瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救:哪位高手教我怎么杀Adware.Dinkum.a 这个病毒!

12   1  /  2  页   跳转

求救:哪位高手教我怎么杀Adware.Dinkum.a 这个病毒!

求救:哪位高手教我怎么杀Adware.Dinkum.a 这个病毒!

好像瑞星对这个病毒不起作用!每次杀都能杀出来!重起后又出现。这个病毒老是弹出莫名其妙的网页和广告!清高手教教我怎么杀掉它!
最后编辑2006-01-28 21:04:41
分享到:
gototop
 

用反流氓间谍软件杀,推荐这个
http://down1.tech.sina.com.cn/download/downContent/2004-05-14/9962.shtml
gototop
 

这个软件用了,还是不行!有没有别的办法?
gototop
 

高手快来救命啊!
gototop
 

病毒文件名称及路径?
gototop
 

病毒名称处理结果路径文件病毒来源
Backdoor.Agobot.ctj重新启动计算机后删除文件C:\WINDOWS\system32netdrvr.exe本机
Backdoor.Rbot.msh删除成功C:\System Volume Information\_restore{A735FF43-CEBA-42BA-AA82-98786EEC2D8E}\RP113A0127753.exe本机
Adware.Dinkum.a删除成功C:\System Volume Information\_restore{A735FF43-CEBA-42BA-AA82-98786EEC2D8E}\RP113A0127754.dll本机
Adware.Dinkum.a删除成功C:\System Volume Information\_restore{A735FF43-CEBA-42BA-AA82-98786EEC2D8E}\RP113A0127759.dll本机
Adware.Dinkum.a删除成功C:\System Volume Information\_restore{A735FF43-CEBA-42BA-AA82-98786EEC2D8E}\RP113A0127762.dll本机
Adware.Dinkum.a删除成功C:\System Volume Information\_restore{A735FF43-CEBA-42BA-AA82-98786EEC2D8E}\RP113A0127769.dll本机
Adware.Dinkum.a删除成功C:\System Volume Information\_restore{A735FF43-CEBA-42BA-AA82-98786EEC2D8E}\RP113A0128769.dll本机
Adware.Dinkum.a删除成功C:\System Volume Information\_restore{A735FF43-CEBA-42BA-AA82-98786EEC2D8E}\RP113A0128774.dll本机
Adware.Dinkum.a删除成功C:\WINDOWS\system32fpp6037se.dll本机
Backdoor.Agobot.ctj删除成功C:\System Volume Information\_restore{A735FF43-CEBA-42BA-AA82-98786EEC2D8E}\RP113A0129762.exe本机
Adware.Dinkum.a删除成功C:\System Volume Information\_restore{A735FF43-CEBA-42BA-AA82-98786EEC2D8E}\RP113A0129771.dll本机
Adware.Dinkum.a删除成功C:\System Volume Information\_restore{A735FF43-CEBA-42BA-AA82-98786EEC2D8E}\RP113A0129775.dll本机
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载HIJACKTHIS
导出日志
gototop
 

当前运行的进程:         
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\windows\System32\svchost.exe
C:\windows\system32\rundll32.exe
C:\windows\system32\spoolsv.exe
C:\windows\Explorer.EXE
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\windows\System32\ctfmon.exe
E:\Program Files\security suite\ewidoctrl.exe
E:\Program Files\security suite\ewidoguard.exe
C:\windows\System32\svchost.exe
C:\Program Files\racer-henan-cnc\racer.exe
C:\Program Files\racer-henan-cnc\RacerKp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\rising\Rav\Rav.exe
C:\Program Files\rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\windows\system32\snddrv.exe
C:\Program Files\Xi\NetTransport 2\NetTransport.exe
C:\Program Files\BitComet\BitComet.exe
C:\Documents and Settings\cc\桌面\HijackThis1991zww.exe

O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [yassistse] "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [Microsoft Update 32] spoolvs.exe
O4 - 启动项HKLM\\Run: [Zone Labs Client] E:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\RunServices: [Microsoft Update 32] spoolvs.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\System32\ctfmon.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用影音传送带下载 - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - IE右键菜单中的新增项目: 使用影音传送带下载全部链接 - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O8 - IE右键菜单中的新增项目: 雅虎搜索 - res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll/246
O9 - 浏览器额外的按钮: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail (file missing)
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\windows\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\windows\web\related.htm
O9 - 浏览器额外的按钮: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (file missing)
O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O16 - DPF: {A1426AC5-8CE5-4A00-B71E-011D35709AC6} (Progetto1.int_ver34) - http://advnt01.com/dialer/int_ver34.CAB
O16 - DPF: {DA984A6D-508E-11D6-AA49-0050FF3C628D} (Ravonline) - http://download.rising.com.cn/ravkill/rsonline.cab
O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\irr6l59s1.dll
O23 - NT 服务: ewido security suite control - ewido networks - E:\Program Files\security suite\ewidoctrl.exe
O23 - NT 服务: ewido security suite guard - ewido networks - E:\Program Files\security suite\ewidoguard.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

gototop
 

操作参考:
结束C:\windows\system32\snddrv.exe进程

修复
O4 - 启动项HKLM\\Run: [Microsoft Update 32] spoolvs.exe
O4 - 启动项HKLM\\RunServices: [Microsoft Update 32] spoolvs.exe
O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\irr6l59s1.dll

删除
C:\windows\system32\snddrv.exe
spoolvs.exe
C:\WINDOWS\system32\irr6l59s1.dll

另外关闭系统还原
安全模式下断网查杀
gototop
 

C:\windows\system32\snddrv.exe进程 这个进程关闭不了怎么办?
还有C:\windows\system32\snddrv.exe
spoolvs.exe
这个文件找不到!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT