瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【问题解决,谢谢大家】病毒很麻烦,谢谢帮帮我

123   1  /  3  页   跳转

【问题解决,谢谢大家】病毒很麻烦,谢谢帮帮我

【问题解决,谢谢大家】病毒很麻烦,谢谢帮帮我

今天发现杀毒软件没了,知道有问题了。开机就自动检测E盘。EF两个盘都自己变成NTFS格式了。
努力1个上午,现在杀毒软件可以用了,杀了n个病毒。
现在问题如下:
1)进入不了安全模式
2)开机就自动检测E盘
3)无法切换输入法(在注册表里面,ctfmon那项都没有了)
4)  有4个病毒始终杀不了,都是Rootkit.win32什么的
求求大家帮帮我吧,谢谢了!
日志如下:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; Maxthon)

附件附件:

文件名:hijackthis.txt
下载次数:164
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-11 13:44:57
描述:txt

最后编辑crowdr 最后编辑于 2008-05-11 17:29:58
分享到:
gototop
 

回复:大家帮帮,我谢谢了

我之前中的是不是什么AV终结者啊?真麻烦!回来电脑就被别人弄成这样了
gototop
 

回复: 大家帮帮,我谢谢了

这个是Sreng日志

附件附件:

文件名:SREngLOG.txt
下载次数:118
文件类型:text/plain
文件大小:
上传时间:2008-5-11 13:44:14
描述:txt

最后编辑crowdr 最后编辑于 2008-05-11 13:44:14
gototop
 

回复:大家帮帮,我谢谢了

谁来帮帮我啊,急死我了
gototop
 

回复:

大家帮帮,我谢谢了
gototop
 

回复: 大家帮帮,我谢谢了

删除这些驱动:<\??\C:\WINDOWS\TEMP\tmp1.tmp><N/A>
<\??\C:\WINDOWS\TEMP\Pandrv.sys><N/A>
  <\SystemRoot\System32\DRIVERS\ocuy5.sys><N/A>
再把这些文件删除(以下显示的文件)....用sreng清理注册表(以下),我还是初学者,只是我自己的分析,楼主还是等高手来了再说
<WinSysM><C:\WINDOWS\379899M.exe>
<{4B1AEF69-DDAE-FDAD-DCAB-698F026ABDB4}><C:\WINDOWS\system32\oohxcbyt.dll>  []
    <{DC3D30AE-0380-4151-8934-EE98A34B0370}><C:\WINDOWS\system32\mfdesy.dll>  []
    <{40940F85-F015-14F1-A05F-F69858AC6D04}><C:\WINDOWS\system32\zptlbsys.dll>  []
    <{5490415F-65F8-B5C5-D8BA-9405FB120545}><C:\WINDOWS\system32\yzztemsn.dll>  [N/A]
    <{91698482-6555-3666-1222-954784129019}><C:\WINDOWS\system32\zxptejpg.dll>  []
    <{35694105-5108-9405-3695-954187462153}><C:\WINDOWS\system32\mpwdcapi.dll>  []
    <{862652D1-C684-40EE-8859-8CF316178209}><C:\WINDOWS\system32\wziiwm.dll>  []
    <{84143967-B645-4BFF-B873-DA1DC886E9A7}><C:\WINDOWS\system32\cedafb.dll>  []
    <{6A59145F-315D-BC23-AC1F-145DF81A34A6}><C:\WINDOWS\system32\zyzxfime.dll>  []
    <{F99DEFDD-200B-4410-B572-E90883D527D2}><C:\WINDOWS\system32\wrqszl.dll>  []
    <{B29583D8-033A-4B9F-8553-7C5458F3FB8E}><C:\WINDOWS\system32\jdsaex.dll>  []
    <{031B7024-4FC5-49B3-98EF-6B810FF12678}><C:\WINDOWS\system32\sjhrdh.dll>  []
    <{1DB3C525-5271-46F7-887A-D4E1ADAA7632}><C:\WINDOWS\system32\hfrdzx.dll>  []
    <{428DF602-9541-A985-210A-984A698C6F24}><C:\WINDOWS\system32\ptjhdhlp.dll>  []
    <{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}><C:\WINDOWS\system32\wyrsdj.dll>  []
    <{4A069845-2036-6084-9054-6087502480A4}><C:\WINDOWS\system32\ozfydbyt.dll>  []
    <{71954FAC-1023-154F-895A-1458258AD817}><C:\WINDOWS\system32\ypdjebmp.dll>  []
    <{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><C:\WINDOWS\system32\sgrefg.dll>  []
    <{875E07B1-0614-43D9-A76E-D76A28AB3D7B}><C:\WINDOWS\system32\tfsdmz.dll>  []
    <{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><C:\WINDOWS\system32\zjydcx.dll>  []
    <{DEDFEC2B-2AD8-4DE2-83B5-B7BD776148F9}><C:\WINDOWS\system32\fdubkh.dll>  []
    <{37FD640A-158F-48AC-FD14-1597F14A9773}><C:\WINDOWS\system32\mndscsrv.dll>  [N/A]
    <{6490415F-65F8-B5C5-D8BA-9405FB120546}><C:\WINDOWS\system32\yzztfmsn.dll>  []
最后编辑梦恋羽翼 最后编辑于 2008-05-11 14:23:35
gototop
 

回复:大家帮帮,我谢谢了

去下载清理系统临时文件和IE临时文件夹工具,全选所有项目,点击“立即清理”清理系统
http://www.atribune.org/public-beta/ATF-Cleaner.exe

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/

下载后,升级清理助手,然后断网重启电脑清理系统。

清理完以后,在防火墙里阻止不明程序访问网络,然后再扫个最新日志发来看看。

中毒太多了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:病毒很麻烦,谢谢帮帮我

同意楼上~启动项目就N多~看的头晕死
gototop
 

回复:病毒很麻烦,谢谢帮帮我

太谢谢了,我马上试试
gototop
 

回复:病毒很麻烦,谢谢帮帮我

汗死~
都说明我是初学者~
那些分析可能适得其反啊~
所以~再扫描一份sreng日志给天月来了版主看看
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT