瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我哭哦``又来了`现在的病毒太厉害了吧`求大虾帮我看看

12   2  /  2  页   跳转

我哭哦``又来了`现在的病毒太厉害了吧`求大虾帮我看看

28个病毒了``呜
gototop
 

日志不全,你先下个WINDOWS清理助手清理下系统,
再扫描个SRENG日志上来
gototop
 

下载附件,保存至桌面,解压后复制explorer.exe文件替换c:\windows\下的原文件(即复制粘贴),替换前调用任务管理器结束explorer.exe进程)

2.用XDelBox以抑制再生方式删除以下文件:(http://www.dodudou.com/down/index.php)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\docume~1\owner\locals~1\temp\tmp77.tmp
c:\windows\system32\url2.exe
c:\windows\system32\cuhad.dll
c:\windows\system32\jemnaw.dll
c:\windows\system32\knaixnauhuoyizqq.dll
c:\windows\system32\msxaxk.exe
c:\windows\system32\mstaxk.dll
c:\windows\nsp\bin\autotask.exe
c:\program files\internet explorer\plugins\winsys8k.sys
c:\windows\system32\sgrefg.dll
c:\windows\system32\netmon.dll
c:\windows\hkntdll.dll
c:\windows\system32\boboturbo\boboturbo.exe
c:\windows\system32\wincom.exe
c:\windows\system32\xjxr.dll
c:\windows\system32\atgnehz.dll
c:\windows\system32\ntsd.exe
c:\windows\system32\duygnef.dll
c:\windows\system32\oaijihzeuyouhz.dll
c:\windows\system32\pahzij.dll
c:\windows\system32\qlihzouhgnfe.dll
c:\windows\system32\sve.dll
c:\windows\system32\vhqq.dll
c:\windows\system32\zadnew.dll
c:\windows\system32\drivers\4ppb.sys
c:\windows\system32\kavshell.sys
k:\winio.sys
c:\windows\system32\drivers\utema9n.sys
c:\windows\system32\npkycryp.sys
c:\windows\system32\npkcrypt.sys
c:\windows\system32\drivers\msyecp.sys
k:\callkey.sys
c:\windows\system32\gdread~1.dll
c:\windows\system32\certinstall.dll
c:\windows\system32\submit~1.dll
c:\windows\downlo~1\conflict.2\icbcne~1.dll
C:\WINDOWS\system32\sechost.exe

3.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]   
[autotask] 

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[COM+ Windows System / WinCOM] 
[IE Security Service / msxaxk] 
[BoBoTurbo / BoBoTurbo]         

    启动项目 -- 服务-- 驱动程序之如下项删除:
[4pp / 4ppb]               
[kavshell / kavshell]       
[WINIO / WINIO]             
[utema9n / utema9n]         
[npkycryp / npkycryp]       
[npkcrypt / npkcrypt]       
[msertk / msertk]                         
[CALLKEY_IO / CALLKEY_IO]   

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\WinSys8k.Sys>
[GDGetTokenInfo Class]    <C:\WINDOWS\system32\GDREAD~1.DLL>
[InfosecCertInstall Class]    <C:\WINDOWS\system32\certInStall.dll>
[AxSubmitControl Class]    <C:\WINDOWS\system32\SUBMIT~1.DLL>
[GDGetTokenInfo Class]    <C:\WINDOWS\system32\GDREAD~1.DLL>
[]    <C:\Program Files\Internet Explorer\PLUGINS\WinSys8k.Sys>
[InfoSecNetSign Class]    <C:\WINDOWS\DOWNLO~1\CONFLICT.2\ICBCNE~1.DLL>
[InfoSecNetSign Class]    <C:\WINDOWS\DOWNLO~1\CONFLICT.2\ICBCNE~1.DLL>


以上操作请在下载完必要软件后断开网络进行处理

操作完后更新杀毒软件至最新,进行全盘杀毒  下载机器狗专杀工具进行扫描

附件附件:

下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-20 23:29:19
描述:

gototop
 

如果可以  可将c:\windows\system32\dllcache\下的explorer.exe一并用附件中的替换
gototop
 

嗯 我试试``好像好麻烦哦`
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT