瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 恶意网站,连瑞星都被关了!
oJAMo - 2009-4-17 19:25:00
今天上网想下载个字体,就在百度搜索"方正字库"显示出来第一个网站就有病毒,点进去以后瑞星马上弹出有恶意代码和发现病毒,但是还没来得及等我看完准备点删除的时候瑞星就突然自动关了,连防火墙卡卡什么的都被关了,然后就再也打不开来,后来重起了机器才把瑞星打开,但监控还是被关了,怎么也打不开,用瑞星全盘查杀发现C盘有60几个病毒,D盘多了一个.exe文件,以及QQ等程序的文件夹里都发现病毒,删除了一部分,还有一部分删不掉,然后再重起,重新查杀却发现没有病毒了(此时杀毒软件的监控仍然打不开),但系统里很多应用程序都已经损坏了,看来这次我得重装系统了......
希望瑞星的专家可以帮忙看下那个网站啊,这毒实在是太厉害了!~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
sinoer - 2009-4-17 19:26:00
1.下载“建立安全环境工具”
链接地址:http://bbs.ikaka.com/showtopic-8547280.aspx
2.下载木马群专杀工具专杀:
http://dl.rising.com.cn/DownLoadInfo/VirusTools_More.shtml
3:下载橙色八月专用提取清除工具:
http://dl.rising.com.cn/DownLoadInfo/2008-04-26/1209209418d46489.shtml
使用这些工具后再运行瑞星查杀
晓雾を忆凝 - 2009-4-17 19:28:00
先用WINDOWS清理助手清理系统  再扫描日志上传  扫描工具见附件。

附件: sreng2.7.0.1210正式版.zip
oJAMo - 2009-4-17 19:40:00
弱弱的问下Windows清理助手在哪?~:default3:
晓雾を忆凝 - 2009-4-17 19:42:00
太大了 不支持上传  去百度搜吧  很出名  马上就搜到了
oJAMo - 2009-4-17 19:42:00
现在我打开任何应用程序都弹出错误"没有找到COMRes.dll"
晓雾を忆凝 - 2009-4-17 19:46:00
天。。。
连网都上不了吗
sinoer - 2009-4-17 19:47:00
去其他电脑复制这个这个文件,复制到本地系统目录下的system32下面
oJAMo - 2009-4-17 19:48:00
浏览器可以用~但不能直接点链接...得用右击属性里面把URL复制了再粘贴到网址里面打回车来实现换页...痛苦......
oJAMo - 2009-4-17 19:55:00


引用:
原帖由 sinoer 于 2009-4-17 19:47:00 发表
去其他电脑复制这个这个文件,复制到本地系统目录下的system32下面

麻烦可以发一个吗?谢谢~
oJAMo - 2009-4-17 19:59:00
扫描结果出来了,帮忙看下,谢谢

附件: SREngLOG.log
oJAMo - 2009-4-17 20:55:00
回2楼,1文件下载不了,2和3都用了,都没查出病毒,COMRes.dll我下载好了,现在的问题是主动防御和监控还是打不开,伞是红的,开机左上角也只有一个盾牌图标
aaccbbdd - 2009-4-17 23:48:00
1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\scvhost.exe
c:\windows\system32\erdznufbk0zf.dll
c:\windows\system32\grtzqh5snrhat.dll
c:\windows\system32\56bc86c7.dll
c:\windows\system32\efc0c52cc1.dll
c:\windows\system32\76b9ba7a.dll
c:\windows\system32\ed78ab9.dll
c:\windows\system32\vntu2waqucza6.dll
c:\windows\system32\a1a6bc2e.dll
c:\windows\system32\skcfujq5edn.dll
c:\windows\system32\2ef0d734.dll
c:\windows\system32\nj4gyd3rubj57.dll
c:\windows\intel\baiduc.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[RsTray]    <C:\WINDOWS\system32\scvhost.exe>
[{669029EE-81FB-496F-9AC4-FE838B16F231}]    <C:\WINDOWS\system32\erdznUfbK0ZF.dll>
[{4E5CFE74-700B-4A8B-B0BF-A6B47D896C18}]    <C:\WINDOWS\system32\GrTZqH5SnRhAt.dll>
[{56BC86C7-0692-4F94-A2C1-6CF1DBF8096C}]    <C:\WINDOWS\system32\56BC86C7.dll>
[{028A997C-4262-4107-BD46-2ABBC6143E8C}]    <C:\WINDOWS\system32\efc0c52cc1.dll>
[{76B9BA7A-81D0-4979-8598-8471F2AB5186}]    <C:\WINDOWS\system32\76B9BA7A.dll>
[{A5CA6C70-7185-4466-AB45-B1C34E7A37CA}]    <C:\WINDOWS\system32\ed78ab9.dll>
[{0D267113-499A-4EEF-998D-C45731C1B313}]    <C:\WINDOWS\system32\VnTU2WAqUcZA6.dll>
[{A1A6BC2E-C6A1-43C1-8884-A31D772F42B8}]    <C:\WINDOWS\system32\A1A6BC2E.dll>
[{76CBCF38-0583-44C7-A1AE-D463DFE625EC}]    <C:\WINDOWS\system32\skcfujQ5EDN.dll>
[{2EF0D734-21FD-4225-A1A2-BCD296182AAF}]    <C:\WINDOWS\system32\2EF0D734.dll>
[{AA4CD878-B510-4508-83EB-DE968E358D15}]    <C:\WINDOWS\system32\Nj4gYd3rUbJ57.dll>

    系统修复-- 浏览器加载项之如下项删除:
[Info cache]    <C:\WINDOWS\Intel\baiduc.dll>
[Info cache]    <C:\WINDOWS\Intel\baiduc.dll>


瑞星卸载,重装
1
查看完整版本: 恶意网站,连瑞星都被关了!