瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [求助]感染了win32.downloader.af,请求帮助

12   2  /  2  页   跳转

[求助]感染了win32.downloader.af,请求帮助

回复: [求助]感染了win32.downloader.af,请求帮助

求助
因为天月版主说我的电脑已经没什么问题了,所以上了一下网(我在上网前在安全模式下用瑞星(最高模式)+360+清理助手把电脑清理了,没有查出问题)
在上网时360报告
未知系统启动项正在被装入
名称:ArSwp.exe
路径:"C:\Program Files\arswp\ArSwp.exe" /Auto
出品公司:
行为描述:新增系统启动项
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
我选拒绝了
然后清理助手扫描了大约30秒,查出三个木马
C:\WINDOWS\SYSTEM32\RESIIFERS.INI
C:\WINDOWS\DODOLOOK636.EXE
C:\WINDOWS\ABC.EXE
还有一个以前就一直能查出来,但是不存在的文件(一开机就有,清理助手清理掉后再开机还有)
C:\WINDOWS\ACDSEE321.DLL
断网后,
瑞星:没有问题
360:正常
清理助手:no problem
木马专家2008
启动项目中发现:{FB3412B6-6D67-4650-B3B4-C2A90191A80F}->AdWare.Win32.Ejik[变种] #65909
硬盘中发现:->Trojan-PSW.Win32.Magania[变种] #65333
C:\Program Files\Thunder Network\Thunder2\Program\Update\PPlayerSetup_1.2.8.122_20080306.exe
只有正式注册用户才能清除变种木马.
硬盘中发现:->AdWare.Win32.Ejik[变种] #65909
C:\WINDOWS\system32\ipjgjrczym.dll
只有正式注册用户才能清除变种木马.
硬盘中发现:->TrojanDownloader.Agnet[变种] #65809
C:\WINDOWS\system32\kiddfybfkz.dll
只有正式注册用户才能清除变种木马.
硬盘中发现:->TrojanDownloader.Agnet[变种] #65810
C:\WINDOWS\system32\lxrcfimmog.dll
只有正式注册用户才能清除变种木马.
硬盘中发现:->TrojanDownloader.Agnet[变种] #65809
C:\WINDOWS\system32\sulgbnpvng.dll
只有正式注册用户才能清除变种木马.
硬盘中发现:->AdWare.Win32.Ejik[变种] #65909
C:\WINDOWS\system32\vxfzlkdobh.dll
只有正式注册用户才能清除变种木马.

==================================================
我觉得大约我电脑里还是有病毒加载什么的,只要一上网就会迅速感染,所以又重新用SRENG扫了一下,请版主帮我看一下,谢谢

附件: 5-1.txt (2008-5-1 15:34:06, 73.93 K)
该附件被下载次数 82

gototop
 

回复: [求助]感染了win32.downloader.af,请求帮助

先下载工具:
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
windows清理助手下载:http://www.arswp.com/download.html
清理临时文件工具ATF-Cleaner-cn下载:http://www.qispace.com.cn/attachment.php?fid=34
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
c:\windows\system32\ipjgjrczym.dll
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREngPS.EXE,选择【系统修复】-【浏览器加载项】,将以下项删除:
[]    <C:\WINDOWS\system32\ipjgjrczym.dll>
[]    <C:\WINDOWS\system32\ipjgjrczym.dll>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT