1   1  /  1  页   跳转

[求助] SOS 版主

SOS 版主

怎么杀不完的毒呢,郁闷ing

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TheWorld)

附件附件:

文件名:SREngLOG.log
下载次数:114
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-9 20:21:28
描述:log

分享到:
gototop
 

回复:SOS 版主

好象 我在srengps中删错东西了
gototop
 

回复:SOS 版主

晕啊,!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
QQ 密码不对,被盗了 :default87:
gototop
 

回复:SOS 版主

由于本人技术有限  做出以下结论:
XDelBox下载:http://www.dodudou.com/down/ 打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
C:\WINDOWS\diynpis.exe
C:\WINDOWS\isndctio.exe
C:\WINDOWS\nmhgtce.exe
C:\WINDOWS\eezptzre.exe
C:\WINDOWS\hgeazpkc.exe
C:\WINDOWS\juejwcx.exe
C:\WINDOWS\rewkljlpw.exe
C:\WINDOWS\bitcdwsa.exe
C:\WINDOWS\uiwcaqws.exe
C:\WINDOWS\yuibbct.exe
C:\WINDOWS\msioSvr64.exe
C:\WINDOWS\wipxcdec.exe
C:\WINDOWS\ytewcxzsw.exe
C:\WINDOWS\wrew2ds.exe
C:\WINDOWS\anistio.exE
C:\WINDOWS\fmsjhif.exe
C:\WINDOWS\dbhlp32.exe
C:\WINDOWS\system32\msosdohs00.dll
C:\WINDOWS\system32\msoscqet00.dll
C:\WINDOWS\system32\msosfasq00.dll
C:\WINDOWS\system32\msosping00.dll
C:\WINDOWS\system32\msosptfs00.dll
C:\WINDOWS\system32\msosdrop00.dll
C:\WINDOWS\system32\msosjtfo00.dll
C:\WINDOWS\system32\209F6A91.DLL
C:\WINDOWS\system32\diynpis.dll
C:\WINDOWS\system32\isndctio.dll
C:\WINDOWS\system32\nfczjnhz.dll
C:\WINDOWS\system32\nmhgtce.dll
C:\WINDOWS\system32\uiwcaqws.dll
C:\WINDOWS\system32\bitcdwsa.dll
C:\WINDOWS\system32\rewkljlpw.dll
C:\WINDOWS\system32\juejwcx.dll
C:\WINDOWS\system32\hgeazpkc.dll
C:\WINDOWS\system32\wipxcdec.dll
C:\WINDOWS\system32\msioSvr64.dll
C:\WINDOWS\system32\yuibbct.dll
C:\WINDOWS\system32\ytewcxzsw.dll
C:\WINDOWS\system32\wrew2ds.dll
C:\WINDOWS\system32\ocyulw.dll
C:\WINDOWS\system32\anistio.dll
C:\WINDOWS\system32\SysWoWaVip.dll
C:\WINDOWS\system32\zzzzzz.dll
C:\WINDOWS\system32\llllll.dll
C:\WINDOWS\system32\yyyyyy.dll
C:\WINDOWS\system32\gggggg.dll
C:\WINDOWS\system32\fmsjhif.dll
C:\WINDOWS\system32\SysWmWacz.dll
C:\WINDOWS\system32\dbhlp32.dlL
C:\WINDOWS\system32\SysZxack.dll
C:\WINDOWS\system32\jjjjjj.dll
C:\WINDOWS\system32\hhhhhh.dll
C:\WINDOWS\system32\SysDaJcHv.dll
C:\WINDOWS\system32\midimapmy.dll
C:\WINDOWS\system32\uuuuuu.dll
C:\WINDOWS\system32\wwwwww.dll
C:\WINDOWS\system32\oooooo.dll
C:\WINDOWS\system32\nnnnnn.dll
C:\WINDOWS\system32\rrrrrr.dll
C:\WINDOWS\system32\SysCbCDK.dll
C:\WINDOWS\system32\mfc40u.dll
======================================
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作
=============================================
运行SRENG扫描工具,选择【启动项目】-【注册表】,将以下项删除:
<diynpis>
<isndctio>
<nmhgtce>
<fefebzsp>
<hgeazpkc>
<juejwcx>
<rewkljlpw>
<bitcdwsa>
<uiwcaqws>
<yuibbct>
<msioSvr64>
<wipxcdec>
<ytewcxzsw>
<wrew2ds>
<anistio>
<fmsjhif>
<dbhlp32>
找到 <AppInit_DLLs> 双击  把里面的值改为空
=========================================
下载镜像劫持修复工具http://bbs.ikaka.com/attachment.aspx?attachmentid=386493
修复IFEO项目
==============================================
运行SRENG扫描工具,选择【启动项目】-【Win32服务应用程序】,将以下项删除:
[BF3811A7 / BF3811A7][Stopped/Auto Start]
  <2 - 系统找不到指定的文件。
><N/A>
===========================================
运行SRENG扫描工具,选择【启动项目】-【驱动程序】,将以下项删除:
[cqet / cqet][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1.154\LOCALS~1\Temp\tmp7E.tmp><N/A>
[drop / drop][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp14.tmp><N/A>
[fasq / fasq][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1.154\LOCALS~1\Temp\tmp80.tmp><N/A>
[jtfo / jtfo][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1.154\LOCALS~1\Temp\tmp8B.tmp><N/A>
[mhap / mhap][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp1.tmp><N/A>
[ping / ping][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1.154\LOCALS~1\Temp\tmp83.tmp><N/A>
[ptfs / ptfs][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1.154\LOCALS~1\Temp\tmp87.tmp><N/A>
[tuic / tuic][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1.154\LOCALS~1\Temp\tmp85.tmp><N/A>
[zctp / zctp][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1.154\LOCALS~1\Temp\tmp7A.tmp><N/A>
[msp2p32 / msp2p32][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys><N/A>
[msfpfis64 / msfpfis64][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys><N/A>
============================================
弄好后重起 升级杀毒软件到最新 进行全盘杀毒!
gototop
 

回复:SOS 版主

奇怪了,这次 电脑重起时怎么在DOS下 就停下来了,
gototop
 

回复:SOS 版主

C:\WINDOWS\system32\mfc40u.dll
C:\WINDOWS\system32\lsass.exe

这俩系统文件被病毒感染。。不能删除只能用正常的替换

参考http://bbs.ikaka.com/showtopic-8501837.aspx
不认识我没关系,因为我也不认识你。
gototop
 

回复:SOS 版主

不好意思了, 我不会替换
  刚电脑启动不了,我用系统光盘拷了点东西进去,现在才爬到网上来的,然后我动用各杀毒软件 杀了些毒,  按说杀了后 扫描日志是不一样的
我还是把目前的日志传上给 老大帮我瞧瞧,然后我按你说的办,有难度的地方 详细点,谢谢你哈....
gototop
 

回复: SOS 版主



引用:
原帖由 wumingwei 于 2008-6-9 23:01:00 发表
不好意思了, 我不会替换
  刚电脑启动不了,我用系统光盘拷了点东西进去,现在才爬到网上来的,然后我动用各杀毒软件 杀了些毒,  按说杀了后 扫描日志是不一样的
我还是把目前的日志传上给 老大帮我瞧瞧,然后我按你说的办,有难度的地方 详细点,谢谢你哈....

附件附件:

文件名:SREngLOG.log
下载次数:103
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-9 23:01:11
描述:log

gototop
 

回复:SOS 版主

由于本人技术有限  做出以下结论:
XDelBox下载:http://www.dodudou.com/down/ 打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
C:\WINDOWS\ytewcxzsw.exe
C:\WINDOWS\aaaaaa.exe
C:\WINDOWS\kkkkkk.exe
C:\WINDOWS\uuuuuu.exe
C:\WINDOWS\rrrrrr.exe
C:\WINDOWS\oooooo.exe
C:\WINDOWS\rewkljlpw.exe
C:\WINDOWS\tttttt.exe
C:\WINDOWS\wwwwww.exe
C:\WINDOWS\rrrrrr.exe
C:\WINDOWS\msioSvr64.exe
C:\WINDOWS\vvvvvv.exe
C:\WINDOWS\anistio.exE
C:\WINDOWS\rrrrrr.exe
C:\WINDOWS\fmsjhif.exe
C:\WINDOWS\dbhlp32.exe
C:\WINDOWS\system32\midimapmy.dll
C:\WINDOWS\system32\wyrsdj.dll
C:\WINDOWS\ktpkcu.exe
C:\WINDOWS\ssssss.exe
C:\WINDOWS\apzkbb.exe
C:\WINDOWS\nnnnnn.exe
C:\WINDOWS\suzbua.exe
C:\WINDOWS\system32\9D998097.EXE
C:\WINDOWS\TEMP\_bnyunxing35.znb
C:\WINDOWS\system32\ytewcxzsw.dll
C:\WINDOWS\system32\tttttt.dll
C:\WINDOWS\system32\msioSvr64.dll
C:\WINDOWS\system32\dddddd.dll
C:\WINDOWS\system32\rewkljlpw.dll
C:\WINDOWS\system32\ssssss.dll
C:\WINDOWS\system32\pppppp.dll
C:\WINDOWS\system32\aaaaaa.dll
C:\WINDOWS\system32\bbbbbb.dll
C:\WINDOWS\system32\wlhaki.dll
C:\WINDOWS\system32\anistio.dll
C:\WINDOWS\system32\kkkkkk.dll
C:\WINDOWS\system32\fmsjhif.dll
C:\WINDOWS\system32\msosdohs00.dll
C:\WINDOWS\system32\dbhlp32.dlL
C:\WINDOWS\system32\msoscqet00.dll
C:\WINDOWS\system32\ffffff.dll
C:\WINDOWS\system32\msosfasq00.dll
C:\WINDOWS\system32\msosping00.dll
C:\WINDOWS\system32\eeeeee.dll
C:\WINDOWS\system32\msosptfs00.dll
C:\WINDOWS\system32\vvvvvv.dll
C:\WINDOWS\system32\msosdrop00.dll
C:\WINDOWS\system32\msosjtfo00.dll
C:\WINDOWS\system32\wyrsdj.dll
C:\WINDOWS\system32\SysWoWaVip.dll
C:\WINDOWS\system32\SysWmWacz.dll
C:\WINDOWS\system32\SysDaJcHv.dll
===========================
这个病毒貌似变种了 LZ有没有打补丁~ 
我就看到这些文件 如果还有哪些  望高手解决~!
=============================
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作
============================================

运行SRENG扫描工具,选择【启动项目】-【注册表】,将以下项删除:
<ytewcxzsw>
<diynpis>
<isndctio>
<nmhgtce>
<hgeazpkc>
<juejwcx>
<rewkljlpw>
<bitcdwsa>
<wrew2ds>
<uiwcaqws>
<yuibbct>
<msioSvr64>
<wipxcdec>
<anistio>
<fefebzsp>
<fmsjhif>
<dbhlp32>
<{4F4F0064-71E0-4f0d-0015-708476C7815F}>
<{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}>
<midimapmy>
<anistio>
<bitcdwsa>
<dbhlp32>
<diynpis>
<fefebzsp>
<fmsjhif>
<hgeazpkc>
<isndctio>
<juejwcx>
<msioSvr64>
<nmhgtce>
<rewkljlpw>
<uiwcaqws>
<wipxcdec>
<wrew2ds>
<ytewcxzsw>
<yuibbct>
最后找到<AppInit_DLLs> 双击 把里面的值改为空~

下载镜像劫持修复工具http://bbs.ikaka.com/attachment.aspx?attachmentid=386493
修复IFEO项目

==================================

运行SRENG扫描工具,选择【启动项目】-【Win32服务应用程序】,将以下项删除:
[BF3811A7 / BF3811A7][Stopped/Auto Start]
  <C:\WINDOWS\system32\9D998097.EXE -d><>
=========================================

运行SRENG扫描工具,选择【启动项目】-【驱动程序】,将以下项删除:
[drop / drop][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp14.tmp><N/A>
[mhap / mhap][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp1.tmp><N/A>
[msp2p32 / msp2p32][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys><N/A>
[zctp / zctp][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp16.tmp><N/A>
[msfpfis64 / msfpfis64][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys><N/A>
[cqet / cqet][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp24.tmp><N/A>
[fasq / fasq][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp2C.tmp><N/A>
[ping / ping][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp30.tmp><N/A>
[tuic / tuic][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp34.tmp><N/A>
[ptfs / ptfs][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp37.tmp><N/A>
[jtfo / jtfo][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp3B.tmp><N/A>
========================================

弄好后重起 升级杀毒软件到最新 进行全盘杀毒!
然后打好FIASH 补丁 再发份日志上来!
gototop
 

回复: SOS 版主

这一步很关键,一定要先做好:下载两附件,解压后先运行附件1里的.reg文件,将注册表导入,然后运行修复里的“修复.exe”,按任意键继续,直到提示复制完成。(千万注意这个替换一定要做好,要不杀一万次你连上网都照样会下载一群木马)

上面的做完后  按下面方法继续处理:

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\temp\_bnyunxing35.znb
c:\windows\system32\msoscqet00.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosdrop00.dll
c:\windows\system32\msosfasq00.dll
c:\windows\system32\msosjtfo00.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\msosptfs00.dll
c:\program files\internet explorer\plugins\dossys08.sys
c:\windows\system32\aaaaaa.dll
c:\windows\system32\anistio.dll
c:\windows\system32\bbbbbb.dll
c:\windows\system32\dbhlp32.dll
c:\windows\system32\dddddd.dll
c:\windows\system32\eeeeee.dll
c:\windows\system32\ffffff.dll
c:\windows\system32\fmsjhif.dll
c:\windows\system32\kkkkkk.dll
c:\windows\system32\msiosvr64.dll
c:\windows\system32\pppppp.dll
c:\windows\system32\rewkljlpw.dll
C:\WINDOWS\system32\SysWoWaVip.dll
C:\WINDOWS\system32\SysWmWacz.dll
C:\WINDOWS\system32\SysDaJcHv.dll
c:\windows\system32\ssssss.dll
c:\windows\system32\tttttt.dll
c:\windows\system32\vvvvvv.dll
c:\windows\system32\wlhaki.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\ytewcxzsw.dll
c:\windows\system32\midimapmy.dll
c:\windows\ytewcxzsw.exe
c:\windows\vvvvvv.exe
c:\windows\zzzzzz.exe
c:\windows\rrrrrr.exe
c:\windows\rewkljlpw.exe
c:\windows\aaaaaa.exe
c:\windows\ffffff.exe
c:\windows\ssssss.exe
c:\windows\nnnnnn.exe
c:\windows\system32\syscbcdk.dll
c:\windows\system32\tttttt.dll
c:\windows\system32\msosdrop00.dll
c:\windows\system32\nicozctp00.dll
c:\windows\system32\msosptfs00.dll
c:\windows\system32\msosfasq00.dll
c:\windows\system32\msosmhap00.dll
c:\windows\system32\msostuic00.dll
c:\windows\system32\msoscqet00.dll
c:\windows\system32\msosjtfo00.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\msosdrop01.dll
c:\windows\system32\nicozctp01.dll
c:\windows\system32\msosptfs01.dll
c:\windows\system32\msosfasq01.dll
c:\windows\system32\msosmhap01.dll
c:\windows\system32\msostuic01.dll
c:\windows\system32\msoscqet01.dll
c:\windows\system32\msosjtfo01.dll
c:\windows\system32\msosdohs01.dll
c:\windows\system32\msosping01.dll
c:\windows\system32\msosdrop02.dll
c:\windows\system32\nicozctp02.dll
c:\windows\system32\msosptfs02.dll
c:\windows\system32\msosfasq02.dll
c:\windows\system32\msosmhap02.dll
c:\windows\system32\msostuic02.dll
c:\windows\system32\msoscqet02.dll
c:\windows\system32\msosjtfo02.dll
c:\windows\system32\msosdohs02.dll
c:\windows\system32\msosping02.dll
c:\windows\system32\wlhaki.dlly
c:\windows\system32\tewcxzsw.dll
c:\windows\system32\vvvvvv.dll
c:\windows\dbhlp32.exe
c:\windows\oooooo.exe
c:\windows\suzbua.exe
c:\windows\system32\9d998097.exe
c:\windows\temp\tmp3b.tmp
c:\windows\temp\tmp37.tmp
c:\windows\temp\tmp34.tmp
c:\windows\temp\tmp30.tmp
c:\windows\temp\tmp2c.tmp
c:\windows\temp\tmp24.tmp
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\windows\temp\tmp16.tmp
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\temp\tmp1.tmp
c:\windows\temp\tmp14.tmp

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[ytewcxzsw]     
[diynpis]       
[isndctio]     
[nmhgtce]       
[hgeazpkc]     
[juejwcx]       
[rewkljlpw]     
[bitcdwsa]     
[wrew2ds]       
[uiwcaqws]       
[yuibbct]       
[msioSvr64]     
[wipxcdec]     
[anistio]     
[fefebzsp]     
[fmsjhif]       
[dbhlp32]       
[{4F4F0064-71E0-4f0d-0015-708476C7815F}]
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}]
[midimapmy]
[anistio] 
[bitcdwsa]
[dbhlp32] 
[diynpis] 
[fefebzsp]
[fmsjhif] 
[hgeazpkc]
[isndctio]
[juejwcx] 
[msioSvr64]
[nmhgtce] 
[rewkljlpw]
[uiwcaqws]
[wipxcdec]
[wrew2ds] 
[ytewcxzsw]
[yuibbct] 
注意该项[AppInit_DLLs]修改:把[SysCbCDK.dll,tttttt.dll,msosdrop00.dll,nicozctp00.dll,msosptfs00.dll,msosfasq00.dll,msosmhap00.dll,msostuic00.dll,vvvvvv.dll,msoscqet00.dll,msosjtfo00.dll,msosdohs00.dll,msosping00.dll,wlhaki.dll,ytewcxzsw.dll]修改为[]即清空

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[BF3811A7 / BF3811A7] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[jtfo / jtfo]
[ptfs / ptfs]
[tuic / tuic]
[ping / ping]
[fasq / fasq]
[cqet / cqet]
[msfpfis64 / msfpfis64]   
[zctp / zctp] 
[msp2p32 / msp2p32] 
[mhap / mhap]   
[drop / drop]   

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

然后请一定参考这里:http://bbs.ikaka.com/showtopic-8508653.aspx

将补丁打上,若该补丁不打,下次再有问题求助将不予理会

附件附件:

文件名:附件1.rar
下载次数:109
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-11 14:08:46
描述:rar

附件附件:

文件名:修复.rar
下载次数:130
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-11 14:08:46
描述:rar

最后编辑豪斯登堡新郎 最后编辑于 2008-06-11 14:10:33
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT