瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助:都三天了,还是杀不了dropper and trojan

12   2  /  2  页   跳转

求助:都三天了,还是杀不了dropper and trojan

触目惊心!!!
1以下启动项:
<9ggvl0253eu><C:\WINDOWS\servicea.exe> [N/A]
<cs><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\winlog0n.exe> [N/A]
<tgqf1v><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\rundl132.exe> [N/A]
<svc><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\byetmr.exe> [N/A]
<t113mzbxq6><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\iexpl0re.exe> [N/A]
<1dmuerftk><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\Servere.exe> [N/A]
<t0q><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\crasos.exe> [N/A]
<1e53rkd3quiw2g><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\c0nime.exe> [N/A]
<3kk315dj1><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\iexp1ore.exe> [N/A]
<9btjf118x><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\cftmon.exe> [N/A]
<VoipStunt><"C:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe" -nosplash -minimized> [(Verified)Finarea SA]
<upxdnd><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\upxdnd.exe>
<4><C:\SysWsj6\svchost.exe> []
<66><C:\SysDayN6\svchost.exe> []
<333><C:\Syswm1h\svchost.exe> []
<50><C:\SysAd5D\svchost.exe> []
SECRETSERVICE><C:\Program Files\macaffe\host\update\s4nn0t.exe>
<NeroFilterCheck><C:\WINDOWS\system32\NeroCheck.exe> [Ahead Software Gmbh]
<KernelFaultCheck><%systemroot%\system32\dumprep 0 -k>
SDR6_Check><"C:\Program Files\Common Files\DriveCleaner 2006 Free\udcsdr.exe"> []
<PAS_Check><"C:\Program Files\Common Files\DriveCleaner 2006 Free\udcpas.exe"> []
<FYNEWS><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\sl.exe> [N/A]
<nortons><C:\WINDOWS\nortons.exe> []
<mppds><C:\WINDOWS\mppds.exe> []
<cmdbcs><C:\WINDOWS\cmdbcs.exe> []
<yupxdnd><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\yupxdnd.exe>
<upxdnd><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\upxdnd.exe> []
<isamonitor.exe><C:\Program Files\Video ActiveX Object\isamonitor.exe> [N/A]
<pmsngr.exe><C:\Program Files\Video ActiveX Object\pmsngr.exe>
2、以下服务项
[36A88A0 / 36A88A0][Stopped/Auto Start]
<C:\WINDOWS\system32\36A88A0.EXE -service><Microsoft Corporation>
[Management Instrumentation Driver Extensions / 6to4][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\winmide32.dll><N/A>
[PsShutdown / PsShutdownSvc][Stopped/Manual Start]
<C:\WINDOWS\System32\PSSDNSVC.EXE><N/A>
[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\\rundll32.exe windhcp.ocx,input><Microsoft Corporation>

想法杀了吧(先结束进程,再删除注册键值,再重启杀病毒尸体,注意晴空临时文件夹)

gototop
 

想法杀了吧(先结束进程,再删除注册键值,再重启杀病毒尸体,注意晴空临时文件夹)
能给解释一下具体怎么做吗?我连注册键值是什么都不知道,而且我在国外,找不到会电脑的中国人
gototop
 


新建一个文本文件
把删除的文件路径前加DEL
如DEL C:\WINDOWS\servicea.exe
复制完
然后保存成KLIL.BAT文件到C盘
重启动系统 F8安全模式
选择命令行
CD..
一直到看到C:_
输入KLIL.BAT 回车
重启
gototop
 

打开sreng (就是你扫日志的软件)
启动项目  注册表 删除如下项目 (如果有哪项你认识或者确认不是病毒 请不要删除)
<9ggvl0253eu><C:\WINDOWS\servicea.exe> [N/A]
<cs><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\winlog0n.exe> [N/A]
<tgqf1v><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\rundl132.exe> [N/A]
<svc><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\byetmr.exe> [N/A]
<t113mzbxq6><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\iexpl0re.exe> [N/A]
<1dmuerftk><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\Servere.exe> [N/A]
<t0q><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\crasos.exe> [N/A]
<1e53rkd3quiw2g><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\c0nime.exe> [N/A]
<3kk315dj1><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\iexp1ore.exe> [N/A]
<9btjf118x><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\cftmon.exe> [N/A]
<4><C:\SysWsj6\svchost.exe> []
<66><C:\SysDayN6\svchost.exe> []
<333><C:\Syswm1h\svchost.exe> []
<50><C:\SysAd5D\svchost.exe> []
<FYNEWS><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\sl.exe> [N/A]
<nortons><C:\WINDOWS\nortons.exe> []
<mppds><C:\WINDOWS\mppds.exe> []
<cmdbcs><C:\WINDOWS\cmdbcs.exe> []
<yupxdnd><C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\yupxdnd.exe> []
<{A6011F8F-A7F8-49AA-9ADA-49127D43138F}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk> [N/A]

“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

36A88A0 / 36A88A0
Windows DHCP Service / WinDHCPsvc



双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
然后删除C:\WINDOWS\system32\36A88A0.EXE
C:\WINDOWS\system32\windhcp.ocx
C:\WINDOWS\system32\36A88A0.DLL
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\mppds.dll
C:\DOCUME~1\ZHANGZ~1\LOCALS~1\Temp\下面所有文件
c:\SysDayN6整个文件夹
c:\Syswm1h\整个文件夹
c:\SysAd5D\整个文件夹

C:\WINDOWS\nortons.exe
C:\WINDOWS\mppds.exe
C:\WINDOWS\cmdbcs.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk
gototop
 

【回复“newcenturymoon”的帖子】
有一种要崩溃的感觉,照着各位大虾上述做法作了以后,今天又升级了瑞星,结果一查——有74个病毒!

好想哭啊,怎么才能都杀干净啊!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT