瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【推荐】关于落雪系列木马专杀..以及“橙色八月”专杀
litfisher - 2006-8-23 10:24:00
有没有针对win 2000“落雪”的专杀工具
漫步小丫 - 2006-8-23 14:16:00
我用了专杀,还是杀不掉QQ通行证!连查都查不出来,怎么办?
antivirusmas - 2006-8-24 22:12:00
学习中
hytwwj - 2006-8-24 22:55:00
天哪,看看我有多少病毒吧。还没杀玩。


附件: 2958672006824224754.PNG
lihenan1993 - 2006-8-27 0:40:00
LSASS专杀工具 一打开就自动关了  怎么办啊```5555555~~
红莲火焰 - 2006-8-27 3:56:00
路过。。太强了
以前被这类木马捆饶了好久啊
都是重新装系统了事。。
小志远乖宝宝 - 2006-8-27 9:17:00
感谢辛勤的劳动!
幽兰 - 2006-8-27 9:50:00
怎么样结束病毒进程WINLOGON.EXE,请各位大侠帮帮忙,谢谢!
halaya - 2006-8-27 13:21:00
用橙色杀不了这三个病毒的说,还在安全模式下杀的
下班之后 - 2006-8-28 21:04:00
好贴。多谢多谢
lmdawn - 2006-8-29 9:12:00
顶!!!
DrEvil - 2006-8-29 21:47:00
这个木马还是比较可怕啊!
yfeng - 2006-8-29 22:04:00
顶啊,好啊
不想中病毒 - 2006-8-30 21:52:00
楼主大哥在吗??
为什么我的进程里怎么有5个SVCHOST.EXE这个文件啊?
不想中病毒 - 2006-8-30 21:53:00
我现在觉得瑞星好无能啊!!!
老是头疼 - 2006-8-31 13:57:00
我的也是.头疼呀
highcrazy - 2006-8-31 18:28:00
没有注意到要在安全模式下杀毒
之后发现桌面上IE打不开了 拒绝访问
但是从任务栏里可以打开。。。
这个问题怎么解决啊~~
學會放棄 - 2006-9-2 23:22:00
头晕
九州大厦 - 2006-9-5 23:33:00
晕,愣没看出个究竟来
绝不重装系统 - 2006-9-6 16:30:00
引用:
【highcrazy的贴子】没有注意到要在安全模式下杀毒
之后发现桌面上IE打不开了 拒绝访问
但是从任务栏里可以打开。。。
这个问题怎么解决啊~~

………………

    汗,修复一下就可以用了啦,是S R ENG.EXE,看贴思想开小差
小峰163 - 2006-9-6 18:55:00
OK
killdell - 2006-9-8 21:18:00
如果winlogon.exe和smss.exe没在windows目录下,而是在system32目录下的,请问那是不是病毒吗?
爱在缘来 - 2006-9-9 11:27:00
我塞,帅
开始学习者 - 2006-9-10 11:49:00
谢谢楼主分享!!!
平地风波 - 2006-9-12 17:51:00
呱澎澎 你是
    进化不完全的生命体,基因突变的外星人,
    幼稚园程度的高中生,先天蒙古症的青蛙头,
    圣母峰雪人的弃婴,化粪池堵塞的凶手,
    非洲人搞上黑*的后裔,阴阳失调的黑猩猩,
    被诺亚方舟压过的河马,新火山喷发口,
    超大无耻传声扩音喇叭,爱斯基摩人的耻辱,
    和蟑螂共存活的超个体,生命力腐烂的半植物,
    会发出臭味的垃圾人,“唾弃“名词的源头,
    每天退化三次的恐龙,人类历史上最强的废材,
    上帝失手摔下来的旧洗衣机,能思考的无脑袋生物,
    损毁亚洲同胞名声的祸害,祖先为之蒙羞的子孙,
    沉积千年的腐植质,科学家也不敢研究的原始物种,
    10倍石油浓度的沉积原料,被毁容的麦当劳叔叔,
    像你这种可恶的家伙 :
    只能演电视剧里的一陀粪,
    比不上路边被狗洒过尿的口香糖,
    连如花都帅你10倍以上,
    找女朋友得去动物园甚至要离开地球,
    想要自杀只会有人劝你不要留下尸体以免污染环境,
    你摸过的键盘上连阿米吧原虫都活不下去,
    喷出来的口水比SARS还致命,
    装可爱的话可以瞬间解决人口膨胀的问题,
    耍酷装帅的话人类就只得用无性生殖,
    白痴可以当你的老师,智障都可以教你说人话,
    只要你抬头臭氧层就会破洞
    要移民火星是为了要离开你,
    如果你的丑陋可以发电的话全世界的核电厂都可以停摆,
    去打仗的话子弹飞弹会忍不住向你飞,
    手榴弹看到你会自爆,
    别人要开飞机去撞双子星才行而你只要跳伞就有同样的威力,
    你去过的名胜全部变古迹,你去过的古迹会变成历史,
    18辈子都没干好事才会认识你,连丢进太阳都嫌不够环保!!!
    
    反正横竖一句话:别让我再看见你,要是见着了你,
    
    我一定要把你灭了!
言必信,行必果 - 2006-9-14 1:53:00
呱澎澎 你是
    进化不完全的生命体,基因突变的外星人,
    幼稚园程度的高中生,先天蒙古症的青蛙头,
    圣母峰雪人的弃婴,化粪池堵塞的凶手,
    非洲人搞上黑*的后裔,阴阳失调的黑猩猩,
    被诺亚方舟压过的河马,新火山喷发口,
    超大无耻传声扩音喇叭,爱斯基摩人的耻辱,
    和蟑螂共存活的超个体,生命力腐烂的半植物,
    会发出臭味的垃圾人,“唾弃“名词的源头,
    每天退化三次的恐龙,人类历史上最强的废材,
    上帝失手摔下来的旧洗衣机,能思考的无脑袋生物,
    损毁亚洲同胞名声的祸害,祖先为之蒙羞的子孙,
    沉积千年的腐植质,科学家也不敢研究的原始物种,
    10倍石油浓度的沉积原料,被毁容的麦当劳叔叔,
    像你这种可恶的家伙 :
    只能演电视剧里的一陀粪,
    比不上路边被狗洒过尿的口香糖,
    连如花都帅你10倍以上,
    找女朋友得去动物园甚至要离开地球,
    想要自杀只会有人劝你不要留下尸体以免污染环境,
    你摸过的键盘上连阿米吧原虫都活不下去,
    喷出来的口水比SARS还致命,
    装可爱的话可以瞬间解决人口膨胀的问题,
    耍酷装帅的话人类就只得用无性生殖,
    白痴可以当你的老师,智障都可以教你说人话,
    只要你抬头臭氧层就会破洞
    要移民火星是为了要离开你,
    如果你的丑陋可以发电的话全世界的核电厂都可以停摆,
    去打仗的话子弹飞弹会忍不住向你飞,
    手榴弹看到你会自爆,
    别人要开飞机去撞双子星才行而你只要跳伞就有同样的威力,
    你去过的名胜全部变古迹,你去过的古迹会变成历史,
    18辈子都没干好事才会认识你,连丢进太阳都嫌不够环保!!!
    
    反正横竖一句话:别让我再看见你,要是见着了你,
    
    我一定要把你灭了!
WHWFWZX - 2006-9-14 8:38:00
谢谢楼主分享啊!!!
无关紧要 - 2006-9-15 8:48:00
我中了Trojan.PSW.QQRobber.afs ,
安全模式下杀掉了,重启就回来了。现在我手动打开,出现在一个框瑞星的实时监控就自动关闭,刚才我没有点这个框,重新开启了瑞星实时监控,才打开了这个贴子的浏览。

附件: 235073200691584011.jpg
无关紧要 - 2006-9-15 9:41:00
这是我扫的日志:

启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [Microsoft Corporation]
    <pyjj><C:\Program Files\jj4\jjsvr4.exe>  [加加开发组]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <IMJPMIG8.1><"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>  [Microsoft Corporation]
    <PHIME2002ASync><C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC>  [Microsoft Corporation]
    <PHIME2002A><C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName>  [Microsoft Corporation]
    <HTpatch><C:\WINDOWS\htpatch.exe>  []
    <GSICONEXE><GSICON.EXE>  [GlobeSpan, Inc.]
    <DSLAGENTEXE><dslagent.exe USB>  []
    <RfwMain><"C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup>  [Beijing Rising Technology Co., Ltd.]
    <TkBellExe><"C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot>  [RealNetworks, Inc.]
    <SoundMam><C:\WINDOWS\system32\SVOHOST.exe>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [Microsoft Corporation]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><logonui.exe>  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{32CD708B-60A7-4C00-9377-D73EAA495F0F}><C:\WINDOWS\system32\RavExt.dll>  [Beijing Rising Technology Co., Ltd.]
[HKEY_CURRENT_USER\Control Panel\Desktop]
    <SCRNSAVE.EXE><C:\WINDOWS\M-ZONE~1.SCR>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    <Cmaudio><; RunDll32 cmicnfg.cpl,CMICtrlWnd>  []
    <SiS KHooker><; C:\WINDOWS\System32\khooker.exe>  []
    <SiSUSBRG><; C:\WINDOWS\sisUSBrg.exe>  [Silicon Integrated Systems Corp.]
    <StormCodec_Helper><; "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti>  []
无关紧要 - 2006-9-15 9:42:00
启动文件夹
[酷极中文]
  <C:\Documents and Settings\YLPMDMFG\「开始」菜单\程序\启动\酷极中文.LNK><N>

==================================
服务
[Rising Proxy  Service / RfwProxySrv]
  <c:\program files\rising\rfw\rfwproxy.exe><Beijing Rising Technology Co., Ltd.>
[Rising Personal Firewall Service / RfwService]
  <c:\program files\rising\rfw\rfwsrv.exe><Beijing Rising Technology Co., Ltd.>
[Rising Process Communication Center / RsCCenter]
  <"C:\Program Files\Rising\Rav\CCenter.exe"><Beijing Rising Technology Co., Ltd.>
[RsRavMon Service / RsRavMon]
  <"C:\Program Files\Rising\Rav\Ravmond.exe"><Beijing Rising Technology Co., Ltd.>

==================================
浏览器加载项
[AcroIEHlprObj Class]
  {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} <C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll, Adobe Systems Incorporated>
[IeCatch5 Class]
  {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} <C:\PROGRA~1\FLASHGET\jccatch.dll, FlashGet>
[QQBrowserHelperObject Class]
  {54EBD53A-9BC1-480B-966A-843A333CA162} <F:\QQ\QQIEHelper.dll, 深圳市腾讯计算机系统有限公司>
[卡卡上网安全助手]
  {AFF6E516-CBE5-4F8A-9C2F-38A68013E766} <C:\WINDOWS\system32\kakatool.dll, Beijing Rising Technology Co., Ltd.>
[gFlash Class]
  {F156768E-81EF-470C-9057-481BA8380DBA} <C:\PROGRA~1\FLASHGET\getflash.dll, N/A>
[QQ]
  {c95fe080-8f5d-11d2-a20b-00aa003c157b} <F:\QQ\QQ.EXE, TENCENT>
[FlashGet]
  {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} <C:\PROGRA~1\FLASHGET\flashget.exe, FlashGet.com>
[Messenger]
  {FB5F1910-F110-11d2-BB9E-00C04F795683}? <C:\Program Files\Messenger\msmsgs.exe, Microsoft Corporation>
[访问瑞星网站]
  {FF2DE7A6-ECB1-4CBC-9C0E-D92A9E66E444} <http://www.rising.com.cn/?u=RSTB, N/A>
[访问卡卡社区]
  {FF2DE7A6-ECB1-4CBC-9C0E-D92A9E66E445} <http://www.ikaka.com/?u=RSTB, N/A>
[FlashGet Bar]
  {E0E899AB-F487-11D5-8D29-0050BA6940E3} <C:\PROGRA~1\FLASHGET\fgiebar.dll, Amaze Soft>
[卡卡上网安全助手]
  {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} <C:\WINDOWS\system32\kakatool.dll, Beijing Rising Technology Co., Ltd.>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\System32\Macromed\Flash\Flash9.ocx, Adobe Systems, Inc.>
[AcroIEHlprObj Class]
  {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} <C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll, Adobe Systems Incorporated>
[IeCatch5 Class]
  {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} <C:\PROGRA~1\FLASHGET\jccatch.dll, FlashGet>
[QQBrowserHelperObject Class]
  {54EBD53A-9BC1-480B-966A-843A333CA162} <F:\QQ\QQIEHelper.dll, 深圳市腾讯计算机系统有限公司>
[卡卡上网安全助手]
  {AFF6E516-CBE5-4F8A-9C2F-38A68013E766} <C:\WINDOWS\system32\kakatool.dll, Beijing Rising Technology Co., Ltd.>
[RealPlayer G2 Control]
  {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} <C:\WINDOWS\system32\rmoc3260.dll, RealNetworks, Inc.>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\System32\Macromed\Flash\Flash9.ocx, Adobe Systems, Inc.>
[FlashGet Bar]
  {E0E899AB-F487-11D5-8D29-0050BA6940E3} <C:\PROGRA~1\FLASHGET\fgiebar.dll, Amaze Soft>
[gFlash Class]
  {F156768E-81EF-470C-9057-481BA8380DBA} <C:\PROGRA~1\FLASHGET\getflash.dll, N/A>
[上传到QQ网络硬盘]
  <F:\QQ\AddToNetDisk.htm, N/A>
[下载页面上的ED2(&K)链接]
  <C:\Program Files\eMule\ed2k.html, N/A>
[使用网际快车下载]
  <C:\Program Files\FlashGet\jc_link.htm, N/A>
[使用网际快车下载全部链接]
  <C:\Program Files\FlashGet\jc_all.htm, N/A>
[添加到QQ自定义面板]
  <F:\QQ\AddPanel.htm, N/A>
[添加到QQ表情]
  <F:\QQ\AddEmotion.htm, N/A>
123456
查看完整版本: 【推荐】关于落雪系列木马专杀..以及“橙色八月”专杀