瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 貌似中了木马群 请看看 附日志!
坏@小子 - 2008-5-17 17:50:00
我 貌似中了木马群  一扫描就很多病毒 而且都是不一样的 
Trojan.DL.Win32.Undef.fz        删除成功    2008-05-10 12:21:53  快捷方式查杀        C:\WINDOWS\system32                                                                                                    bdpvcguakm.dll>>pecompact2x                                                                                            本机                                                       
Trojan.Win32.Undef.enq          需要解压缩后杀毒2008-05-10 12:28:05  快捷方式查杀        C:\WINDOWS\e01.exe>>$SYSDIR\inf                                                                                        pciloader.exe                                                                                                          本机                                                       
AdWare.Win32.Cpush.ah          需要解压缩后杀毒2008-05-10 12:28:07  快捷方式查杀        C:\WINDOWS\e01.exe>>$SYSDIR\inf                                                                                        d03.exe                                                                                                                本机                                                       
Trojan.Win32.Undef.enq          需要解压缩后杀毒2008-05-10 12:29:46  快捷方式查杀        C:\WINDOWS\e05.exe>>$SYSDIR\inf                                                                                        pciloader.exe                                                                                                          本机                                                       
AdWare.Win32.Cpush.ah          需要解压缩后杀毒2008-05-10 12:29:46  快捷方式查杀        C:\WINDOWS\e05.exe>>$SYSDIR\inf                                                                                        d03.exe                                                                                                                本机                                                       
AdWare.Win32.Stdup.w            需要解压缩后杀毒2008-05-10 12:29:47  快捷方式查杀        C:\WINDOWS\ad_2512.exe>>$TEMP                                                                                          InsShell.exe>>7c                                                                                                        本机                                                       
Trojan.Win32.Undef.fdv          需要解压缩后杀毒2008-05-10 12:29:47  快捷方式查杀        C:\WINDOWS\ad_2512.exe>>$TEMP                                                                                          InsShell.exe>>7b                                                                                                        本机                                                       
AdWare.Win32.Stdup.w            需要解压缩后杀毒2008-05-10 12:29:50  快捷方式查杀        C:\WINDOWS\ad_2515.exe>>$TEMP                                                                                          InsShell.exe>>7c                                                                                                        本机                                                       
Trojan.Win32.Undef.fdv          需要解压缩后杀毒2008-05-10 12:29:50  快捷方式查杀        C:\WINDOWS\ad_2515.exe>>$TEMP                                                                                          InsShell.exe>>7b                                                                                                        本机                                                       
AdWare.Win32.Cinmus.cgg        需要解压缩后杀毒2008-05-10 12:29:59  快捷方式查杀        C:\WINDOWS\dodolook135.exe>>$TEMP\$TEMP\9.exe>>$TEMP                                                                    DoSSSetup.dll                                                                                                          本机                                                       
RootKit.Win32.Mie.a            需要解压缩后杀毒2008-05-10 12:29:59  快捷方式查杀        C:\WINDOWS\dodolook135.exe>>$TEMP\$TEMP\9.exe>>$TEMP                                                                    acpidisk.sys                                                                                                            本机                                                       
Trojan.DL.Win32.Delf.yzs        删除成功    2008-05-10 12:32:26  快捷方式查杀        C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\YM34I2FB                    avp[1].exe>>upx_c                                                                                                      本机                                                       
Trojan.DL.Win32.Inject.rkb      删除成功    2008-05-10 12:32:29  快捷方式查杀        C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\6SQ0V5OV                    ver[1].txt>>upx_c                                                                                                      本机                                                       
Trojan.DL.Win32.Delf.yzs        删除成功    2008-05-10 12:37:05  快捷方式查杀        C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP1                                        A0000025.exe>>upx_c                                                                                                    本机                                                       
AdWare.Win32.Cpush.ai          删除成功    2008-05-10 12:37:06  快捷方式查杀        C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP1                                        A0000040.dll                                                                                                            本机                                                       
Trojan.DL.Win32.Delf.yzs        删除成功    2008-05-10 12:37:08  快捷方式查杀        C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP1                                        A0000104.exe>>upx_c                                                                                                    本机                                                       
Trojan.DL.Win32.Delf.yzs        删除成功    2008-05-10 12:37:08  快捷方式查杀        C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP1                                        A0000123.exe>>upx_c                                                                                                    本机                                                       
Trojan.DL.Win32.Delf.yzs        删除成功    2008-05-10 12:37:10  快捷方式查杀        C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP1                                        A0001302.exe>>upx_c                                                                                                    本机                                                       
Trojan.DL.Win32.Delf.yzs        删除成功    2008-05-10 12:37:12  快捷方式查杀        C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP1                                        A0001347.exe>>upx_c                                                                                                    本机                                                       
Trojan.DL.Win32.Undef.fz        删除成功    2008-05-10 12:41:16  快捷方式查杀        C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP14                                        A0009293.dll>>pecompact2x                                                                                              本机                                                       
Win32.Downloader.af            清除成功    2008-05-10 12:43:43  快捷方式查杀        D:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP1                                        A0001540.exe                                                                                                            本机                                                       
Win32.Downloader.af            清除成功    2008-05-10 12:43:43  快捷方式查杀        D:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP1                                        A0001541.exe                                                                                                            本机                                                       
Backdoor.Gpigeon.GEN            需要解压缩后杀毒2008-05-10 13:04:20  快捷方式查杀        D:\My Documents 







请看看    还有一个重要的情况  就是在杀毒的时候  找到这个病毒
Win32.Downloader.af            清除成功    2008-05-10 13:09:09  快捷方式查杀        E:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP1                                        A0001572.exe                                                                                                            本机                                                       
          文件路径隐藏  D。E。F盘都有  文件名都一样  我附上日志 望高手解决

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件: SREngLOG.txt
豪斯登堡新郎 - 2008-5-17 17:58:00
服务
[Windows pjov RunThem / pjov][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\kejq\uota.dll><N/A>


这个服务项 请自己确认下是什么东西

关闭系统还原  下载以下软件重起按F8选择进入安全模式扫描一次并更新杀毒软件杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
坏@小子 - 2008-5-17 18:05:00
C:\PROGRA~1\kejq\uota.dll  不存在改路径啊
豪斯登堡新郎 - 2008-5-17 18:09:00
那直接用SRE删除服务项

打开SRE依次点“启动项目-服务-Win 32服务应用程序”
找到[Windows pjov RunThem / pjov]删除
天月来了 - 2008-5-17 18:24:00
楼主今天的全盘杀毒情况怎样呢?

你那还是10号的杀毒历史记录呢。
长三角人力资源 - 2008-5-17 19:01:00
该用户帖子内容已被屏蔽
坏@小子 - 2008-5-17 21:21:00
今天也是一样  病毒也是一样
坏@小子 - 2008-5-17 21:24:00
我问问下 那个隐藏的文件该怎么办  他占资源 又是病毒
超级游戏迷 - 2008-5-17 21:44:00
认真学习以下帖子(为什么不看置顶帖?郁闷):http://bbs.ikaka.com/showtopic-8505005.aspx

然后:
关闭系统还原,手工删除以下文件:
C:\WINDOWS\e01.exe
C:\WINDOWS\e01.exe     
C:\WINDOWS\e05.exe
C:\WINDOWS\e05.exe                                                   
C:\WINDOWS\ad_2512.exe                                                     
C:\WINDOWS\ad_2512.exe
C:\WINDOWS\ad_2515.exe
C:\WINDOWS\ad_2515.exe     
C:\WINDOWS\dodolook135.exe
C:\WINDOWS\dodolook135.exe
删除不了的话可以下载360filekill强行删除,我网盘(地址见签名)里有。

Backdoor.Gpigeon.GEN对应的病毒文件路径不完整,请补充。
1
查看完整版本: 貌似中了木马群 请看看 附日志!