瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了upack0.34和upack0.39病毒,不知道该怎么清除干净?

1   1  /  1  页   跳转

[求助] 中了upack0.34和upack0.39病毒,不知道该怎么清除干净?

中了upack0.34和upack0.39病毒,不知道该怎么清除干净?

请各位高手帮忙看一下~先谢谢了!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLog.txt
下载次数:168
文件类型:text/plain
文件大小:
上传时间:2008-6-12 13:08:18
描述:txt

分享到:
gototop
 

回复:中了upack0.34和upack0.39病毒,不知道该怎么清除干净?

http://bbs.ikaka.com/showtopic-8508755.aspx
按这个帖子的方法先处理下,然后再扫个SRENG日志发上来
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复: 中了upack0.34和upack0.39病毒,不知道该怎么清除干净?

这是处理后扫描的日志,好像还是有很多东西没有清除掉~

附件附件:

文件名:SREngLOG.log
下载次数:129
文件类型:application/x-sas-log
文件大小:
上传时间:2008-6-12 14:52:54
描述:log

gototop
 

回复:中了upack0.34和upack0.39病毒,不知道该怎么清除干净?

呵呵!!!

他那不行

我签名处

也是和他一样置顶的。

木马群清理去

清理完再去我签名处整个2.6版的SRENG日志发来,打扫残余。

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 中了upack0.34和upack0.39病毒,不知道该怎么清除干净?

这个日志中出现了‘file is missing’,可能是因为我刚才用windows清理助手清理掉了一个今天创建的文件,不知道是什么去了,是个危险程度为中级的东东~没有备份!

附件附件:

文件名:SREngLOG.log
下载次数:140
文件类型:application/x-sas-log
文件大小:
上传时间:2008-6-12 15:49:23
描述:log

gototop
 

回复:中了upack0.34和upack0.39病毒,不知道该怎么清除干净?

==================================
正在运行的进程
ration, 7.00.9466]
[PID: 456 / SYSTEM][C:\ManaUser\MaxClient.exe]  [N/A, ]
    [C:\ManaUser\MKHOOK.DLL]  [N/A, ]
[PID: 2172 / Administrator][C:\ManaUser\FuncLimi.exe]  [N/A, ]
上面是什么?
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <rewkljlpw><C:\WINDOWS\rewkljlpw.exe>  [File is missing]
    <vvefancu><C:\WINDOWS\vfnupgel.exe>  [File is missing]
    <fmcbbqi><C:\WINDOWS\fmcbbqi.exe>  [File is missing]
    <isndctio><C:\WINDOWS\isndctio.exe>  [File is missing]
    <hgeazpkc><C:\WINDOWS\hgeazpkc.exe>  [File is missing]
    <msioSvr64><C:\WINDOWS\msioSvr64.exe>  [File is missing]
    <{18e64250-19a8-4d10-828f-30e101a22291}><C:\WINDOWS\system32\MMBAIKOK1092.dll>  [File is missing]
    <{8c3dd05d-a6a1-4cb5-a714-94be3c3b4cd0}><C:\WINDOWS\system32\MMHADPQG1091.dll>  [File is missing]
    <{993ce709-ac14-48fe-99bd-1254c856c096}><C:\WINDOWS\system32\MMKAFNFW1099.dll>  [File is missing]
    <{d592daa6-9b5e-416d-973a-d76c53183e7e}><C:\WINDOWS\system32\MMMHXGGD1062.dll>  [File is missing
    <IFEO[tqat.exe]><ntsd -d>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[00ba6d57 / 00ba6d57][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\00ba6d57.sys><N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》文件关联》修复文件关联

—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了upack0.34和upack0.39病毒,不知道该怎么清除干净?

还是我那木马群清理爽吧
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了upack0.34和upack0.39病毒,不知道该怎么清除干净?

呵呵,那两个是我们学校装的东西吧
gototop
 

回复:中了upack0.34和upack0.39病毒,不知道该怎么清除干净?

已经没事了,谢谢版主~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT