瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » aelupsvc32.dll病毒
19810105 - 2006-11-8 19:20:00
今天刚发现的,我也不知道这个是不是病毒,但是我发现冰刃文件夹打不开了
如图:

















而且超级兔子也打不开,我从网上下了最新版本的超级兔子,安装时提示错误,安装失败
360安全卫士也是一样,一切的异象都是从发现aelupsvc32.dll开始的,我现在都不知道该怎么办了,那位大侠告诉我啊














HijackThis_zww汉化版扫描日志 V1.99.1
保存于      18:35:34, 日期 2006-11-8
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Unable to get Internet Explorer version!

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Program Files\Tencent\TT\TTraveler.exe
D:\Program Files\Xi\NetTransport 2\NetTransport.exe
D:\Program Files\help\HijackThis1991zww.exe

O2 - BHO: 卡卡上网安全助手 - {AFF6E516-CBE5-4F8A-9C2F-38A68013E766} - C:\WINDOWS\system32\kakatool.dll
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - 启动项HKLM\\Run: [SoundMan] ; SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [KernelFaultCheck] ; %systemroot%\system32\dumprep 0 -k
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用影音传送带下载 - D:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - IE右键菜单中的新增项目: 使用影音传送带下载全部链接 - D:\Program Files\Xi\NetTransport 2\NTAddList.html
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\Program Files\Tencent\QQ\SendMMS.htm
O8 - IE右键菜单中的新增项目: 用比特精灵下载(&B) - D:\Program Files\BitSpirit\bsurl.htm
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - d:\Program Files\Tencent\QQ\QQIEHelper.dll (file missing)
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - d:\Program Files\Tencent\QQ\QQIEHelper.dll (file missing)
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\aelupsvc32.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\aelupsvc32.dll

O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: {18F57D30-EF36-4C0E-9343-7BFA6DF79B4A} (XLink Class) - http://active.micr0media.com/swflash.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{D08FC1EA-33DC-46AE-9B6C-EB3177076DF6}: NameServer = 202.96.209.133 202.109.116.116
O20 - Winlogon Notify: System Safety Monitor - C:\WINDOWS\SYSTEM32\SSMWinlogonEx.dll
O23 - NT 服务: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - NT 服务: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: Rising RealTime Monitor (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe



附件: 6803002006118193403.JPG
秋日里的蓝天 - 2006-11-8 19:23:00
建议使用SRENG扫描上来
19810105 - 2006-11-8 19:35:00
我用HijackThis扫描了贴了上来
19810105 - 2006-11-8 20:06:00
谁来救救我啊
19810105 - 2006-11-8 20:19:00
为什么没人回应啊 好急啊
19810105 - 2006-11-8 23:48:00
顶到有人救我为止
秋日里的蓝天 - 2006-11-9 0:41:00
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\aelupsvc32.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\aelupsvc32.dll
请下载LSPFix和WinsockXPFix这两个软件,
小软件下载
http://free5.ys168.com/?ufwihgu168
  重新启动电脑, 进入安全模式。运行LSPFix.exe,删除:aelupsvc32.dll,如果无法上网,请运行WinsockXPFix,让它修复一下。
彗星的眼泪 - 2006-11-9 8:10:00
偶的问题和楼主好象...

偶今天超级兔子也打不开了..

也会出现那个错误的提示.

艾玛 - 2006-11-9 9:59:00
引用:
【彗星的眼泪的贴子】偶的问题和楼主好象...

偶今天超级兔子也打不开了..

也会出现那个错误的提示.


………………




请把这个c:\windows\system32\aelupsvc32.dll文件压缩一下发给我,谢谢!killvir@gmail.com
19810105 - 2006-11-9 13:05:00
aelupsvc32.dll:
我在这里发了个附件:
http://bbs.360safe.com/viewthread.php?tid=26956&extra=page%3D1
19810105 - 2006-11-9 13:06:00
谁来帮我一下啊
好急啊
艾玛 - 2006-11-9 14:09:00
引用:
【19810105的贴子】谁来帮我一下啊
好急啊
………………


重置winsock后能否解决?


若重置仍不能解决,请把这个c:\windows\system32\DRIVERS\wsfit32.sys文件发给我,后删除之
19810105 - 2006-11-9 19:01:00
wsfit32.sys附件:
http://bbs.360safe.com/viewthread.php?tid=26956&page=1&extra=page%3D1#pid100101
彗星的眼泪 - 2006-11-10 8:30:00
引用:
【艾玛的贴子】



请把这个c:\windows\system32\aelupsvc32.dll文件压缩一下发给我,谢谢!killvir@gmail.com

………………

偶发了..
艾玛 - 2006-11-10 9:02:00
清除建议:

1、安全模式下使用WinsockXPFix或SREng等Winsock修复工具重置系统Winsock服务
2、删除以下文件:aelupsvc32.dll、AUTPRX.dll、ccfapi.dll、wsfit32.sys
3、开启你机器的系统文件保护
4、重启系统

案例分析原贴:http://hi.baidu.com/killvir/blog/item/f952828b039ee4d3fc1f104d.html

彗星的眼泪 - 2006-11-10 9:36:00
引用:
【艾玛的贴子】清除建议:

1、安全模式下使用WinsockXPFix或SREng等Winsock修复工具重置系统Winsock服务
2、删除以下文件:aelupsvc32.dll、AUTPRX.dll、ccfapi.dll、wsfit32.sys
3、开启你机器的系统文件保护
4、重启系统

案例分析原贴:


………………

第二项中的那些文件在哪....

第三项...啥意思...
艾玛 - 2006-11-10 9:49:00
引用:
【彗星的眼泪的贴子】
第二项中的那些文件在哪....

第三项...啥意思...

………………


第二项参照这一贴:http://hi.baidu.com/killvir/blog/item/f952828b039ee4d3fc1f104d.html

第二项是您现在所需删除的文件(从系统中找那些文件)
彗星的眼泪 - 2006-11-10 10:02:00
引用:
【艾玛的贴子】

第二项参照这一贴:

第二项是您现在所需删除的文件(从系统中找那些文件)
………………


知道了....多谢..
19810105 - 2006-11-10 12:43:00
如何开启机器的系统文件保护啊
艾玛 - 2006-11-10 13:26:00
引用:
【19810105的贴子】如何开启机器的系统文件保护啊

………………

运行这个命令试试sfc /enable
若不行,可以到组策略下启用“系统文件保护”
xp123 - 2006-11-10 13:33:00
斑竹,14项的Default_Page_URL=about:black这东西是否正常?
艾玛 - 2006-11-10 13:37:00
引用:
【艾玛的贴子】
运行这个命令试试sfc /enable
若不行,可以到组策略下启用“系统文件保护”
………………



说明:http://hi.baidu.com/killvir/blog/item/76995c60a40612df8cb10d33.html
jmbt - 2006-11-10 19:41:00

修复
010 - 未知的文件在 Winsock LSP: c:\windows\system32\aelupsvc32.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\aelupsvc32.dll
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: {18F57D30-EF36-4C0E-9343-7BFA6DF79B4A} (XLink Class) - http://active.micr0media.com/swflash.CAB
ron2003 - 2006-11-15 22:41:00
我也是啊,杀完aelupsvc32以后网络连不上了,哪位帮忙救命啊,下面是扫描文件

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      21:54:16, 日期 2006-11-15
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Unable to get Internet Explorer version!

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\explorer.exe
C:\Program Files\HijackThis1991汉化版\HijackThis\HijackThis1991zww.exe

O4 - 启动项HKLM\\Run: [WinStar] C:\WINDOWS\IEXPL0RE.exe
O4 - 启动项HKLM\\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - 启动项HKLM\\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - 启动项HKLM\\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - 启动项HKLM\\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - 启动项HKLM\\Run: [Network Associates Error Reporting Service] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
O4 - 启动项HKLM\\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - 启动项HKLM\\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - 启动项HKLM\\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - 启动项HKLM\\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - 启动项HKLM\\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - 启动项HKLM\\Run: [CDMA1X CARD] C:\Program Files\ZTE CDMA1X CARD\Startup.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: desktop.ini
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\aelupsvc32.dll' missing
O13 - 前缀 WWW 的修改:
O13 - 前缀 Home 的修改:
O13 - 前缀 Mosaic 的修改:
O13 - 前缀 FTP 的修改:
O13 - Gopher Prefix:
O16 - DPF: {26BCA338-BB94-4E8F-A082-3E5735875B79} (CMBSafeHelper Class) - http://www.sz1.cmbchina.com/download/CMBGUARD.cab
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O23 - NT 服务: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - NT 服务: McAfee Framework 服务 (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - NT 服务: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - NT 服务: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
1
查看完整版本: aelupsvc32.dll病毒