瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 又中毒了,麻烦帮我分析下扫描文件
乱了的弦 - 2008-8-16 9:45:00
又中毒了,麻烦帮我分析下扫描文件
防毒文件一打开就自动删了。。。万分感谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
叶陵君 - 2008-8-16 9:59:00
XdelBOX  重启后删除
D:\Program Files\Tencent\QQ\fjdezt.dll
杀毒辅助工具下载及简要说明  http://bbs.ikaka.com/showtopic-8536393.aspx
乱了的弦 - 2008-8-16 10:06:00
XDelBox选中文件后选立即重启执行删除为什么没有反映呢?
叶陵君 - 2008-8-16 10:13:00
你重启一下
乱了的弦 - 2008-8-16 10:14:00
我重启系统了好像好了点。可以复制东西了(以前不可以),但是好像还有别的毒。。能再在日志文件里帮我找找吗?我现在就连上360的网站它都给我自动转到别处去了。

重又扫描了份日志,还有,我想把QQ那个文件整个删了,也删不掉。。提示有文件在使 用,是不是里面还有毒啊。

附件: SREngLOG.log
叶陵君 - 2008-8-16 10:16:00
你再扫描一份日志看下、
乱了的弦 - 2008-8-16 10:20:00
扫了。。在上面重新编楫了下。。
aaccbbdd - 2008-8-16 10:26:00
C:\WINDOWS\system32\ycwxsmujx.dll
C:\WINDOWS\system32\quopkembp.dll 
C:\WINDOWS\system32\cgabwqynb.dll
没法看

开QQ
再扫描日志
这么看不到QQ里的病毒根源
叶陵君 - 2008-8-16 10:27:00
再用那工具 删除 这个
C:\WINDOWS\system32\ycwxsmujx.dll
乱了的弦 - 2008-8-16 10:37:00
刚才那几个文件已经删了。。重启机器后上QQ了再扫描的日志,帮我看看。。谢谢。

附件: SREngLOG.log
aaccbbdd - 2008-8-16 10:42:00
务必断网操作!

http://bbs.ikaka.com/showtopic.aspx?topicid=8442813&page=4
35楼的东东,一次性处理以下文件
D:\Program Files\Tencent\QQ\fjdezt.dll
D:\Program Files\Tencent\QQ\WSOCK32.DLL
C:\WINDOWS\system32\quopkembp.dll
C:\WINDOWS\system32\cgabwqynb.dll

最后SRENG-系统修复-重置Hosts
就OK了
乱了的弦 - 2008-8-16 11:00:00
照上面操作了。还有毒。。瑞星的监控也起不来了。再把日志附上。
还有启动项那有一项红色显示,删不掉也改不了值。



附件: SREngLOG.log
叶陵君 - 2008-8-16 11:13:00
再删一次看下
D:\Program Files\Tencent\QQ\fjdezt.dll
C:\WINDOWS\system32\ycwxsmujx.dll
C:\WINDOWS\system32\quopkembp.dll
C:\WINDOWS\system32\cgabwqynb.dll
D:\Program Files\Tencent\QQ\WSOCK32.DLL

如果还是不行,看下这样有没用。

把QQ卸载掉好了。在用瑞星粉碎器把上面几个粉碎 了
乱了的弦 - 2008-8-16 13:38:00
我把C盘GHOST了,D盘的文件全删了。你们上面提到的那几个文件也没有了。
但我用扫描工具扫描还是发现了一些以前就存在的问题。
我把日志文件和几个图片传上来麻烦帮我分析一下。




附件: SREngLOG.log
天仁 - 2008-8-16 13:41:00
未见病毒痕迹

kmon.dll项为卡卡6的正常加载项,不用担心
乱了的弦 - 2008-8-16 13:43:00
那为什么还提示那么多的入口点错误呢?
还有日志文件里也没有异常吗?
fairsentence - 2008-8-16 14:25:00
放心,日志没问题
1
查看完整版本: 又中毒了,麻烦帮我分析下扫描文件