva013][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva013.sys><N/A>

打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空临时文件夹:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp


PS:
SRENG的操作方法见:http://forum.ikaka.com/topic.asp?board=28&artid=8270267&page=1



gototop
 

请问可以用XDELBOX来删除吗?是否是重启删除
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT