12
返回列表 发新帖
楼主: tzn
收起左侧

[已解决] SRENG的启动项扫描报告

 关闭 [复制链接]
毒来啦
发表于 2007-7-7 14:02:44 | 显示全部楼层

回复 #10 tzn 的帖子

我也没办法!
zhaonimm
发表于 2007-7-7 14:21:05 | 显示全部楼层
[C:\WINDOWS\system32\LYMANGR.DLL]
    [C:\WINDOWS\system32\SysProFiles.dll]  [N/A, ]
    [C:\WINDOWS\system32\wreql.dll]  [N/A, ]
    [C:\WINDOWS\system32\wkjhm.dll]  [N/A, ]
    [C:\WINDOWS\system32\huyix.dll]  [N/A, ]
    [C:\WINDOWS\system32\wojhj.dll]  [N/A, ]
    [C:\WINDOWS\system32\zhgnx.dll]  [N/A, ]
   [C:\WINDOWS\system32\msapi.dll]  [N/A, ]
C:\WINDOWS\system32\nwizzhuxians.exe>
windhcp.ocx(这个用搜索自己找下)
以上文件删除!!



[Netgroup Packet Filter / NPF][Stopped/Manual Start]
  <system32\drivers\npf.sys><CACE Technologies>
这个驱动删除!!!


[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
  <C:\WINDOWS\system32\rundll32.exe windhcp.ocx,input><Microsoft Corporation>
[Remote Help Session Manager / Rasautol][Stopped/Auto Start]
  <C:\WINDOWS\system32\ntsokele.exe><N/A>
这2个服务删除!!!


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{0FC9D5BB-1D4C-493B-83CF-81DD3490F59E}><C:\WINDOWS\system32\SysPro.dll>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{81716107-A10D-11cf-64CD-11115FE1CF41}]
    <N/A><C:\WINDOWS\system32\nwizzhuxians.exe>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <MSDEG32><LYLoader.exe>  []
    <MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32    ><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDMG32><LYLoadmr.exe>  []
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]
这些启动项和文件删除!!

按照这个做吧先!!!
tuhl1975
发表于 2007-7-7 14:57:32 | 显示全部楼层
前段日子也中过唉 重装悲
风雪
发表于 2007-7-7 19:23:12 | 显示全部楼层
用xdelbox(http://www.i170.com/Attach/51FD704F-C0BD-41E7-B0E9-60673A888FD6 下载)删除下面文件(把路径添入“文件路径”点击“添加”或者可以批量复制下面路径,在xdelbox窗口空白处点右键-从剪贴板导入,在抑制再生前打钩,在要删除文件上点击右键,选择立刻重启删除):
C:\WINDOWS\system32\SysPro.dll
C:\WINDOWS\system32\nwizzhuxians.exe
C:\WINDOWS\system32\ntsokele.exe
C:\WINDOWS\system32\drivers\npf.sys
C:\WINDOWS\system32\LYMANGR.DLL
C:\WINDOWS\system32\zhgnx.dll
C:\WINDOWS\system32\wojhj.dll
C:\WINDOWS\system32\huyix.dll
C:\WINDOWS\system32\wkjhm.dll
C:\WINDOWS\system32\wreql.dll
C:\WINDOWS\system32\msapi.dll
C:\WINDOWS\system32\SysPro.dll
C:\WINDOWS\system32\SysProFiles.dll
C:\WINDOWS\system32\windhcp.ocx
C:\WINDOWS\system32\SHQMANGR.DLL
C:\WINDOWS\system32\LYLoader.exe
C:\WINDOWS\system32\LYLoadbr.exe
C:\WINDOWS\system32\LYLeador.exe
C:\WINDOWS\system32\LYLoador.exe
C:\WINDOWS\system32\LYLoadar.exe
C:\WINDOWS\system32\LYLoadmr.exe
C:\WINDOWS\system32\LYLoadhr.exe
C:\WINDOWS\system32\LYLoadqr.exe


运行SREng——启动项目——注册表删除下面的。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <MSDEG32><LYLoader.exe>  []
    <MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32    ><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDMG32><LYLoadmr.exe>  []
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]
<{0FC9D5BB-1D4C-493B-83CF-81DD3490F59E}><C:\WINDOWS\system32\SysPro.dll>  []
<N/A><C:\WINDOWS\system32\nwizzhuxians.exe>  []

运行 System Repair Engineer在"启动项目->服务->"Win32服务应用程序"选中"隐藏微软服务" 然后将下面名称的服务
"修改启动类型"->"disable"->"设置"
"删除服务"->"设置"->"否" (注意: 按"否"是确认删除服务,按"是"为取消操作)
[Remote Help Session Manager / Rasautol][Stopped/Auto Start]
  <C:\WINDOWS\system32\ntsokele.exe><N/A>
[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
  <C:\WINDOWS\system32\rundll32.exe windhcp.ocx,input><Microsoft Corporation>

运行 System Repair Engineer在"启动项目->服务->"驱动程序"选中"隐藏微软服务" 然后将下面名称的服务
"修改启动类型"->"disable"->"设置"
"删除服务"->"设置"->"否" (注意: 按"否"是确认删除服务,按"是"为取消操作)
[Netgroup Packet Filter / NPF][Stopped/Manual Start]
  <system32\drivers\npf.sys><CACE Technologies>

Windows清理助手软件升级查一下:
http://www.arswp.com/download/arswp/arswp.rar
病毒清理干净后修改QQ密码。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 05:38 , Processed in 0.089882 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表