瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急!急!急!电脑中毒了,用瑞星怎么也杀不死

12   1  /  2  页   跳转

[求助] 急!急!急!电脑中毒了,用瑞星怎么也杀不死

急!急!急!电脑中毒了,用瑞星怎么也杀不死

已经连杀几次都没杀死
还有一些没有列出,

trojan.win undef.bs
trojan.psw.win32.game.ony
trojan.psw.win32.game.obn
trojan.psw.win32.game.gen
trojan.psw.win32.gamesonline.agq




求救各位,有什么办法杀死这些病毒!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)
分享到:
gototop
 

回复: 急!急!急!电脑中毒了,用瑞星怎么也杀不死

SREng下载地址:
http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
3、选择保存路径,文件名保持默认,直接点击【保存】;
4、将日志文件SREngLOG.log作为附件上传到论坛

注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
打酱油的……
gototop
 

回复:急!急!急!电脑中毒了,用瑞星怎么也杀不死

c:\windows\stsmtey32
病毒名称trojan.psw.win32.gameol.**
谢谢,我是新手请多见谅



同一路径
病毒名称:trojan.psw.win32.ony
              trojan.psw.win32.gen
              trojan.psw.win32.obq
  等等相似的病毒
需要一一列出吗

我使用的是windows xp



机子很慢
经常连接不上网络
每次杀毒,病毒数越来越多
瑞星监控经常提示有某病毒
总杀不净

附件附件:

文件名:SREngLOG.log
下载次数:112
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-16 22:43:35
描述:log

最后编辑wenwen333999 最后编辑于 2008-06-16 22:43:35
gototop
 

回复:急!急!急!电脑中毒了,用瑞星怎么也杀不死

哪位高人能给指点一下
gototop
 

回复:急!急!急!电脑中毒了,用瑞星怎么也杀不死

1.这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:
(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zip

c:\docume~1\admini~1\locals~1\temp\nsob.tmp\nsc.tmp
c:\windows\system32\arjrbler.dll
c:\windows\system32\asfjthj.dll
c:\windows\system32\hmsdvf.dll
c:\windows\system32\njritc.dll
c:\windows\system32\xfgnfx.dll
c:\windows\system32\xfgnxfn.dll
c:\windows\temp\wmsetup.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\mndsgsrv.dll
c:\windows\system32\mpmyfapi.dll
c:\windows\system32\rijxbkin.dll
c:\windows\apppatch\jview.dll
c:\windows\system32\zxmscwin.dll
c:\windows\system32\tisqatyu.dll
c:\windows\system32\mndhfdwd.dll
c:\windows\system32\apsgfjba.dll
c:\windows\system32\tdggrz.dll
c:\windows\system32\oswxdttb.dll
c:\windows\system32\yxcschlp.dll
c:\windows\system32\mpwddapi.dll
c:\windows\system32\lijzclit.dll
c:\windows\system32\pjjxedwd.dll
c:\windows\system32\lassaplo.dll
c:\windows\system32\tfsdmz.dll
c:\windows\system32\ptjhehlp.dll
c:\windows\system32\fsrgeb.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\mpmydapi.dll
c:\windows\system32\zywmgime.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\apsgejba.dll
c:\windows\system32\nhmxcjkl.dll
c:\windows\system32\skqncbib.dll
c:\windows\system32\yzztimsn.dll
c:\windows\system32\zptlcsys.dll
c:\windows\system32\pedadt.dll
c:\windows\system32\zywmfime.dll
c:\windows\system32\ypdjgbmp.dll
c:\windows\system32\apsgdjba.dll
c:\windows\system32\yxfhcjpg.dll
c:\windows\system32\opshbbty.dll
c:\windows\system32\ozfyebyt.dll
c:\windows\system32\swsxachu.dll
c:\windows\system32\mnmhgsrv.dll
c:\windows\temp\killrs.sys
c:\windows\system32\drivers\nvmini.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[JavaView] 
[{6A041F13-A111-12A3-B0CF-F99818AA68A6}] 
[{77FD640A-158F-48AC-FD14-1597F14A9777}] 
[{18093456-9012-4568-9076-908765467181}] 
[{6629FF4F-ACDB-5C90-A098-FACB3456A266}] 
[{6C648541-1025-9650-9057-6541258720C6}] 
[{6FD45A54-9875-698F-E56E-65102358FDF6}] 
[{4C69034A-F45F-D34D-A33A-C33C4D324FC4}] 
[{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}] 
[{43512378-9874-5641-1025-985420368734}] 
[{35671234-7890-ABCD-CDEF-567801237653}] 
[{45694105-5108-9405-3695-954187462154}] 
[{3C954872-1230-6541-9548-6541025884C3}] 
[{54FAE856-AD58-20CB-A025-CD4895FA6E45}] 
[{2B69874A-C58C-458D-69F0-698F874E41B2}] 
[{875E07B1-0614-43D9-A76E-D76A28AB3D7B}] 
[{528DF602-9541-A985-210A-984A698C6F25}] 
[{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}] 
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}] 
[{4629FF4F-ACDB-5C90-A098-FACB3456A264}] 
[{4629FF4F-ACDB-5C90-A098-FACB3456A264}] 
[{7319A1F1-9410-9654-3201-345FFA349137}] 
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}] 
[{5FD45A54-9875-698F-E56E-65102358FDF5}] 
[{37AC9076-C898-B098-D098-A18319080973}] 
[{32023698-6984-8541-9654-698745012523}] 
[{9490415F-65F8-B5C5-D8BA-9405FB120549}] 
[{50940F85-F015-14F1-A05F-F69858AC6D05}] 
[{5E907A48-400E-4EA8-9792-FFAE052D59E9}] 
[{6319A1F1-9410-9654-3201-345FFA349136}] 
[{91954FAC-1023-154F-895A-1458258AD819}] 
[{4FD45A54-9875-698F-E56E-65102358FDF4}] 
[{83BA45AF-FAAA-CDDD-BEEE-BCDE1234AB38}] 
[{25FD6584-698F-BCD2-602C-698745210352}] 
[{22596546-2036-9451-6058-658402589722}] 
[{5A069845-2036-6084-9054-6087502480A5}] 
[{13FD5987-65D2-C58D-D87E-987451F12531}] 
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}] 
[{7C8D1401-A58D-A81C-CD24-A5915C4517C7}] 
注意该项[AppInit_DLLs]修改:把<hmsdvf.dll,asfjthj.dll,asefry.dll,sdvj.dll,asfhjy.dll,hjukrt.dll,dhdhvv.dll,fgjderg.dll,swegfuj.dll,mhgdfg.dll,sdvfrr.dll,vhsdfg.dll,dger.dll,hjdrg.dll,kergt.dll,gfcfg.dll,reger.dll,hrergh.dll,frntrn.dll,qrhhb.dll,drghszd.dll,fngn.dll,gnfctt.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,xdndn.dll,xdfntt.dll,hgfhk.dll,dnteh.dll,xfng.dll,njritc.dll,chmfcmh.dll,jwlah.dll,gmnait.dll,hfjg.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,sdrfh.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,ydgn.dll,dbfb.dll,fjnbv.dll,jrhhh.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,xdhdg.dll,rhs.dll,mrjhtjd.dll,zdbfbd.dll,fjyjy.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,ghthhh.dll,yjrfe.dll,dscef.dll,crugd.dll,lariytrz.dll,hjaiq.dll,kduy.dll,hkfgh.dll,awef.dll,dfhsh.dll,ethsh.dll,stehs.dll,sthth.dll,wfhyt.dll,rgghjj.dll,ghjkdr.dll,hfther.dll,,arjrbler.dll>修改为<>即清空

    启动项目 -- 服务-- 驱动程序之如下项删除:
[killrs / killrs] 
[NVIDIA Compatible Windows Miniport Driver / cdralw]

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\yzztimsn.dll>
[]    <C:\WINDOWS\system32\ypdjgbmp.dll>
[]    <C:\WINDOWS\system32\yxfhcjpg.dll>
[]    <C:\WINDOWS\system32\mnmhgsrv.dll>
[]    <C:\WINDOWS\system32\mndsgsrv.dll>
[]    <C:\WINDOWS\system32\zywmgime.dll>
[]    <C:\WINDOWS\system32\apsgfjba.dll>
[]    <C:\WINDOWS\system32\mndhfdwd.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\mpmyfapi.dll>
[]    <C:\WINDOWS\system32\zywmfime.dll>
[]    <C:\WINDOWS\system32\apsgejba.dll>
[]    <C:\WINDOWS\system32\ozfyebyt.dll>
[]    <C:\WINDOWS\system32\pjjxedwd.dll>
[]    <C:\WINDOWS\system32\ptjhehlp.dll>
[]    <C:\WINDOWS\system32\zptlcsys.dll>
[]    <C:\WINDOWS\system32\apsgdjba.dll>
[]    <C:\WINDOWS\system32\arjrbler.dll>
[]    <C:\WINDOWS\system32\mpmydapi.dll>
[]    <C:\WINDOWS\system32\mpwddapi.dll>
[]    <C:\WINDOWS\system32\oswxdttb.dll>
[]    <C:\WINDOWS\system32\lijzclit.dll>
[]    <C:\WINDOWS\system32\nhmxcjkl.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\skqncbib.dll>
[]    <C:\WINDOWS\system32\lassaplo.dll>
[]    <C:\WINDOWS\system32\rijxbkin.dll>
[]    <C:\WINDOWS\system32\opshbbty.dll>
[]    <C:\WINDOWS\system32\tisqatyu.dll>
[]    <C:\WINDOWS\system32\swsxachu.dll>
[]    <C:\WINDOWS\system32\yzztimsn.dll>
[]    <C:\WINDOWS\system32\ypdjgbmp.dll>
[]    <C:\WINDOWS\system32\yxfhcjpg.dll>
[]    <C:\WINDOWS\system32\mnmhgsrv.dll>
[]    <C:\WINDOWS\system32\mndsgsrv.dll>
[]    <C:\WINDOWS\system32\zywmgime.dll>
[]    <C:\WINDOWS\system32\apsgfjba.dll>
[]    <C:\WINDOWS\system32\mndhfdwd.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\mpmyfapi.dll>
[]    <C:\WINDOWS\system32\zywmfime.dll>
[]    <C:\WINDOWS\system32\apsgejba.dll>
[]    <C:\WINDOWS\system32\ozfyebyt.dll>
[]    <C:\WINDOWS\system32\pjjxedwd.dll>
[]    <C:\WINDOWS\system32\ptjhehlp.dll>
[]    <C:\WINDOWS\system32\zptlcsys.dll>
[]    <C:\WINDOWS\system32\apsgdjba.dll>
[]    <C:\WINDOWS\system32\arjrbler.dll>
[]    <C:\WINDOWS\system32\mpmydapi.dll>
[]    <C:\WINDOWS\system32\mpwddapi.dll>
[]    <C:\WINDOWS\system32\oswxdttb.dll>
[]    <C:\WINDOWS\system32\lijzclit.dll>
[]    <C:\WINDOWS\system32\nhmxcjkl.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\skqncbib.dll>
[]    <C:\WINDOWS\system32\lassaplo.dll>
[]    <C:\WINDOWS\system32\rijxbkin.dll>
[]    <C:\WINDOWS\system32\opshbbty.dll>
[]    <C:\WINDOWS\system32\tisqatyu.dll>
[]    <C:\WINDOWS\system32\swsxachu.dll>

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复: 急!急!急!电脑中毒了,用瑞星怎么也杀不死

请高人再次指点一下
提示还有病毒
已经按上面的步骤操作过了

附件附件:

文件名:SREngLOG3.log
下载次数:101
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-23 23:23:58
描述:log

gototop
 

回复: 急!急!急!电脑中毒了,用瑞星怎么也杀不死

trojan.win32.undef.hag
trojan.win32.undef.hpe
总是提示有这些病毒
已用上述方法试过了
可杀不了

附件附件:

下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-25 22:14:08
描述:log

gototop
 

回复: 急!急!急!电脑中毒了,用瑞星怎么也杀不死

system repair engineer 提醒可能被一些恶意软件修改:
扫描日志是总是提示入口点错误:ntcraeteFile
扫描日志入口点借误:
入口点错误zwcreatefile
入口点错误:zwwritefile
入口点错误createprocessa
入口点错误ceaeteprocessw




请高人指点一下
gototop
 

回复: 急!急!急!电脑中毒了,用瑞星怎么也杀不死

这次一样吗

附件附件:

下载次数:121
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-25 22:25:08
描述:log

gototop
 

回复:急!急!急!电脑中毒了,用瑞星怎么也杀不死

1.这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:
(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zip

c:\windows\temp\wmsetup.dll
c:\windows\system32\midimapyt2.dll
c:\windows\apppatch\jview.dll
c:\windows\system32\erxybloe.dll
c:\windows\system32\arjrdler.dll
c:\windows\system32\akjsckaq.dll
c:\windows\system32\pqzfajke.dll
c:\windows\system32\jke34kl32.dll
c:\windows\system32\tfsdmz.dll
c:\windows\system32\fsrgeb.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\pedadt.dll
c:\windows\system32\tdggrz.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[midimapyt2]
[JavaView] 
[{20909876-4567-3908-4056-909834565102}] 
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}] 
[{43512378-9874-5641-1025-985420368734}] 
[{35671234-7890-ABCD-CDEF-567801237653}] 
[{6A041F13-A111-12A3-B0CF-F99818AA68A6}] 
[{32023698-6984-8541-9654-698745012523}] 
[{83BA45AF-FAAA-CDDD-BEEE-BCDE1234AB38}] 
[{6FD45A54-9875-698F-E56E-65102358FDF6}] 
[{6C69034A-F45F-D34D-A33A-C33C4D324FC6}] 
[{45694105-5108-9405-3695-954187462154}] 
[{528DF602-9541-A985-210A-984A698C6F25}] 
[{5A069845-2036-6084-9054-6087502480A5}] 
[{3C954872-1230-6541-9548-6541025884C3}] 
[{18093456-9012-4568-9076-908765467181}] 
[{7C8D1401-A58D-A81C-CD24-A5915C4517C7}] 
[{50940F85-F015-14F1-A05F-F69858AC6D05}] 
[{22596546-2036-9451-6058-658402589722}] 
[{25FD6584-698F-BCD2-602C-698745210352}] 
[{3A908760-8000-4000-A000-9000322145A3}] 
[{2B69874A-C58C-458D-69F0-698F874E41B2}] 
[{54FAE856-AD58-20CB-A025-CD4895FA6E45}] 
[{60A345CD-ABCD-EFAB-CDEF-ABCD01020306}] 
[{A490415F-65F8-B5C5-D8BA-9405FB12054A}] 
[{9629FF4F-ACDB-5C90-A098-FACB3456A269}] 
[{875E07B1-0614-43D9-A76E-D76A28AB3D7B}] 
[{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}] 
[{4F4F0064-71E0-4f0d-0028-708476C7815F}] 
[{84143967-B645-4BFF-B873-DA1DC886E9A7}] 
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}] 
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}] 
[{5E907A48-400E-4EA8-9792-FFAE052D59E9}] 
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}] 
[{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}] 
[{4C69034A-F45F-D34D-A33A-C33C4D324FC4}] 
[{6629FF4F-ACDB-5C90-A098-FACB3456A266}] 
[{77FD640A-158F-48AC-FD14-1597F14A9777}] 
注意该项[AppInit_DLLs]修改:把<hjk.dll,gjbhr.dll,ilkyu.dll,yukevg.dll,sergy.dll,ergfwe.dll,hffgth.dll,tyjert.dll,rthkyuk.dll,jkjkll.dll,ghjyer.dll,kergt.dll,fgthde.dll,losdf.dll,gfcfg.dll,reger.dll,hrergh.dll,frntrn.dll,qrhhb.dll,drghszd.dll,fngn.dll,gnfctt.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,xdndn.dll,xdfntt.dll,hgfhk.dll,dnteh.dll,xfng.dll,njritc.dll,chmfcmh.dll,jwlah.dll,gmnait.dll,hfjg.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,wergjuk.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,ydgn.dll,dbfb.dll,fjnbv.dll,grgrjj.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,xdhdg.dll,rhs.dll,mrjhtjd.dll,zdbfbd.dll,fjyjy.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,ghthhh.dll,yjrfe.dll,dscef.dll,crugd.dll,lariytrz.dll,hjaiq.dll,kduy.dll,hkfgh.dll,awef.dll,dfhsh.dll,ethsh.dll,stehs.dll,sthth.dll,wfhyt.dll,rgghjj.dll,ghjkdr.dll,hfther.dll,ieprot.dll>修改为<>即清空

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\jke34kl32.dll>
[]    <C:\WINDOWS\system32\arjrdler.dll>
[]    <C:\WINDOWS\system32\pqzfajke.dll>
[]    <C:\WINDOWS\system32\akjsckaq.dll>
[]    <C:\WINDOWS\system32\erxybloe.dll>
[]    <C:\WINDOWS\system32\jke34kl32.dll>
[]    <C:\WINDOWS\system32\arjrdler.dll>
[]    <C:\WINDOWS\system32\pqzfajke.dll>
[]    <C:\WINDOWS\system32\akjsckaq.dll>
[]    <C:\WINDOWS\system32\erxybloe.dll>

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip


PS:C:\dzh\这个文件夹里的什么东西?

C:\dzh\internet\MFC42.DLL 这个文件建议上传检测下
http://www.virscan.org


你所说的入口点错误是安装瑞星安全软件后出现的正常现象 无需修复

记的做完后参考http://bbs.ikaka.com/showtopic-8508653.aspx
将补丁打上
不认识我没关系,因为我也不认识你。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT