瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 机器中病毒,360被恶意删除【有日志】
tmt110124 - 2008-2-1 13:34:00
浏览一个网站,中了一堆病毒。防火墙没防到。再次启动机器的时候,360被删了,卡卡助手、瑞星防火墙不能自动启动,实时监控保护伞全关。
用瑞星杀毒以后杀出3个病毒。
现在扫了个日志请大家帮忙看看还有什么问题?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; SIMBAR={4F820C53-E646-486A-B88C-F726173FC485})


附件: 860977200821132256.txt
豪斯登堡新郎 - 2008-2-1 13:42:00
用XDelBox以抑制再生方式删除以下文件:(http://www.dodudou.com/down/index.php)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\progra~1\3721\autolive.dll
c:\progra~1\3721\cnsm.dll
c:\progra~1\3721\helper.dll
c:\progra~1\3721\cnsm.dll
c:\progra~1\3721\helper.dll,rundll32
c:\windows\system32\xdva033.sys
c:\windows\system32\xdva031.sys
c:\windows\system32\drivers\majjmili.sys
c:\windows\system32\drivers\pcihdd2.sys
c:\windows\system32\drivers\ati32srv.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[CnsM.dll]   
[helper.dll] 

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[XDva033 / XDva033] 
[XDva031 / XDva031] 
[majjmili / majjmili]
[DeepFree Update / DeepFree Update]   
[ATI2HDDSRV / ATI2HDDSRV]
tmt110124 - 2008-2-1 13:45:00
谢谢你啦~

可是3721的为什么要删掉呢?我还用3721的反间专家,用了以后又会自动生成,删了有什么意义啊?
天月来了 - 2008-2-1 14:50:00
引用:
【tmt110124的贴子】谢谢你啦~

可是3721的为什么要删掉呢?我还用3721的反间专家,用了以后又会自动生成,删了有什么意义啊?
………………

3721的鸟玩意还反间哪
豪斯登堡新郎 - 2008-2-1 14:52:00
lqqk7 - 2008-2-1 15:00:00
引用:
【天月来了的贴子】
3721的鸟玩意还反间哪
………………

贼喊捉贼
柔丝媚骨 - 2008-2-2 0:42:00
3721就是流氓软件!是我们360的老总发家的东东!
1
查看完整版本: 机器中病毒,360被恶意删除【有日志】