19 12
发新话题
打印

[求助] 见鬼了!!!急 有日志了 帮忙看下啊!!!!

应该不是 硬件问题  前几天才装过
是安装版的系统啊
我是新来的啊 哪位大哥罩罩我啊
请联系我
不胜感激 嘿嘿

TOP

回复 11楼 的帖子

安装前有没有格式化系统盘?如果格式化了还有问题,请重写MBR:   FDISK/MBR

如果问题已经解决,请自行修改标题,将“求助”标签改为“已解决”。谢谢合作!
请勿回复与解决问题无关的内容!请勿灌水!
有问题请PM我

TOP

引用:
原帖由 byxxdrls 于 2008-8-25 18:44 发表
安装前有没有格式化系统盘?如果格式化了还有问题,请重写MBR:   FDISK/MBR
安装版的系统安装前会要求格式化的。。。。。
你的意思是他分区错误了?

TOP

大哥 就是安装前的 格式化 格C盘的 回车按下去就 断电了
应该不是RP问题  我试了几次了!!
上面有 扫描报告了  大家看下啊
我是新来的啊 哪位大哥罩罩我啊
请联系我
不胜感激 嘿嘿

TOP

没人 帮我看看日志啊 郁闷啊
我是新来的啊 哪位大哥罩罩我啊
请联系我
不胜感激 嘿嘿

TOP

下载windows清理助手清理恶意软件
http://www.arswp.com/download/arswp/arswp2.rar


[Windows Time / W32Time]    <C:\WINDOWS\System32\svchost.exe -k LocalService-->C:\WINDOWS\system32\oobe\cciamgrni.dll>
这项系统服务被修改了。清理助手应该能修复。

另外下面这个方案是备用的,仅供参考。

1.建议使用XDelBox(或费尔木马强力清除助手http://dl.filseclab.com/down/powerrmv.zip http://www.xpi386.com/tools/PowerRmv.rar)删除以下文件:(XDelBox1.7下载)
xdelbox使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择“从剪贴板导入不检查路径”,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\fsusbtd.dll
c:\windows\system32\oobe\cciamgrni.dll
c:\windows\system32\qfesza.dll
c:\windows\system32\adsntzt.dll
c:\windows\system32\avicapwm.dll
c:\windows\system32\bootvidgj.dll
c:\windows\system32\byjxeiiz.dll
c:\windows\system32\dpvvoxmh.dll
c:\windows\fonts\mpwdgapi.dll
c:\windows\system32\zxmshwin.dll
c:\program files\internet explorer\plugins\winnt64.sys
c:\windows\system32\nhmxfjkl.dll
c:\windows\fonts\lopdfeab.dll
c:\windows\fonts\ijdycpaw.dll
c:\windows\system32\arjrller.dll
c:\windows\system32\jdsaex.dll
c:\windows\system32\sgdewg.dll
c:\windows\fonts\zyzxjime.dll
c:\windows\system32\dhyszj.dll
c:\windows\system32\zycdex.dll
c:\windows\system32\tdfhex.dll
c:\windows\system32\hhrdxd.dll
c:\windows\fonts\apsghjba.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\dntggf.dll
c:\windows\system32\jfdses.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\wklsdd.dll
c:\windows\system32\wrqszl.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\jfrwdh.dll
c:\windows\fonts\mndhhdwd.dll
c:\windows\system32\mttwfh.dll
c:\program files\common files\microsoft shared\msinfo\come_system.sys
c:\windows\system32\kncer30.exe
c:\windows\system32\qfesza.dll
c:\windows\system32\drivers\000d39c4.sys
c:\windows\system32\drivers\0020f2b4.sys
c:\windows\system32\drivers\qfxtmoo.sys
c:\windows\system32\drivers\msiffei.sys
c:\windows\system32\drivers\lkost.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[avicapwm.dll]    <C:\WINDOWS\system32\avicapwm.dll>
[adsntzt.dll]    <C:\WINDOWS\system32\adsntzt.dll>
[byjxeiiz.dll]    <C:\WINDOWS\system32\byjxeiiz.dll>
[bootvidgj.dll]    <C:\WINDOWS\system32\bootvidgj.dll>
[dpvvoxmh.dll]    <C:\WINDOWS\system32\dpvvoxmh.dll>
[{6B9FEAD7-4319-4312-AB05-D8C9CD255BFE}]    <C:\WINDOWS\system32\avicapwm.dll>
[{75694105-5108-9405-3695-954187462157}]    <C:\WINDOWS\Fonts\mpwdgapi.dll>
[{AA041F13-A111-12A3-B0CF-F99818AA68AA}]    <C:\WINDOWS\system32\zxmshwin.dll>
[{48691221-F05C-4AB4-B9D0-50D6D36CC27F}]    <C:\Program Files\Internet Explorer\PLUGINS\WinNt64.Sys>
[{67AC9076-C898-B098-D098-A18319080976}]    <C:\WINDOWS\system32\nhmxfjkl.dll>
[{C629FF4F-ACDB-5C90-A098-FACB3456A26C}]    <C:\WINDOWS\Fonts\lopdfeab.dll>
[{3A698452-C5D8-C584-C256-C264C987C5A3}]    <C:\WINDOWS\Fonts\ijdycpaw.dll>
[{EC69134A-F15F-D14D-A31A-C31C4D124FCE}]    <C:\WINDOWS\system32\arjrller.dll>
[{B29583D8-033A-4B9F-8553-7C5458F3FB8E}]    <C:\WINDOWS\system32\jdsaex.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgdewg.dll>
[{AA59145F-315D-BC23-AC1F-145DF81A34AA}]    <C:\WINDOWS\Fonts\zyzxjime.dll>
[{272A3236-188A-4E8A-8675-868AF8A8D151}]    <C:\WINDOWS\system32\dhyszj.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]    <C:\WINDOWS\system32\zycdex.dll>
[{0B846B26-BFE6-4E8E-A948-1DB17B77B483}]    <C:\WINDOWS\system32\tdfhex.dll>
[{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}]    <C:\WINDOWS\system32\adsntzt.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <C:\WINDOWS\system32\hhrdxd.dll>
[{9FD45A54-9875-698F-E56E-65102358FDF9}]    <C:\WINDOWS\Fonts\apsghjba.dll>
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}]    <C:\WINDOWS\system32\rfdswc.dll>
[{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}]    <C:\WINDOWS\system32\dntggf.dll>
[{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}]    <C:\WINDOWS\system32\jfdses.dll>
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]    <C:\WINDOWS\system32\tdffdl.dll>
[{21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}]    <C:\WINDOWS\system32\byjxeiiz.dll>
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]    <C:\WINDOWS\system32\wklsdd.dll>
[{F99DEFDD-200B-4410-B572-E90883D527D2}]    <C:\WINDOWS\system32\wrqszl.dll>
[{84143967-B645-4BFF-B873-DA1DC886E9A7}]    <C:\WINDOWS\system32\cedafb.dll>
[{D3112B69-A745-4805-874E-ABD480EA1299}]    <C:\WINDOWS\system32\bootvidgj.dll>
[{841529CB-7F77-4B99-A895-B5441E0D302F}]    <C:\WINDOWS\system32\jfrwdh.dll>
[{8C648541-1025-9650-9057-6541258720C8}]    <C:\WINDOWS\Fonts\mndhhdwd.dll>
[{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}]    <C:\WINDOWS\system32\dpvvoxmh.dll>
[{021F087F-4378-545F-74FA-37D345AD7A8C}]    <C:\WINDOWS\system32\mttwfh.dll>
[{5B77087D-AB76-4C22-B0A6-C34D1F438E55}]    <C:\Program Files\Common Files\Microsoft Shared\MSInfo\Come_System.sys>
注意该项[AppInit_DLLs]修改:把<zsqf.dll,ytfa.dll,ytfb.dll,fsusbtd.dll>修改为<>即清空
[kcien32]    <kncer30.exe>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[iznhdb / iznhdb]    <C:\WINDOWS\system32\svchost.exe -k iznhdb-->%SYSTEMROOT%\SYSTEM32\qfesza.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[000d39c4 / 000d39c4]    <\??\C:\WINDOWS\system32\Drivers\000d39c4.sys>
[0020f2b4 / 0020f2b4]    <\??\C:\WINDOWS\system32\Drivers\0020f2b4.sys>
[qfxtmoo / qfxtmoo]    <\SystemRoot\system32\drivers\qfxtmoo.sys>
[msiffei / msiffei]    <System32\Drivers\msiffei.sys>
[lkost / lkost]    <\SystemRoot\system32\drivers\lkost.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\WinNt64.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\WinNt64.Sys>

    系统修复-- HOSTS文件--重置

**************以上分析报告由SREngLog分析助手提供******************
分析:byxxdrls
时间:2008-8-25
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)

如果问题已经解决,请自行修改标题,将“求助”标签改为“已解决”。谢谢合作!
请勿回复与解决问题无关的内容!请勿灌水!
有问题请PM我

TOP

怎么扫的。。。?不是不能运行吗?

TOP

真的好神奇啊  
桌面上就 网上邻居 可以打开
后来我发现 有的程序 可以拉到快速启动的那里 就可以打开  我就试 后来发现可以把SRE打开 但是360打不开  !!!
真的好神奇啊
我是新来的啊 哪位大哥罩罩我啊
请联系我
不胜感激 嘿嘿

TOP

原来还有这种漏洞。。。。。。
按16楼BY说的作吧。。。
一样的做法。。。把XDEL拖到快速启动上。。。。。

TOP

 19 12
发新话题

剑盟资讯 - 反病毒资讯门户|扑奔PPT - 扑奔PPT社区|网湛门户 - 湛江本地门户

鄂ICP备08102315号|粤湛网安备4408002113号

广东剑盟网络科技工作室 © 2004 - 2008 All Rights Reserved.

Powered by Discuz! Licensed