瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [求助]中了Win32.Logogo.a, Win32.WYC.e和Win32.Downloader.af, 附日志

1   1  /  1  页   跳转

[求助]中了Win32.Logogo.a, Win32.WYC.e和Win32.Downloader.af, 附日志

[求助]中了Win32.Logogo.a, Win32.WYC.e和Win32.Downloader.af, 附日志

安全模式下全盘杀毒, 重启后还存在, 请大家帮帮, 怎么样才能彻底解决?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; Maxthon)

附件附件:

文件名:日志.txt
下载次数:135
文件类型:text/plain
文件大小:
上传时间:2008-5-5 12:51:33
描述:txt

分享到:
gototop
 

回复: [求助]中了Win32.Logogo.a, Win32.WYC.e和Win32.Downloader...

1. 杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。 
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。
关闭QQ等应用程序。进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。
2.建议使用XDelBox删除以下文件:(XDelBox1.7下载) http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键
,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等
)。
C:\WINDOWS\fiosectc.exe
C:\WINDOWS\ticisms.exe
C:\WINDOWS\Fonts\28a940aa916c0e6c4de95382616e6de3\system\clfmon.exe
C:\WINDOWS\fmsjhif.exe
C:\WINDOWS\system32\Mousie.exe
C:\WINDOWS\system32\lwfdfia16_080430.dll
C:\WINDOWS\system32\zxmsawin.dll
C:\WINDOWS\system32\zywmcime.dll
C:\WINDOWS\system32\zyzxeime.dll
C:\WINDOWS\system32\ypcqchlp.dll
C:\WINDOWS\system32\etixohgsfr.dll
C:\WINDOWS\system32\ticisms.dll
C:\WINDOWS\system32\fiosectc.dll
C:\WINDOWS\system32\fmsjhif.dll
C:\WINDOWS\system32\etixohgsfr.dll
C:\WINDOWS\system32\meczmggxfe.dll
C:\WINDOWS\system\llsjy32.dll
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\update.exe
C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\dflljy.exe
C:\WINDOWS\System32\DRIVERS\eudtk2.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\23.tmp
D:\Autorun.inf
D:\auto.exe
E:\Autorun.inf
E:\auto.exe
F:\Autorun.inf
F:\auto.exe
3.删除重启后使用SREng修复下面各项:
SREng详细操作方法: http://hi.baidu.com/peaset/blog/item/3114a7fb17dd19224e4aeadf.html
    启动项目 -- 注册表之如下项删除:
    <fiosectc><C:\WINDOWS\fiosectc.exe>  []
    <ticisms><C:\WINDOWS\ticisms.exe>  []
    <TBMExe><C:\WINDOWS\Fonts\28a940aa916c0e6c4de95382616e6de3\system\clfmon.exe>  [N/A]
    <fmsjhif><C:\WINDOWS\fmsjhif.exe>  []
    <Mousie><C:\WINDOWS\system32\Mousie.exe>  [N/A]
    <nyuserinit><C:\WINDOWS\system32\inf\svchosts.exe C:\WINDOWS\system32\lwfdfia16_080430.dll tanlt88>  [N/A]
    <{4A041F13-A111-12A3-B0CF-F99818AA68A4}><C:\WINDOWS\system32\zxmsawin.dll>  [N/A]
    <{3319A1F1-9410-9654-3201-345FFA349133}><C:\WINDOWS\system32\zywmcime.dll>  [N/A]
    <{5A59145F-315D-BC23-AC1F-145DF81A34A5}><C:\WINDOWS\system32\zyzxeime.dll>  [N/A]
    <{40AF1289-F140-A140-D012-C1458759FC04}><C:\WINDOWS\system32\ypcqchlp.dll>  [N/A]
  启动项目 -- 启动文件夹之如下项删除:
[update]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\update.exe -->  [N/A]><N>
[dflljy]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\dflljy.exe -->  [N/A]><N>
启动项目 -- 服务-- 驱动程序之如下项删除:
[eudtk / eudtk2][Stopped/Disabled]
  <System32\DRIVERS\eudtk2.sys><N/A>
[snpshot / snpshot][Running/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\23.tmp><N/A>
系统修复-- 浏览器加载项之如下项删除:
[]
  {3319A1F1-9410-9654-3201-345FFA349133} <C:\WINDOWS\system32\zywmcime.dll, N/A>
[]
  {40AF1289-F140-A140-D012-C1458759FC04} <C:\WINDOWS\system32\ypcqchlp.dll, N/A>
[]
  {4A041F13-A111-12A3-B0CF-F99818AA68A4} <C:\WINDOWS\system32\zxmsawin.dll, N/A>
[]
  {5A59145F-315D-BC23-AC1F-145DF81A34A5} <C:\WINDOWS\system32\zyzxeime.dll, N/A>
[]
  {FB3412B6-6D67-4650-B3B4-C2A90191A80F} <C:\WINDOWS\system32\etixohgsfr.dll, N/A>
[]
  {3319A1F1-9410-9654-3201-345FFA349133} <C:\WINDOWS\system32\zywmcime.dll, N/A>
[]
  {40AF1289-F140-A140-D012-C1458759FC04} <C:\WINDOWS\system32\ypcqchlp.dll, N/A>
[]
  {4A041F13-A111-12A3-B0CF-F99818AA68A4} <C:\WINDOWS\system32\zxmsawin.dll, N/A>
[]
  {5A59145F-315D-BC23-AC1F-145DF81A34A5} <C:\WINDOWS\system32\zyzxeime.dll, N/A>
[]
  {FB3412B6-6D67-4650-B3B4-C2A90191A80F} <C:\WINDOWS\system32\etixohgsfr.dll, N/A>
引用:
清理系统临时文件和IE临时文件夹     
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://client.download.duba.net/KASSetup_10_1.EXE
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT