瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了upack0.34和upack0.39病毒,不知道该怎么清除干净?
雪隼 - 2008-6-12 13:08:00
请各位高手帮忙看一下~先谢谢了!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLog.txt
日不懂啊 - 2008-6-12 13:48:00
http://bbs.ikaka.com/showtopic-8508755.aspx
按这个帖子的方法先处理下,然后再扫个SRENG日志发上来
雪隼 - 2008-6-12 14:53:00
这是处理后扫描的日志,好像还是有很多东西没有清除掉~

附件: SREngLOG.log
天月来了 - 2008-6-12 15:14:00
呵呵!!!

他那不行

我签名处

也是和他一样置顶的。

木马群清理去

清理完再去我签名处整个2.6版的SRENG日志发来,打扫残余。

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
雪隼 - 2008-6-12 15:49:00
这个日志中出现了‘file is missing’,可能是因为我刚才用windows清理助手清理掉了一个今天创建的文件,不知道是什么去了,是个危险程度为中级的东东~没有备份!

附件: SREngLOG.log
天月来了 - 2008-6-12 16:38:00
==================================
正在运行的进程
ration, 7.00.9466]
[PID: 456 / SYSTEM][C:\ManaUser\MaxClient.exe]  [N/A, ]
    [C:\ManaUser\MKHOOK.DLL]  [N/A, ]
[PID: 2172 / Administrator][C:\ManaUser\FuncLimi.exe]  [N/A, ]
上面是什么?
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <rewkljlpw><C:\WINDOWS\rewkljlpw.exe>  [File is missing]
    <vvefancu><C:\WINDOWS\vfnupgel.exe>  [File is missing]
    <fmcbbqi><C:\WINDOWS\fmcbbqi.exe>  [File is missing]
    <isndctio><C:\WINDOWS\isndctio.exe>  [File is missing]
    <hgeazpkc><C:\WINDOWS\hgeazpkc.exe>  [File is missing]
    <msioSvr64><C:\WINDOWS\msioSvr64.exe>  [File is missing]
    <{18e64250-19a8-4d10-828f-30e101a22291}><C:\WINDOWS\system32\MMBAIKOK1092.dll>  [File is missing]
    <{8c3dd05d-a6a1-4cb5-a714-94be3c3b4cd0}><C:\WINDOWS\system32\MMHADPQG1091.dll>  [File is missing]
    <{993ce709-ac14-48fe-99bd-1254c856c096}><C:\WINDOWS\system32\MMKAFNFW1099.dll>  [File is missing]
    <{d592daa6-9b5e-416d-973a-d76c53183e7e}><C:\WINDOWS\system32\MMMHXGGD1062.dll>  [File is missing
    <IFEO[tqat.exe]><ntsd -d>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[00ba6d57 / 00ba6d57][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\00ba6d57.sys><N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》文件关联》修复文件关联

—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx
天月来了 - 2008-6-12 16:40:00
还是我那木马群清理爽吧:default6:
雪隼 - 2008-6-12 17:12:00
呵呵,那两个是我们学校装的东西吧
雪隼 - 2008-6-12 17:38:00
已经没事了,谢谢版主~
1
查看完整版本: 中了upack0.34和upack0.39病毒,不知道该怎么清除干净?