瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 貌似是新病毒,请求鉴定
dsnfls - 2008-2-12 14:12:00
我在看电视剧,然后就啪啪啪的出现病毒提示,越杀越多,还和什么UPACK0.34 ROOK啊什么记录键盘的东西有关,越杀越多。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 6848782008212140040.txt
花花雪狐 - 2008-2-12 19:47:00
机器狗病毒,楼主百度个专杀看看!

删除

c:\windows\system32\22.exe
c:\windows\system32\21.exe
c:\windows\system32\20.exe
c:\windows\system32\19.exe
c:\windows\system32\18.exe
c:\windows\system32\atgnehz.dll
c:\windows\system32\ati2edxx.dll
c:\windows\system32\eohsom.dll
c:\windows\system32\jemnaw.dll
c:\windows\system32\sve.dll
c:\windows\system32\17.exe
c:\windows\explorer.exe
c:\windows\system32\hddguard.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\jhrcar.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\zjydcx.dll
c:\windows\system32\auhad.dll
c:\windows\system32\bauhgnem.dll
c:\windows\system32\tsqc.dll
c:\windows\system32\zadnew.dll
c:\windows\system32\gnolnait.dll
c:\windows\system32\hjxr.dll
c:\windows\system32\ijiq.dll
c:\windows\system32\ijougiemnaw.dll
c:\windows\system32\iqnauhc.dll
c:\windows\system32\kiluw.dll
c:\windows\system32\naijoad.dll
c:\windows\system32\naixuhz.dll
c:\windows\system32\duygnef.dll
c:\windows\system32\drivers\pcihdd2.sys
c:\windows\system32\drivers\ati32srv.sys

2.删除重启后使用SREng修复下面各项

    启动项目 -- 注册表之如下项删除:
[{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}]    <C:\WINDOWS\system32\jhrcar.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgrefg.dll>
[{7914E0AA-ECCB-4311-B584-C49538227824}]    <C:\WINDOWS\system32\jhfrxz.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <C:\WINDOWS\system32\hhrdxd.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]    <C:\WINDOWS\system32\zjydcx.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]    <C:\WINDOWS\system32\mfdesy.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[iCafe Update / iCafe Update]    <\??\C:\WINDOWS\system32\drivers\pcihdd2.sys>
[ATI2HDDSRV / ATI2HDDSRV]    <\??\C:\WINDOWS\system32\drivers\ati32srv.sys>
dsnfls - 2008-2-13 13:27:00
OK  谢了。
希望可以避免重装系统
1
查看完整版本: 貌似是新病毒,请求鉴定