瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 急!!!感染了病毒!难杀
mimisujing - 2008-6-17 19:57:00
我的电脑感染了Trojan.Win32.BHO.dgq病毒,怎么杀都杀不了,哪位高手能帮忙啊?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; InfoPath.1)
没有眼泪 - 2008-6-17 20:25:00
SREng下载地址:
http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
3、选择保存路径,文件名保持默认,直接点击【保存】;
4、将日.log作志文件SREngLOG为附件上传到论坛

注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
mimisujing - 2008-6-17 21:32:00
扫描后的日志上传!接下来该怎么办啊?

附件: SREngLOG.log
豪斯登堡新郎 - 2008-6-17 23:47:00
1.这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:
(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zip

c:\windows\system32\wo3a34o9.dll
c:\windows\system32\drivers\3tu4dbrdc.sys
c:\windows\system32\drivers\6dqgtt35.sys
c:\windows\system32\zxoegnjlhj.dll
c:\windows\system32\uwjuxrdmtrzyo.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Security Control / seictrl] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[3tu4dbrd / 3tu4dbrdc]
[6dqgtt3 / 6dqgtt35] 
[v7rsa93 / v7rsa93] 
[v7rsa93 / v7rsa93] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\zxoegnjlhj.dll>
[]    <C:\WINDOWS\system32\uwjuxrdmtrzyo.dll>

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
mimisujing - 2008-6-18 20:35:00
不好意思,再请教一下,完成操作后是不是以下三个内容都要做啊?
1:清理系统临时文件和IE临时文件夹
2:用金山清理专家清理恶意软件
3:下载 windows清理助手清理一遍
豪斯登堡新郎 - 2008-6-18 20:36:00
强烈建议清理一次
mimisujing - 2008-6-18 20:51:00
请问版主,您怎么知道我的电脑里删除这些呢?请指教!

启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Security Control / seictrl] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[3tu4dbrd / 3tu4dbrdc]
[6dqgtt3 / 6dqgtt35] 
[v7rsa93 / v7rsa93] 
[v7rsa93 / v7rsa93]
mimisujing - 2008-6-21 18:03:00
我按照版主的方法杀了毒,真的杀掉了,谢谢!
天月来了 - 2008-6-21 18:15:00
因为看了几千贴后,他熟悉这几个了呗

你看几千贴,也知道
1
查看完整版本: 急!!!感染了病毒!难杀