瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 可能是灰鸽子加熊猫变种病毒,请高手帮忙-------------------附带扫描日志

1234   3  /  4  页   跳转

可能是灰鸽子加熊猫变种病毒,请高手帮忙-------------------附带扫描日志

而且现在是每分钟都出现几个病毒,可以从我上面发的历史记录里看得出来
gototop
 

补充一下18楼的:
C:\WINDOWS\System32\\rundll32.exe是正常文件,不可删
C:\WINDOWS\System32\drivers\CDAC11BA.EXE正常的,可删可不删
spoolsv装不装打印机都会有

问题项还有:
[Proxy Service / HTran]
<C:\1.exe -run><N/A>
[242518 / 242518]
<\SystemRoot\System32\drivers\242518.sys><N/A>
[C:\DOCUME~1\lyj.OEM\LOCALS~1\Temp\2u.dll] [N/A, N/A]
[PID: 1144][C:\WINDOWS\System32\lsasss.exe] [Microsoft Corporation, 5.2.3790.1830]
[C:\WINDOWS\System32\Qqzos.dll] [N/A, N/A]
[PID: 1828][C:\WINDOWS\system.exe] [N/A, N/A]
[C:\WINDOWS\System32\Kav26.dll] [N/A, N/A]
[C:\WINDOWS\System32\Qqyov.dll] [N/A, N/A]
gototop
 

编辑注册表,删除以下项:并删除对应文件
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<wywbgl4><C:\WINDOWS\servicer.exe> [N/A]
<2se3><C:\WINDOWS\iexp1ore.exe> [N/A]
<8m9ug528qw1fg><C:\WINDOWS\system.exe> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><354797M.BMP> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{DEC39E0E-F1F2-41E5-80B8-592A67AB0AA5}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk> [N/A]
关闭以下服务:并删除对应文件
[erve / erver]
<C:\WINDOWS\G_Server1.23.exe><N/A>
[Gray_Pigeon_Server1.23 / GrayPigeonServer1.23]
<C:\WINDOWS\erver.exe><>
[Proxy Service / HTran]
<C:\1.exe -run><N/A>
[host Service For Windows / mshostsr]
<C:\WINDOWS\mshostsr.exe><N/A>
[Security Accounts Manager Two / samsss]
<C:\WINDOWS\System32\lsasss.exe><Microsoft Corporation>(注意与正常系统文件区分)
[Windows DHCP Service / WinDHCPsvc]
<C:\WINDOWS\System32\\rundll32.exe windhcp.ocx,input><Microsoft Corporation>
驱动程序
[242518 / 242518]
<\SystemRoot\System32\drivers\242518.sys><N/A>

正在运行的进程
[C:\DOCUME~1\lyj.OEM\LOCALS~1\Temp\2u.dll] [N/A, N/A]
[PID: 512][C:\WINDOWS\mshostsr.exe] [N/A, N/A]
[PID: 1144][C:\WINDOWS\System32\lsasss.exe] [Microsoft Corporation, 5.2.3790.1830]
[PID: 1828][C:\WINDOWS\system.exe] [N/A, N/A]
[[PID: 2884][C:\WINDOWS\iexp1ore.exe] [N/A, N/A]
[C:\Documents and Settings\All Users\「开始」菜单\共享文件\Notificat] [N/A, N/A]
[C:\WINDOWS\354797M.BMP] [N/A, N/A]
[C:\DOCUME~1\lyj.OEM\LOCALS~1\Temp\2u.dll] [N/A, N/A]
[PID: 3588][C:\WINDOWS\servicer.exe] [N/A, N/A]
[C:\WINDOWS\354797M.BMP] [N/A, N/A]
[C:\WINDOWS\System32\Qqyov.dll] [N/A, N/A]
[C:\DOCUME~1\lyj.OEM\LOCALS~1\Temp\2u.dll] [N/A, N/A]
[C:\WINDOWS\System32\Kav26.dll] [N/A, N/A]
[C:\WINDOWS\System32\Qqzos.dll] [N/A, N/A]

个人认为,升级你的杀软,进入安全模式全盘扫描,进行查杀,清理系统和IE临时文件,然后回到正常模式再扫一个日志看看,对于遗留的再处理,这么多的病毒恐怕靠手动查杀,对于动手经验少的,还不得累坏啊
gototop
 

LS正解。LZ最好在安全模式下操作。那么多木马,平时是怎么上网的?
gototop
 

先谢了,我试试.
gototop
 

引用:
【ch23的贴子】LS正解。LZ最好在安全模式下操作。那么多木马,平时是怎么上网的?
………………

LS正解是什么呀?LZ是什么呀?
gototop
 

【回复“lyj888”的帖子】
LS=楼上,LZ=楼主=you
gototop
 

我在安全模式下杀过,而且是最新版本的瑞星.我再试一下,不过先谢谢你们了.
gototop
 

楼上的会不会呀?
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><354797M.BMP> [N/A]
这个是改!不是删除!
是把354797M.BMP这个删了,不是整个键删呀
gototop
 

到底怎么样啊5555555急啊 有没有简单一点的啊
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT