。被这病毒搞晕了,能不重装嘛。。
顽固木马专杀2.0杀出20多个spytj,msos,gametj毒
机器狗 专杀 v5.2杀出
盗号木马和下载者:
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\msosmnsf00.dll
c:\windows\system32\msoscqit00.dll
c:\windows\system32\dnteh.dll
c:\windows\system32\fjyjy.dll
c:\windows\system32\ttmysmys1053.dll
c:\windows\system32\dqezzezz1056.dll
c:\windows\system32\dqhadhad1069.dll
c:\windows\system32\dqsadsad1041.dll
c:\windows\system32\dqbaibai1067.dll
c:\windows\system32\ttkafkaf1072.dll
c:\windows\system32\ttnnbnnb1056.dll
c:\windows\system32\dqdabdab1071.dll
c:\windows\system32\dqabcabc1031.dll
c:\windows\system32\dqwlvwlv1014.dll
c:\windows\system32\dqdlqdlq1007.dll
恶性病毒,推荐使用杀毒软件进行全盘查杀:
C:\WINDOWS\system32\msosmhfp.dat
C:\WINDOWS\system32\msosdohs.dat
C:\WINDOWS\system32\msosping.dat
C:\WINDOWS\system32\msosmnsf.dat
C:\WINDOWS\system32\msoscqit.dat
+在您的机器上发现 MS 恶性病毒,其会破坏 360safe 等安全软件。
+此病毒可能需要查杀并重启1次,查杀结束后请重新安装 360safe.
+如果还有问题,请到我们的论坛 bbs.360safe.com 求助。
请确认后点击清除!
sreng有120多条映像劫持 劫持到windows\systems\svchost.exe
appinit_dlls默认值被修改
360先是打不开。打开后扫出很多驱动级木马,机器狗残留,ms盗号木马等等
windows清理助手杀出20多个可清理项
金山清理专家杀出恶意执行挂钩,未知的shellexecutehoos
关键是:一连网
windows temp目录下自动释放_qose1~29.msi,tmp3.tmp
system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5下面出现四个随机八位文件夹,里面生成a1~30[1].exe
断网,安全模式,用上述所有软件清理,杀晚全部的毒,所有软件都显示没有病毒了,一连网,什么都不做,就出病毒了。。

最新回复
1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\msoscqit00.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosmnsf00.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\msoscqit01.dll
c:\windows\system32\msosdohs01.dll
c:\windows\system32\msosmnsf01.dll
c:\windows\system32\msosping01.dll
c:\windows\system32\msoscqit02.dll
c:\windows\system32\msosdohs02.dll
c:\windows\system32\msosmnsf02.dll
c:\windows\system32\msosping02.dll
c:\windows\system32\mfc40u.dll
c:\windows\system32\dnteh.dll
c:\windows\system32\fjyjy.dll
c:\windows\system32\sperls.dll
c:\windows\system32\dqabcabc1031.dll
c:\windows\system32\ttnnbnnb1056.dll
c:\windows\system32\dqezzezz1056.dll
c:\windows\system32\dqdabdab1071.dll
c:\windows\system32\dqbaibai1067.dll
c:\windows\system32\dqhadhad1069.dll
c:\windows\system32\ttkafkaf1072.dll
c:\windows\system32\ttmysmys1053.dll
c:\windows\system32\dqsadsad1041.dll
c:\windows\system32\dqdlqdlq1007.dll
c:\windows\system32\dqwlvwlv1014.dll
c:\windows\yuiabct.exe
c:\windows\dbhlp32.exe
c:\windows\ffadyjol.exe
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[{1950369a-7bb1-4235-83a3-054b26f1943b}]
[{3cc67dc4-e953-4b2f-ae22-fcb4dcc3903a}]
[{44a07d49-1e80-46e3-b6b7-aaa9ca462377}]
[{86ba2ef4-3501-47cf-a71d-8759997a44d0}]
[{3c0a13c5-4df0-4430-9718-bf99ff81334a}]
[{a5ce5479-6f05-4ba0-b657-eb31f75cc408}]
[{77f7e039-7181-4a6d-b1bb-8c81f81e833a}]
[{9947e423-193f-4fc4-b38d-e76fdd799150}]
[{e1b85bd5-d0bd-4a39-953e-574d200a53b2}]
[{b855ec1a-a8f8-4f59-ab45-08de1dae1ae2}]
[{67ba0720-e5a5-4b59-92cc-63faf4816f27}]
注意该项[AppInit_DLLs]修改:把<ghjdtry.dll,dgxsrr.dll,fdght.dll,rgghjj.dll,sefawe.dll,frntrn.dll,qrhhb.dll,drghszd.dll,fngn.dll,gjjte.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,xdndn.dll,xdfntt.dll,hgfhk.dll,dnteh.dll,xfng.dll,njritc.dll,chmfcmh.dll,jwlah.dll,gmnait.dll,hfjg.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,hktrre.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,ydgn.dll,dbfb.dll,fjnbv.dll,fghshj.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,xdhdg.dll,rhs.dll,mrjhtjd.dll,zdbfbd.dll,fjyjy.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,rdthr.dll,rgfjj.dll,dscef.dll,crugd.dll,lariytrz.dll,hjaiq.dll,kduy.dll,hkfgh.dll,awef.dll,dfhsh.dll,ethsh.dll,stehs.dll,sthth.dll,wfhyt.dll,sperls.dll,>修改为<>即清空
[yuiabct]
[dbhlp32]
[zfefaard]
启动项目 -- 服务-- 驱动程序之如下项删除:
[dohs / dohs]
[dohs / dohs]
[msfpfis64 / msfpfis64]
[msfpfis64 / msfpfis64]
[48656 / 48656]
[48656 / 48656]
做完后下载以下软件进入安全模式清理一次:
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
另外:请楼主将c:\windows\system32\mfc40u.dll和c:\windows\system32\dllcache\mfc40u.dll两文件分别打包并注明路径后上传 谢谢!
[url=http://bbs.mxttchina.com/misc.php?action=viewratings&tid=495304&pid=2726357][/url]另外:局域网用户建议安装ARP防火墙
http://shadu.baidu.com/zhuansha/downloadZS.jsp?id=161
QQ空间免费模板 http://ww.mmbole.cn