1   1  /  1  页   跳转

求助。。400多个文件被感染。。

求助。。400多个文件被感染。。

病毒种类:Win32.Virut.GEN      Trojan.Win32.BHO.dgj        Win32.ExplorerDL      Trojan.Psw.Win32.GamesOnline.acu            Trojan.Psw.Win32.GamesOnline.acw
Win32.Downloader.af    Win32.Downloader.aq

病毒怎么删都删不掉。。。  而且感染了好多文件,,

下面附件  DIAG 是日志
病毒 是 病毒名称,路径,日期和处理方法 来自瑞星杀毒软件2008  大家帮忙。。。我快哭了。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 2.0.50727)

附件附件:

文件名:DIAG.LOG
下载次数:92
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-28 13:57:27
描述:log

附件附件:

文件名:病毒.txt
下载次数:318
文件类型:text/plain
文件大小:
上传时间:2008-5-28 13:57:27
描述:txt

分享到:
gototop
 

回复:求助。。400多个文件被感染。。

http://www.dodudou.com/down/
下载XDelBox删除以下文件

c:\net.exe
C:\WINDOWS\hefcndy.exe
C:\WINDOWS\isndntio.exe
C:\WINDOWS\wipicdec.exe
C:\WINDOWS\fmsjhif.exe
C:\WINDOWS\dbhlp32.exe
C:\WINDOWS\anistio.exE
C:\WINDOWS\system32\wipicdec.dll
C:\WINDOWS\system32\fmsjhif.dll
C:\WINDOWS\system32\dbhlp32.dlL
C:\WINDOWS\system32\anistio.dll
C:\WINDOWS\system32\mfdesy.dll
C:\WINDOWS\system32\zgfdet.dll
C:\WINDOWS\system32\zrexgx.dll
C:\WINDOWS\system32\sgrefg.dll
C:\WINDOWS\system32\fmcvxy.dll
C:\WINDOWS\system32\jhrcar.dll
C:\WINDOWS\system32\SysWmWasz.dll
C:\WINDOWS\system32\winini.exe
C:\DOCUME~1\kamil\LOCALS~1\Temp\tmp82.tmp
C:\DOCUME~1\kamil\LOCALS~1\Temp\tmp86.tmp
C:\DOCUME~1\kamil\LOCALS~1\Temp\tmp146.tmp
C:\WINDOWS\system32\drivers\msosmsfpfis64.sys
C:\WINDOWS\system32\drivers\msosmsp2p32.sys
C:\DOCUME~1\kamil\LOCALS~1\Temp\tmp84.tmp


启动项目--注册表--删除
    <anistio><C:\WINDOWS\anistio.exE>  []
    <dbhlp32><C:\WINDOWS\dbhlp32.exe>  []
    <fmsjhif><C:\WINDOWS\fmsjhif.exe>  []
    <hefcndy><C:\WINDOWS\hefcndy.exe>  []
    <isndntio><C:\WINDOWS\isndntio.exe>  []
    <wipicdec><C:\WINDOWS\wipicdec.exe>  []
    <{DC3D30AE-0380-4151-8934-EE98A34B0370}><C:\WINDOWS\system32\mfdesy.dll>  [N/A]
    <{28EB3777-3E23-4E72-8449-A992D09D24C3}><C:\WINDOWS\system32\zgfdet.dll>  [N/A]
    <{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><C:\WINDOWS\system32\zrexgx.dll>  [N/A]
    <{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><C:\WINDOWS\system32\sgrefg.dll>  [N/A]
    <{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}><C:\WINDOWS\system32\fmcvxy.dll>  []
    <{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}><C:\WINDOWS\system32\jhrcar.dll>  [N/A]
==================================
删除服务
[COM+ Windows System / WinINI][Running/Auto Start]
  <C:\WINDOWS\system32\winini.exe><N/A>

==================================
删除驱动
[cqit / cqit][Stopped/Auto Start]
  <\??\C:\DOCUME~1\kamil\LOCALS~1\Temp\tmp82.tmp><N/A>
[fmsq / fmsq][Stopped/Auto Start]
  <\??\C:\DOCUME~1\kamil\LOCALS~1\Temp\tmp86.tmp><N/A>
[mhfp / mhfp][Stopped/Auto Start]
  <\??\C:\DOCUME~1\kamil\LOCALS~1\Temp\tmp146.tmp><N/A>
[msfpfis64 / msfpfis64][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys><N/A>
[msp2p32 / msp2p32][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys><N/A>
[ptfs / ptfs][Stopped/Auto Start]
  <\??\C:\DOCUME~1\kamil\LOCALS~1\Temp\tmp84.tmp><N/A>
==================================


http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html
SRE使用方法
最初的诞生,只为最后的永恒....


这年头 灌个水我容易吗?
gototop
 

回复:求助。。400多个文件被感染。。

net.exe是感染型病毒,感染硬盘上的.exe文件,所以 以下操作在还没全部做完之前不要再运行原硬盘上的任何程序(.exe的文件)  所有操作过程中所需要的工具全部重新下载直接保存到c:\windows\system32\文件夹内以后解压运行

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\winini.exe
c:\net.exe
c:\windows\wipicdec.exe
c:\windows\system32\syswmwasz.dll
c:\windows\fmsjhif.exe
c:\windows\dbhlp32.exe
c:\windows\anistio.exe
c:\windows\system32\pnkbstra.exe
c:\windows\system32\anistio.dll
c:\windows\system32\dbhlp32.dll
c:\windows\system32\fmcvxy.dll
c:\windows\system32\fmsjhif.dll
c:\windows\system32\jhrcar.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\wipicdec.dll
c:\windows\system32\zgfdet.dll
c:\windows\system32\zrexgx.dll
c:\windows\isndntio.exe
c:\windows\hefcndy.exe
c:\docume~1\kamil\locals~1\temp\tmp84.tmp
c:\nexon\mabinogi\npkcusb.sys
c:\windows\system32\drivers\nocashio.sys
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\docume~1\kamil\locals~1\temp\tmp146.tmp
c:\docume~1\kamil\locals~1\temp\tmp86.tmp
c:\docume~1\kamil\locals~1\temp\tmp82.tmp

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}] 
[{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}] 
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}] 
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}] 
[{28EB3777-3E23-4E72-8449-A992D09D24C3}] 
[{DC3D30AE-0380-4151-8934-EE98A34B0370}] 
[wipicdec] 
[wipicdec] 
[isndntio] 
[hefcndy]   
[fmsjhif]   
[dbhlp32]   
[anistio]   
[KnightIII] 

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[COM+ Windows System / WinINI]
[PnkBstrA / PnkBstrA]       

    启动项目 -- 服务-- 驱动程序之如下项删除:
[ptfs / ptfs]       
[npkcusb / npkcusb] 
[nocashio / nocashio]
[msp2p32 / msp2p32] 
[msfpfis64 / msfpfis64]   
[mhfp / mhfp]   
[fmsq / fmsq]   
[cqit / cqit]   

点击下载大蜘蛛更新后在首次默认的快速扫描后再进行一次完全扫描

全部做完后下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复:求助。。400多个文件被感染。。

我这贴所有11个附件都去下载后,清理下
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:求助。。400多个文件被感染。。

和我差不多我也是中了N个都是一种名为:worm.win32.diskgen.cu 的病毒.感染了1000多个文件.好在都可以删除....
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT