12   2  /  2  页   跳转

求助~~~~机器中毒,有扫描日志。

不会,那几个文件肯定是病毒。
gototop
 

1,用SRE修复以下:
删除驱动程序
[apgrmbz / apgrmbz]
[TesSafe / TesSafe]

2,用XDelBox软件以抑制再生方式删除以下文件:
删除文件
C:\WINDOWS\WSockDrv32.exe
C:\WINDOWS\system32\kawdizy.dll
C:\WINDOWS\system32\gjcscyc.dll
C:\WINDOWS\system32\wszjdzx.dll
C:\WINDOWS\system32\swjqbzc.dll
C:\WINDOWS\system32\wsmsezx.dll
C:\WINDOWS\system32\swrcfzc.dll
C:\WINDOWS\system32\ratbspi.dll
C:\WINDOWS\system32\rarjepi.dll
C:\WINDOWS\system32\gjtmayc.dll
C:\WINDOWS\system32\raqjkpi.dll
C:\WINDOWS\system32\avzxmmn.dll
C:\WINDOWS\system32\jsqxayc.dll
C:\WINDOWS\system32\kapjgzy.dll
C:\WINDOWS\system32\gjgfcyc.dll
C:\WINDOWS\system32\avwghmn.dll
C:\WINDOWS\system32\drivers\apgrmbz.sys
C:\WINDOWS\system32\TesSafe.sys
C:\Program Files\tencent\QQ\TMDlls\qdshm.dll
C:\Program Files\tencent\QQ\TMDlls\MFC42.DLL

3,重起删除后用SRE修复以下:
删除注册表
<WSockDrv32>
<{98907901-1416-3389-9981-372178569989}>
<{3FA10261-B890-F432-A453-69F1023513F3}>
<{45679330-4034-9021-7012-909856721374}>
<{24909874-8982-F344-A322-7898787FA742}>
<{792FADFA-BCDE-ACDF-CDEF-21054865CBA7}>
<{778A7521-FA87-34AB-34C2-4893F3AD34C7}>
<{47650011-3344-6688-4899-345FABCD1574}>
<{5598FF45-DA60-F48A-BC43-10AC47853D55}>
<{1C098A56-F90F-A789-901F-8906546720C1}>
<{B4783410-4F90-34A0-7820-3230ACD05F4B}>
<{D859245F-345D-BC13-AC4F-145D47DA34FD}>
<{9963387B-212E-4643-B207-82DAEA0E713D}>
<{1D098345-9012-8750-8910-9128098134D1}>
<{7A321487-4977-D98A-C8D5-6488257545A7}>
<{3D30695F-C54D-32AD-BC43-5810F301A1D3}>
<{8A1247C1-53DA-FF43-ABD3-345F323A48D8}>
修复HOSTS 文件,默认为:
HOSTS 文件
127.0.0.1 localhost

4,更新杀毒软件至最新,进行全盘杀毒
gototop
 

该用户帖子内容已被屏蔽
gototop
 

==================================
HOSTS 文件
127.0.0.1 localhost
0.0.0.0 182838.com
0.0.0.0 204.177.92.68
0.0.0.0 asiafriendfinder.com
0.0.0.0 asqin123.51.net
0.0.0.0 babe520.5188.org
0.0.0.0 music.feifa.com
0.0.0.0 music.v111.com
0.0.0.0 www.jpbeauty.com
0.0.0.0 beautishow.com
0.0.0.0 goodmovies88.com
0.0.0.0 hothack.home.chinaren.com
0.0.0.0 hualiao.net
0.0.0.0 iplus.allyes.com
0.0.0.0 jjkafei.longcity.net
0.0.0.0 kaomm.8m.cn
0.0.0.0 l3iaoliao.com
0.0.0.0 lingaonbvm.myrice.com
0.0.0.0 lovejava.boy.net.cn
0.0.0.0 love7liao.com
0.0.0.0 asqin123.51.net
0.0.0.0 babe520.5188.org
0.0.0.0 music.feifa.com
0.0.0.0 jjkafei.longcity.net
0.0.0.0 kaomm.8m.cn
0.0.0.0 l3iaoliao.com
0.0.0.0 l3iaoliao.com
0.0.0.0 lingaonbvm.myrice.com
0.0.0.0 lovejava.boy.net.cn
0.0.0.0 love7liao.com
0.0.0.0 babe520.5188.org
0.0.0.0 music.feifa.com
0.0.0.0 music.v111.com
0.0.0.0 babe520.5188.org
0.0.0.0 music.feifa.com
0.0.0.0 jjkafei.longcity.net
0.0.0.0 kaomm.8m.cn
0.0.0.0 l3iaoliao.com
0.0.0.0 l3iaoliao.com
0.0.0.0 lingaonbvm.myrice.com
0.0.0.0 lovejava.boy.net.cn
0.0.0.0 love7liao.com
0.0.0.0 babe520.5188.org
0.0.0.0 music.feifa.com
0.0.0.0 music.v111.com
219.153.32.215 auto.search.msn.com
124.238.254.113 www.10280011.com

==================================
进程特权扫描
特殊特权被允许: SeLoadDriverPrivilege [PID = 828, C:\PROGRAM FILES\RISING\ANTISPYWARE\RUNIEP.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1024, C:\PROGRAM FILES\HEWLETT-PACKARD\ORDERREMINDER\ORDERREMINDER.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1560, C:\PROGRAM FILES\STARSOFTCOMM\STARCENTER\UPDTRAY.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 808, D:\安全卫士360\360SAFE\SAFEMON\360TRAY.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 808, D:\安全卫士360\360SAFE\SAFEMON\360TRAY.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2240, C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\TOOLS\BINN\SQLMANGR.EXE]

==================================
API HOOK
N/A

==================================
隐藏进程
N/A

==================================


[/CODE]
------------------------------------------------------------------------------

楼主中了病毒的变种:
      "U盘寄生虫"---江民
      "AV终节者"-----金山
      "橙色八月"-----瑞星

另外再告诉一下楼主:平时不要常上色情的视频网站,你自己看看你都去过好多地方哟,那些地方的确很吸引人,不过很多那种网站都带毒的,常去哪有不中毒的哟!一般那些地方多是机器自动发送的带毒链接!!网页中也常有恶意脚本程序!

再有一个:不要动不动就把电脑扫描报告帖出来,其实详尽的扫描报告,越是详尽,那么你的信息泄露得也越多了!!呵呵,通过你的电脑扫描报告,我都看到了你的一些不便于告人的东东了!!!我只是个菜鸟,这些东西在高手面前就更加危险了,论坛是公共地方,扫描报告发也要发给值得信任的人啊!!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT