瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后遗症

123   1  /  3  页   跳转

各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后遗症

各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后遗症

卡卡扫描到广告恶意程序Power  路径C:/WINDOWS/svchost.exe
广告插件LSMGR 路径C:/WINDOWS/system32/Explorer.exe
恶意程序GsServer 路径    C;WINDOWS/svchost.exe
恶意程序Opfbr路径 C:/WINDOWS/system32/Explorer.exe
恶意程序伪装Sys 路径C:/WINDOWS/system32/Explorer.exe
恶意程序伪装Sys32  路径C:/WINDOWS/system32/Explorer.exe
流行木马(187)。Ini 路径C:/WINDOWS/system32/Explorer.exe
流行木马(301)。Ini路径C:/WINDOWS/svchost.exe
怎么也杀不掉,重新启动后又有,而且我的电脑图标被改啦,请问怎么解决啊!我是XP的系统


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复: 各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...

应该是今天中的,不知道怎么就中了
症状是这样的:
1、我先发现程序卡了(偶素2G内存)
2、然后瑞星的绿伞点不开了,用卡卡打开杀毒程序,发现监控都没用了,文件监控\邮件监控\网页监控都显示未安装(本来是有的)
3、瑞星防火墙出现窗口,显示“瑞星个人防火墙组织了该程序的网络请求——c:\windows\svchost.exe 协议:TCP;源IP 0.0.0.0 目标IP 220.181.6.6(这个好象每次重起会变的);动作 connect(请求连接)”而且是不停的发
4、c:\windows\svchost.exe 这个文件无法删除,包括安全模式
5、瑞星自我保护显示“进程c:\windows\sysyem32\explorer.exe出发了API类规则
6、进程explorer.exe关了自己会打开
7、进程里有一个本地用户名的svchost.exe关了就连explorer.exe也关了
8、中了这个以后同时中了很多T什么JO的病毒,瑞性能杀
9、瑞星卡卡扫描恶意流氓软件的时候能找到,但是删除不掉,状态是重启删除,但是重起后还有;
信息是这样的:每次都8个
(1)广告恶意程序POWER c:\windows\svchost.exe
(2)广告插件Lsmgr  c:\windows\sysyem32\explorer.exe
(3)恶意程序GsServer c:\windows\svchost.exe
(4)恶意程序Opfbr c:\windows\sysyem32\explorer.exe
(5)恶意程序伪装SYS c:\windows\sysyem32\explorer.exe
(6)恶意程序伪装SYS32 c:\windows\sysyem32\explorer.exe
(7)流行木马(187).ini c:\windows\sysyem32\explorer.exe
(8)(7)流行木马(301).ini c:\windows\svchost.exe

附件附件:

文件名:SREngLOG.log
下载次数:157
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-2 19:13:27
描述:log

gototop
 

回复:各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...

偶的瑞性绿伞和防火墙都是正版,卡卡是网上下的
而且程序都说已经升到最新版本了
监控完全没办法,修复程序也没用
补充一下,
1、添加删除程序里面找不到瑞星杀毒软件了,只有卡卡和瑞星个人防火墙
2、修复瑞星也没办法解决监控的问题
3、桌面下面的伞是绿的,但是打开程序在监控界面是空的
4、程序里的电脑安检查必发生错误,瑞星自我保护:“进程c:\windows\sysyem32\DRWTSN32.EXE触发了API类规则
gototop
 

回复:各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...

后来QQ开着,提示svchost.exe和Explorer.exe这两兄弟是病毒,要清除,我就点清除
然后这两个文件米有了,卡卡也搜索不出问题
但是防火墙提示c:\windows\explorer.exe触发API规则
然后瑞星还是修不好,然后还是会出现Troj什么的病毒
gototop
 

回复: 各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...

病毒注册表值项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{28766E1C-74B0-4417-8C75-F12AE309EF35}>

病毒驱动程序:
[cqit / cqit]
[fmsq / fmsq]
[mhfp / mhfp]
[msfpfis64 / msfpfis64]
[msp2p32 / msp2p32]

病毒文件:
C:\WINDOWS\system32\drivers\msosmsfpfis64.sys
C:\WINDOWS\system32\drivers\msosmsp2p32.sys
C:\WINDOWS\system32\wzcfsw.dll

建议先把这两个文件发到“可疑文件交流区”鉴定一下:
C:\WINDOWS\system32\logonui.exe(怎么数字签名变成real的了?)
C:\windows\explorer.exe(文件版本号很怪,怀疑有问题)
打酱油的……
gototop
 

回复:各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...

C:\windows\explorer.exe这个我也觉得可能是病毒,那我现在应该做什么呢
gototop
 

回复:各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...

我发过去了
然后怎么做啊
gototop
 

回复:各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...

那里没反应啊
gototop
 

回复:各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...

已经米有人帮我了么
gototop
 

回复:各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...

用KaKaMD5算出的文件的md5值,再到这里查询文件是否安全,如果诊所里没有对应文件,请上传鉴定
http://file.ikaka.com/Main/index.shtml

这个是那里的回复~~~~~~~
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT