瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了模块覆盖型灰鸽子病毒无法删除。附日志,望高手出手相救!

12345   5  /  5  页   跳转

中了模块覆盖型灰鸽子病毒无法删除。附日志,望高手出手相救!

还有5只 鸽子  别的不算

要想 我帮助你 清除的话 加我 QQ 289039676
gototop
 

不是吧,这么恐怖呀。难怪我的电脑开机很慢啦。那该怎么杀呀。
gototop
 

要想 我帮助你 清除的话 加我 QQ 289039676
gototop
 

【回复“scott2005”的帖子】

36-38楼的日志————问题一大堆:

1、有问题的注册表加载项:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<KernelFaultCheck><C:\WINDOWS\System32\msime.exe> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{06A48AD9-FF57-4E73-937B-B493E72F4226}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\WinInfo.rxk> [N/A]

2、有问题的服务:

[9FAE3668 / 9FAE3668][Stopped/Auto Start]
<C:\WINDOWS\System32\9FAE3668.EXE -service><N/A>
[Windows Player Drivers / MPservice][Stopped/Disabled]
<C:\WINDOWS\server.exe><N/A>
[System Print / System Print][Stopped/Disabled]
<C:\WINDOWS\System Print.exe><N/A>
[Network Management Center Task / W32Tasks][Stopped/Disabled]
<C:\WINDOWS\system32\taskman32.exe><N/A>
[Windows DHCP Service / WinDHCPsvc][Stopped/Disabled]
<C:\WINDOWS\System32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>
[WindowsLogin / WindowsLogin][Stopped/Disabled]
<C:\WINDOWS\System32\Svchost.exe -k WindowsLogin-->C:\WINDOWS\System32\MDserivces\services\Svchost.dll><N/A>
[WinXP DHCP Service / WinXPDHCPsvc][Stopped/Disabled]
<C:\WINDOWS\System32\rundll32.exe xpdhcp.dll,start><Microsoft Corporation>

3、有问题的驱动项:

[Apaidi / Apaidi][Running/Auto Start]
<\??\C:\WINDOWS\System32\drivers\Apaidi.sys><N/A>

4、有问题的浏览器加载项:

[]
{C155E2F4-EA4D-48AD-BEE2-C837C0DC137F} <C:\WINDOWS\system32\zvjifxlzkwfrb.dll, N/A>


5、被插的进程:

[PID: 512][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.1557 (xpsp2_gdr.040517-1325)]
[C:\WINDOWS\System32\SYNCOR11.DLL] [SoundMAX, 1.2.3]
[PID: 740][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
[C:\WINDOWS\System32\cdnns.dll] [CNNIC, 2, 0, 0, 0]
[PID: 800][C:\WINDOWS\System32\svchost.exe] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
[C:\WINDOWS\System32\SYNCOR11.DLL] [SoundMAX, 1.2.3]
[PID: 1932][C:\WINDOWS\Explorer.EXE] [Microsoft Corporation, 6.00.2800.1106 (xpsp1.020828-1920)]
[C:\WINDOWS\System32\SYNCOR11.DLL] [SoundMAX, 1.2.3]
[PID: 2100][C:\Program Files\Dualface.com\VolumeEasy\VolEasy.exe] [Dualface.com, 1, 4, 3, 708]
[C:\WINDOWS\System32\SYNCOR11.DLL] [SoundMAX, 1.2.3]
[PID: 2116][C:\Program Files\Maxthon\Max.exe] [Maxthon International Ltd., 1, 5, 3, 18]
[C:\WINDOWS\System32\SYNCOR11.DLL] [SoundMAX, 1.2.3]
[PID: 3720][C:\Program Files\Rising\Rav\Rav.exe] [Beijing Rising Technology Co., Ltd., 19, 0, 0, 28]
[C:\WINDOWS\System32\SYNCOR11.DLL] [SoundMAX, 1.2.3]
[PID: 2804][C:\Program Files\Windows Media Player\wmplayer.exe] [Microsoft Corporation, 10.00.00.3646]
[C:\WINDOWS\System32\SYNCOR11.DLL] [SoundMAX, 1.2.3]
[PID: 3832][C:\Documents and Settings\Administrator\桌面\SREng.EXE] [Smallfrogs Studio, 2.3.13.690]
[C:\WINDOWS\System32\SYNCOR11.DLL] [SoundMAX, 1.2.3]
gototop
 

谢谢猫版!我是不是要把这些都删除掉呀,是不是用System Repair Engineer 进行呀。能不能给点提示
gototop
 

其实直接重装系统更加省事,格了算了,有杀的时间系统都已经装完了
gototop
 

引用:
【scott2005的贴子】谢谢猫版!我是不是要把这些都删除掉呀,是不是用System Repair Engineer 进行呀。能不能给点提示
………………

建议:以你的SREng日志为基本参照,用IceSword解决问题。
首先是解决“进程插入”问题。具体操作可参考http://forum.ikaka.com/topic.asp?board=28&artid=8240356

注意:“参考”是指参考那个帖子的思路;不要照搬其操作。因为你系统的问题比那个帖子说的复杂。
gototop
 

引用:
【scott2005的贴子】谢谢猫版!我是不是要把这些都删除掉呀,是不是用System Repair Engineer 进行呀。能不能给点提示
………………

建议:以你的SREng日志为基本参照,用IceSword解决问题。
首先是解决“进程插入”问题。具体操作可参考http://forum.ikaka.com/topic.asp?board=28&artid=8240356

注意:“参考”是指参考那个帖子的思路;不要照搬其操作。因为你系统的问题比那个帖子说的复杂。
gototop
 
12345   5  /  5  页   跳转
页面顶部
Powered by Discuz!NT