1   1  /  1  页   跳转

[已解决] 还是木马群,杀了还来怎么办

还是木马群,杀了还来怎么办

我按照“天月来了”版主的方法,用Windows清理助手清理了,最后再用Windows清理助手查不到可清理对象了,可是一开机过了一会瑞星的伞还是变红了,而且在病毒隔离区又隔离了很多病毒文件,再用Windows清理助手又查出来可清理对象,不知道我什么地方没做好,把日志传上来,请指点

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:138
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-11 0:27:26
描述:log

最后编辑lqqk7 最后编辑于 2008-06-19 09:17:10
分享到:
gototop
 

回复:还是木马群,杀了还来怎么办

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\docume~1\hp\locals~1\temp\bb.exe
c:\windows\system32\hfrdzx.dll
c:\windows\system32\kcomx32.dll
c:\windows\system32\midimapmy.dll
c:\windows\system32\pedadt.dll
c:\windows\system32\tdggrz.dll
c:\windows\system32\tfsdmz.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\zdesfx.dll
c:\windows\system32\setup\batme.dll
c:\windows\system32\midimapcb.dll
c:\windows\system32\midimapcqsj.dll
c:\windows\system32\midimapgj.dll
c:\windows\system32\midimapjr.dll
c:\windows\system32\midimapjx2.dll
c:\windows\system32\midimaptl.dll
c:\windows\system32\midimapwd.dll
c:\windows\system32\midimapwl.dll
c:\windows\system32\midimapzx.dll
c:\windows\system32\nhmxcjkl.dll
c:\windows\system32\tisqatyu.dll
c:\windows\system32\yzztimsn.dll
c:\windows\system32\yzztimsn.dll
c:\windows\system32\tisqatyu.dll
c:\windows\system32\nhmxcjkl.dll
c:\windows\system32\mmfkkljk1095.dll
c:\windows\system32\mnmhgsrv.dll
c:\windows\system32\ptjhehlp.dll
c:\windows\system32\zxmscwin.dll
c:\windows\system32\mndhddwd.dll
c:\windows\system32\ozfyebyt.dll
c:\windows\system32\apsgdjba.dll
c:\windows\system32\oohxdbyt.dll
c:\windows\system32\oswxdttb.dll
c:\windows\system32\opshbbty.dll
c:\windows\system32\lofsdjbo.dll
c:\windows\system32\lijzclit.dll
c:\windows\system32\lassaplo.dll
c:\0a4bf60025270afe.dat
c:\21d74e5829cbaa34.dat
c:\28c4af7c14b68d02.dat
c:\317976c48a865a26.dat
c:\3367b4e4219fb856.dat
c:\51e06e60380165f2.dat
c:\56df91646d35f530.dat
c:\8daf3a94564eebfb.dat
c:\966401dcd4dcd92f.dat
c:\9abe6580a8c1a045.dat
c:\175b20ecfba82db8.dat
c:\faa9cd94beb65860.dat
c:\dae795587688ad8d.dat
c:\c8d94768421cf8d4.dat
c:\b1cbd674551244d5.dat
c:\docume~1\hp\locals~1\temp\rar$ex00.875\flashget183\jccatch.dll
C:\WINDOWS\system32\Setup\batme.dll
C:\WINDOWS\system32\gpr8A.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<yzztimsn.dll,tisqatyu.dll,nhmxcjkl.dll>修改为<>即清空
[svc]   
[{f2d036cc-6ff3-46ad-bd21-9243f16e4809}] 
[{4F4F0064-71E0-4f0d-0026-708476C7815F}] 
[{7C8D1401-A58D-A81C-CD24-A5915C4517C7}] 
[{9490415F-65F8-B5C5-D8BA-9405FB120549}] 
[{4F4F0064-71E0-4f0d-0015-708476C7815F}] 
[{528DF602-9541-A985-210A-984A698C6F25}] 
[{4F4F0064-71E0-4f0d-0018-708476C7815F}] 
[{6A041F13-A111-12A3-B0CF-F99818AA68A6}] 
[{4F4F0064-71E0-4f0d-0005-708476C7815F}] 
[{4C648541-1025-9650-9057-6541258720C4}] 
[{4F4F0064-71E0-4f0d-0017-708476C7815F}] 
[{5A069845-2036-6084-9054-6087502480A5}] 
[{4F4F0064-71E0-4f0d-0004-708476C7815F}] 
[{4F4F0064-71E0-4f0d-0003-708476C7815F}] 
[{4F4F0064-71E0-4f0d-0003-708476C7815F}] 
[{4F4F0064-71E0-4f0d-0012-708476C7815F}] 
[{4FD45A54-9875-698F-E56E-65102358FDF4}] 
[{5B1AEF69-DDAE-FDAD-DCAB-698F026ABDB5}] 
[{4F4F0064-71E0-4f0d-0024-708476C7815F}] 
[{875E07B1-0614-43D9-A76E-D76A28AB3D7B}] 
[{43512378-9874-5641-1025-985420368734}] 
[{18093456-9012-4568-9076-908765467181}] 
[{22596546-2036-9451-6058-658402589722}] 
[{1DB3C525-5271-46F7-887A-D4E1ADAA7632}] 
[{4F4F0064-71E0-4f0d-0006-708476C7815F}] 
[{5E907A48-400E-4EA8-9792-FFAE052D59E9}] 
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}] 
[{37AC9076-C898-B098-D098-A18319080973}] 
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}] 
[{470165F1-9F65-569F-F895-F14F58F41074}] 
[{3C954872-1230-6541-9548-6541025884C3}] 
[{2B69874A-C58C-458D-69F0-698F874E41B2}] 
[{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}] 
[midimapjx2] 
[midimapmy] 
[midimapwd] 
[midimapzx] 
[midimaptl] 
[midimapwl] 
[midimapgj] 
[midimapjr] 
[midimapcqsj]
[midimapcb] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[0a4bf60025270afe / 0a4bf60025270afe] 
[21d74e5829cbaa34 / 21d74e5829cbaa34] 
[28c4af7c14b68d02 / 28c4af7c14b68d02] 
[317976c48a865a26 / 317976c48a865a26] 
[3367b4e4219fb856 / 3367b4e4219fb856] 
[51e06e60380165f2 / 51e06e60380165f2] 
[56df91646d35f530 / 56df91646d35f530] 
[8daf3a94564eebfb / 8daf3a94564eebfb] 
[966401dcd4dcd92f / 966401dcd4dcd92f] 
[9abe6580a8c1a045 / 9abe6580a8c1a045] 
[HiddFldy / HiddFldy] 
[HiddFldy / HiddFldy] 
[175b20ecfba82db8 / 175b20ecfba82db8] 
[faa9cd94beb65860 / faa9cd94beb65860] 
[dae795587688ad8d / dae795587688ad8d] 
[c8d94768421cf8d4 / c8d94768421cf8d4] 
[b1cbd674551244d5 / b1cbd674551244d5] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\yzztimsn.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\oohxdbyt.dll>
[]    <C:\WINDOWS\system32\ozfyebyt.dll>
[]    <C:\WINDOWS\system32\ptjhehlp.dll>
[]    <C:\WINDOWS\system32\apsgdjba.dll>
[]    <C:\WINDOWS\system32\mndhddwd.dll>
[]    <C:\WINDOWS\system32\lofsdjbo.dll>
[]    <C:\WINDOWS\system32\oswxdttb.dll>
[]    <C:\WINDOWS\system32\lijzclit.dll>
[]    <C:\WINDOWS\system32\nhmxcjkl.dll>
[]    <C:\WINDOWS\system32\lassaplo.dll>
[]    <C:\WINDOWS\system32\opshbbty.dll>
[]    <C:\WINDOWS\system32\tisqatyu.dll>
[]    <C:\WINDOWS\system32\yzztimsn.dll>
[]    <C:\WINDOWS\system32\mnmhgsrv.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\oohxdbyt.dll>
[]    <C:\WINDOWS\system32\ozfyebyt.dll>
[]    <C:\WINDOWS\system32\ptjhehlp.dll>
[]    <C:\WINDOWS\system32\apsgdjba.dll>
[]    <C:\WINDOWS\system32\mndhddwd.dll>
[]    <C:\WINDOWS\system32\lofsdjbo.dll>
[]    <C:\WINDOWS\system32\oswxdttb.dll>
[]    <C:\WINDOWS\system32\lijzclit.dll>
[]    <C:\WINDOWS\system32\nhmxcjkl.dll>
[FGCatchUrl]    <C:\DOCUME~1\HP\LOCALS~1\Temp\Rar$EX00.875\FlashGet183\jccatch.dll>
[]    <C:\WINDOWS\system32\lassaplo.dll>
[]    <C:\WINDOWS\system32\opshbbty.dll>
[]    <C:\WINDOWS\system32\tisqatyu.dll>

    系统修复--  Winsock 供应者-- 重置所有内容为默认值

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

然后请一定参考:http://bbs.ikaka.com/showtopic-8508653.aspx
把补丁打上
最后编辑豪斯登堡新郎 最后编辑于 2008-06-11 01:04:58
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT