瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 永不言弃大哥,我是不是中了智能病毒~~ 谁能进来帮帮我?

12345   2  /  5  页   跳转

永不言弃大哥,我是不是中了智能病毒~~ 谁能进来帮帮我?

谢谢六楼的小聪(葱)拉,我仔细地寻找了一下,发现了1.99.1版的了,谢谢你的提醒拉~~~
gototop
 

今天因为我怎么都进不来我昨天发的帖子了,还以为自己中了智能病毒了,所以就发了好几个帖子,占了系统的资源,耽误了各位大侠的一些时间,所以在这里我要说一声:对不起~~~~
还有就是谢谢各位大侠的指点,让我学到了很多的东西,谢谢~~~~~
本来我是由于自身对电脑恐惧,和对高科技的缺乏认识,还打算让永不言弃大哥直接就给我远程遥控一下就OK了,可是看到这么多热心的朋友支持我,帮助我,我就为自己的懒惰好好的汗颜了一下!~~所以谢谢各位,真的,请接受我最真诚的谢谢!!!!
gototop
 

我晕,第2楼的那个地址里第1楼附件的就是1.99.1版的。
修复:
O4 - HKLM\..\Run: [svchost] c:\windows\svchost.exe
O23 - Service: Microsoft Ftp_Server - Unknown owner - C:\WINDOWS\Microsoft Ftp_Server1.2.exe
删除:
c:\windows\svchost.exe
C:\WINDOWS\Microsoft Ftp_Server1.2.exe
其中第二项为灰鸽子,参考http://forum.ikaka.com/topic.asp?board=28&artid=7713905
只看出这么多,其它病毒的文件名称和具体路径说一下
gototop
 

还有个问题就是:我的O8 - Extra context menu item: &使用迅雷下载 - D:\迅雷下载\geturl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\Program Files\AddToNetDisk.htm
O8 - Extra context menu item: 使用KuGoo3下载(&K) - C:\Program Files\KuGoo3\KuGoo3DownX.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\Program Files\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\Program Files\AddEmotion.htm
O8 - Extra context menu item: 添加到雅虎订阅(&Y) - res://C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yrss.dll/YRSSMENUEXT
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\Program Files\SendMMS.htm
O8 - Extra context menu item: 百度Flash搜索 - res://C:\WINDOWS\DOWNLO~1\BaiDuBar.dll/FLASHSEARCH.HTM
O8 - Extra context menu item: 百度mp3搜索 - res://C:\WINDOWS\DOWNLO~1\BaiDuBar.dll/BAIDUMP3.HTM
O8 - Extra context menu item: 百度信息快递搜索 - res://C:\WINDOWS\DOWNLO~1\BaiDuBar.dll/BAIDUIE.HTM
O8 - Extra context menu item: 百度图片搜索 - res://C:\WINDOWS\DOWNLO~1\BaiDuBar.dll/BAIDUIMG.HTM
O8 - Extra context menu item: 百度搜索 - res://C:\WINDOWS\DOWNLO~1\BaiDuBar.dll/BAIDUSEARCH.HTM
O8 - Extra context menu item: 百度新闻搜索 - res://C:\WINDOWS\DOWNLO~1\BaiDuBar.dll/BAIDUNEWS.HTM
O8 - Extra context menu item: 豪杰超级解霸V8实时播放 - C:\Herosoft\HeroV8\MPURLGET.HTM
O8 - Extra context menu item: 雅虎搜索 - res://C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll/246
O9 - Extra button: 豪杰超级解霸V8 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\Herosoft\HeroV8\STHSDVD.EXE
O9 - Extra 'Tools' menuitem: 豪杰超级解霸V8 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\Herosoft\HeroV8\STHSDVD.EXE




这些东西除了讯雷我从来都不用阿,怎么能够不让她在我的电脑里运行呢?他们出现了,是不是就是表明我的电脑里有这些东西啊?我根本不想用他们,那么我是应该删除它们,还是让他们禁止在我的电脑里运行呢?我应该怎么办啊?
gototop
 

这些东西只是一些链接而已。如果不用百度搜霸,可以卸载掉,参考http://forum.ikaka.com/topic.asp?board=36&artid=7897661
gototop
 

病毒名称                  处理结果路径
Trojan.DL.QQHelp.eu删除成功C:\Program Files\Common Files\UPDATE
Trojan.DL.QQHelp.eu删除成功C:\System Volume Information\_restore{B297F1D4-35F8-4B31-BDB7-9F4A0B83D642}\RP12
Trojan.PSW.Liumazi.ag需要解压缩后杀毒C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\L2LEJENZ
Trojan.PSW.Liumazi.ag忽略C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\L2LEJENZ
Trojan.PSW.Liumazi.ag需要解压缩后杀毒C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\L2LEJENZ
Trojan.StartPage.azj删除成功C:\WINDOWS\Downloaded Program Files
Backdoor.IRCBot.ast清除成功amfw.exe>>C:\WINDOWS\System32\amfw.exe
Backdoor.Gpigeon.ack清除成功IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE
Trojan.DL.Cryptic.b删除成功C:\WINDOWS\system32
Rootkit.Vanti.gen忽略C:\Documents and Settings\user\Local Settings\Temp
Trojan.DL.Cryptic.b删除成功C:\System Volume Information\_restore{B297F1D4-35F8-4B31-BDB7-9F4A0B83D642}\RP22
Backdoor.Gpigeon.ack清除成功IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE
Backdoor.IRCBot.ast清除成功fipj.exe>>C:\WINDOWS\System32\fipj.exe
Backdoor.IRCBot.ast清除成功luzr.exe>>C:\WINDOWS\System32\luzr.exe
Backdoor.Rbot.zvx删除成功C:\WINDOWS\system32
Backdoor.Rbot.zvx删除成功C:\WINDOWS\system32
Backdoor.Rbot.zvx删除成功C:\WINDOWS\system32
Backdoor.Gpigeon.ack清除成功IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE
Backdoor.Rbot.zvx删除成功C:\System Volume Information\_restore{B297F1D4-35F8-4B31-BDB7-9F4A0B83D642}\RP22
Trojan.DL.IstBar.vhc删除成功C:\System Volume Information\_restore{B297F1D4-35F8-4B31-BDB7-9F4A0B83D642}\RP22
Backdoor.Rbot.zvx删除成功C:\System Volume Information\_restore{B297F1D4-35F8-4B31-BDB7-9F4A0B83D642}\RP22
Backdoor.Rbot.zvx删除成功C:\System Volume Information\_restore{B297F1D4-35F8-4B31-BDB7-9F4A0B83D642}\RP22
Trojan.DL.IstBar.vhc删除成功C:\System Volume Information\_restore{B297F1D4-35F8-4B31-BDB7-9F4A0B83D642}\RP22
Backdoor.Rbot.zvx删除成功C:\System Volume Information\_restore{B297F1D4-35F8-4B31-BDB7-9F4A0B83D642}\RP23
Backdoor.Rbot.zvx删除成功C:\System Volume Information\_restore{B297F1D4-35F8-4B31-BDB7-9F4A0B83D642}\RP23
Backdoor.Rbot.zvx删除成功C:\System Volume Information\_restore{B297F1D4-35F8-4B31-BDB7-9F4A0B83D642}\RP23
Backdoor.Gpigeon.ack清除成功IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE
gototop
 

清空C:\Documents and Settings\user\Local Settings\Temporary Internet Files\文件夹,并关闭系统还原,重启后其中的半数病毒就没了。
gototop
 

非常感谢小聪,呵呵~~
还有就是请问现在我已经把那两个都给删了,是直接用HijackThis删的,就是点它的修复键,然后就给删了,并且机器还自动的重启了,然后是不是我现在应该在重启机器然后按F8,进入到注册表编辑器,然后按照你给我那个网址的顺序把O23 - Service: Microsoft Ftp_Server - Unknown owner - C:\WINDOWS\Microsoft Ftp_Server1.2.exe
这个在按照灰鸽子弄一遍就好了?谢谢你啦~~~~
gototop
 

重启按F8是进入安全模式。修改注册表编辑器的工作,在正常模式下就可以完成,病毒程序则最好到安全模式下删除。这样做,灰鸽子是可以搞得定。
gototop
 

C:\Documents and Settings\user\Local Settings\Temp\Temporary Internet Files这个是一个文件夹
C:\Documents and Settings\user\Local Settings\Temporary Internet Files这个是很多的像文本文件的东西,我该删除那个呢?谢谢阿
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT