瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 好象是中病毒了。反正不正常~~斑竹在吗?????
颖思幻 - 2007-12-2 13:03:00
Trojan.generic
好像是个木马对吧?

请求帮忙~!!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; (R1 1.5))
sako - 2007-12-2 13:07:00
用sreng扫描日志
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告以附件的形式传上来
颖思幻 - 2007-12-2 13:19:00
一个什么AUTO的进程
颖思幻 - 2007-12-2 13:26:00
麻烦看看.`

附件: 5394792007122131453.txt
已成过去 - 2007-12-2 13:57:00
到http://qcqyt.ys168.com/?NCiQ9=9-lyp-QNpj

在删除工具上下载XDelBox1.6.rar
在扫描工具上下载AutoRunKiller.rar
把所有的都放在桌面。


开始杀毒后不能打开任何硬盘。。。。

首先打开SRENG==》启动文件夹==》注册表
删除以下项目
<GenProtect><C:\WINDOWS\GenProtect.exe>  []
    <Kvsc3><C:\WINDOWS\Kvsc3.exE>  []
    <AVPSrv><C:\WINDOWS\AVPSrv.exE>  []
    <DbgHlp32><C:\WINDOWS\DbgHlp32.exe>  []
    <mppds><C:\WINDOWS\mppds.exe>  []
    <upxdnd><C:\WINDOWS\upxdnd.exe>  []
    <WinSysM><C:\WINDOWS\391231M.exe>  [N/A]
    <WinSysW><C:\WINDOWS\391231L.exe>  [N/A]
    <NVDispDrv><C:\WINDOWS\NVDispDRV.EXE>  []
    <MsPrint32D><C:\WINDOWS\MsPrint32D.exe>  []
    <cmdbcs><C:\WINDOWS\cmdbcs.exe>  []
    <LotusHlp><C:\WINDOWS\LotusHlp.exe>  []
    <msccrt><C:\WINDOWS\msccrt.exe>  []
    <MsIMMs32><C:\WINDOWS\MsIMMs32.exE>  []

<MSDEG32><LYLoader.exe>  []
    <MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32    ><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDMG32><LYLoadmr.exe>  []
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]

SRENG==》启动文件夹==》服务
删除以下服务
[411A4C95 / 411A4C95][Stopped/Auto Start]
  <C:\WINDOWS\system32\93DD7BC8.EXE -k><>
[C4C1F3DC / C4C1F3DC][Stopped/Auto Start]
  <><N/A>

这时候用XDelBox1.6.rar 这个工具删除以下文件项目(有重复的。不愿意给你找出来了。。不过一样可以的):
 
[C:\WINDOWS\system32\9EC25CF9.DLL]  [, ]
  [C:\WINDOWS\system32\LYMANGR.DLL]  [N/A, ]
 
  [C:\WINDOWS\system32\SHQMANGR.DLL]  [N/A, ]
[C:\WINDOWS\system32\gdnzih.dll]  [N/A, ]
    [C:\WINDOWS\system32\esgsab.dll]  [N/A, ]
    [C:\WINDOWS\system32\pqtree.dll]  [N/A, ]
    [C:\WINDOWS\system32\mtawrz.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhtcvx.dll]  [N/A, ]
    [C:\WINDOWS\system32\fsmbbf.dll]  [N/A, ]
    [C:\WINDOWS\system32\znbpht.dll]  [N/A, ]
    [C:\WINDOWS\391231MM.DLL]  [N/A, ]
    [C:\WINDOWS\system32\adptsf.dll]  [N/A, ]
    [C:\WINDOWS\system32\enqoks.dll]  [N/A, ]
    [C:\WINDOWS\system32\msccrt.dll]  [N/A, ]
    [C:\WINDOWS\system32\rzjype.dll]  [N/A, ]
    [C:\WINDOWS\system32\MsIMMs32.dll]  [N/A, ]
    [C:\WINDOWS\391231WL.DLL]  [N/A, ]
[C:\WINDOWS\system32\9EC25CF9.DLL]  [, ]
    [C:\WINDOWS\system32\rzjype.dll]  [N/A, ]
    [C:\WINDOWS\system32\enqoks.dll]  [N/A, ]
    [C:\WINDOWS\system32\adptsf.dll]  [N/A, ]
    [C:\WINDOWS\system32\znbpht.dll]  [N/A, ]
    [C:\WINDOWS\system32\fsmbbf.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhtcvx.dll]  [N/A, ]
    [C:\WINDOWS\system32\mtawrz.dll]  [N/A, ]
    [C:\WINDOWS\system32\pqtree.dll]  [N/A, ]
    [C:\WINDOWS\system32\esgsab.dll]  [N/A, ]
    [C:\WINDOWS\system32\gdnzih.dll]  [N/A, ]
[C:\WINDOWS\system32\9EC25CF9.DLL]  [, ]
    [C:\WINDOWS\system32\gdnzih.dll]  [N/A, ]
    [C:\WINDOWS\system32\esgsab.dll]  [N/A, ]
    [C:\WINDOWS\system32\pqtree.dll]  [N/A, ]
    [C:\WINDOWS\system32\mtawrz.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhtcvx.dll]  [N/A, ]
    [C:\WINDOWS\system32\fsmbbf.dll]  [N/A, ]
    [C:\WINDOWS\system32\znbpht.dll]  [N/A, ]
    [C:\WINDOWS\system32\adptsf.dll]  [N/A, ]
    [C:\WINDOWS\system32\enqoks.dll]  [N/A, ]
    [C:\WINDOWS\system32\rzjype.dll]  [N/A, ]
[C:\WINDOWS\system32\rzjype.dll]  [N/A, ]
    [C:\WINDOWS\system32\enqoks.dll]  [N/A, ]
    [C:\WINDOWS\system32\adptsf.dll]  [N/A, ]
    [C:\WINDOWS\system32\znbpht.dll]  [N/A, ]
    [C:\WINDOWS\system32\fsmbbf.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhtcvx.dll]  [N/A, ]
    [C:\WINDOWS\system32\mtawrz.dll]  [N/A, ]
    [C:\WINDOWS\system32\pqtree.dll]  [N/A, ]
    [C:\WINDOWS\system32\esgsab.dll]  [N/A, ]
    [C:\WINDOWS\system32\gdnzih.dll]  [N/A, ]
[C:\WINDOWS\system32\MsIMMs32.dll]  [N/A, ]
    [C:\WINDOWS\system32\msccrt.dll]  [N/A, ]
  [C:\WINDOWS\system32\rzjype.dll]  [N/A, ]
    [C:\WINDOWS\system32\enqoks.dll]  [N/A, ]
    [C:\WINDOWS\system32\adptsf.dll]  [N/A, ]
    [C:\WINDOWS\system32\znbpht.dll]  [N/A, ]
    [C:\WINDOWS\system32\fsmbbf.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhtcvx.dll]  [N/A, ]
    [C:\WINDOWS\system32\mtawrz.dll]  [N/A, ]
    [C:\WINDOWS\system32\pqtree.dll]  [N/A, ]
    [C:\WINDOWS\system32\esgsab.dll]  [N/A, ]
    [C:\WINDOWS\system32\gdnzih.dll]  [N/A, ]
    [C:\WINDOWS\system32\MsIMMs32.dll]  [N/A, ]
    [C:\WINDOWS\system32\msccrt.dll]  [N/A, ]


这个时候用AutoRunKiller.rar 全面杀毒。。


操作到这里。。重启进入安全模式把你的卡巴修复过来。。。
在安全模式吓把你的现有的U盘全部插进去。
用AutoRunKiller.rar 一一扫描。
最后在安全模式用卡巴全面杀毒。。

防止没有删除完成(希望我没搞错DOS命令和打错吧):
在运行==》cmd==>del Autorun.inf==>f:===>del Autorun.inf===>e==>del Autorun.inf===>d===>del Autorun.inf


操作到这里。。以上任何一步都不能打开任何硬盘。。。。。。
不慎打开的话。。。汗。。。。。机子重新感染。。。。

已成过去 - 2007-12-2 13:57:00
完成以上步骤继续发一个日记到这里。。看看还有没有问题。。
yqlikaka - 2007-12-2 14:38:00
这个病毒的作者很明显就是要累死手工杀毒的,没别的目的啊
颖思幻 - 2007-12-2 14:49:00
引用:
【yqlikaka的贴子】这个病毒的作者很明显就是要累死手工杀毒的,没别的目的啊
………………


什么意思啊?
颖思幻 - 2007-12-2 14:50:00
打开硬盘是指打开文件夹么?
我现在正用瑞星的08体验杀毒..
不知道有没有用
我想楼上那位的方法等会再试可以么?
颖思幻 - 2007-12-2 16:07:00
新的

附件: 5394792007122155528.txt
天月来了 - 2007-12-2 16:21:00
愿意的话,就重装系统去吧。

否则就照上面的慢慢手工处理。
已成过去 - 2007-12-2 17:01:00
引用:
【颖思幻的贴子】新的
………………

不按手工没有办法清除。。现在就是重装或者按偶的办法手工了。。
sweet鑫 - 2007-12-2 20:19:00
引用:
【颖思幻的贴子】打开硬盘是指打开文件夹么?
我现在正用瑞星的08体验杀毒..
不知道有没有用
我想楼上那位的方法等会再试可以么?
………………

没用 慢死
1
查看完整版本: 好象是中病毒了。反正不正常~~斑竹在吗?????