瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 求助病毒!
花蕾 - 2008-5-13 21:22:00
烦死了,刚重装了系统,这些病毒怎么来的啊,我只不过是在多事的近些天里浏览了无数个qq网页的新闻,今天上来就提示我说发现盗号木马,用瑞星还杀不掉,不想再重装系统了!:default9:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
大百科 - 2008-5-14 11:37:00
1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\msosdohs00.dll
c:\windows\system32\tcpipdog0.dll
msosdohs00.dll
c:\windows\temp\tmp38.tmp
c:\windows\temp\tmp1b.tmp
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\windows\system32\ypdjebmp.dll
c:\windows\system32\zyzxfime.dll
c:\windows\system32\yzztfmsn.dll
c:\windows\system32\zxmsbwin.dll
c:\windows\system32\zptlcsys.dll
c:\windows\system32\oohxcbyt.dll
c:\windows\system32\ptjhdhlp.dll
c:\windows\system32\zycbcime.dll
c:\windows\system32\mndscsrv.dll
c:\windows\system32\apsgajba.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<msosdohs00.dll>修改为<>即清空

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[dohs / dohs]    <\??\C:\WINDOWS\TEMP\tmp38.tmp>
[ping / ping]    <\??\C:\WINDOWS\TEMP\tmp1B.tmp>
[msp2p32 / msp2p32]    <\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys>
[msfpfis64 / msfpfis64]    <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\ypdjebmp.dll>
[]    <C:\WINDOWS\system32\zyzxfime.dll>
[]    <C:\WINDOWS\system32\yzztfmsn.dll>
[]    <C:\WINDOWS\system32\zxmsbwin.dll>
[]    <C:\WINDOWS\system32\zptlcsys.dll>
[]    <C:\WINDOWS\system32\oohxcbyt.dll>
[]    <C:\WINDOWS\system32\ptjhdhlp.dll>
[]    <C:\WINDOWS\system32\zycbcime.dll>
[]    <C:\WINDOWS\system32\mndscsrv.dll>
[]    <C:\WINDOWS\system32\apsgajba.dll>

修复winsock服务提供者

上述操作全部完成后重启电脑,确保杀毒软件监控和防火墙均已经正常开启,如果不能开启可以先修复或重装;
然后连网,升级杀毒软件到最新版本,再断网进行全盘杀毒;
如果系统能够通过正版验证,建议通过windows update给系统打全补丁,或者使用第三方工具给系统打补丁;
如果仍有问题,请使用SREng重新扫描日志,将日志上传,并详细描述新的问题现象。
飞翔的云 - 2008-5-14 15:28:00
真复杂啊:kaka6:
1
查看完整版本: 求助病毒!