瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 好象是特洛伊木马病毒有附件SRENG

1   1  /  1  页   跳转

[求助] 好象是特洛伊木马病毒有附件SRENG

好象是特洛伊木马病毒有附件SRENG

我在安全模式下使用杀毒了
开机后还是有病毒
症状是CPU 100%
请帮我看看是什么问题

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0)

附件附件:

文件名:SREngLOG.log
下载次数:73
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-20 13:53:31
描述:log

分享到:
gototop
 

回复:好象是特洛伊木马病毒有附件SRENG

各位就帮帮忙啊
给个办法啊
gototop
 

回复:好象是特洛伊木马病毒有附件SRENG

可惜没详细说开机后还有什么病毒

以及病毒的详细文件名和路径

以及什么杀毒软件检测出病毒等等
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 好象是特洛伊木马病毒有附件SRENG

我想弄写图片上去的 可是我没有图片减切软件啊
gototop
 

回复:好象是特洛伊木马病毒有附件SRENG

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\docume~1\admini~1\locals~1\temp\ok.exe
c:\docume~1\admini~1\locals~1\temp\down.exe
c:\docume~1\admini~1\locals~1\temp\arps.exe
c:\windows\system32\rijxbkin.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\wfrdvq.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\wyhesm.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\zxmscwin.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\zptlcsys.dll
c:\windows\system32\nhmxcjkl.dll
c:\windows\system32\fsrgeb.dll
c:\windows\system32\zyzxjime.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\fmcvxy.dll
c:\windows\system32\jfdses.dll
c:\windows\system32\mpmyhapi.dll
c:\windows\system32\yzztjmsn.dll
c:\windows\system32\mtewdh.dll
c:\windows\system32\wklsdd.dll
mpackl.dll wpuplder.dll welldon.dll quaryfy.dll,yzztjmsn.dll,nhmxcjkl.dll,ieprot.dll
; c:\docume~1\admini~1\locals~1\temp\arps.exe
c:\15460ad068228e78.dat
c:\215966f45015ed0d.dat
c:\4671d19c0665dd0d.dat
c:\5329ed20cba38711.dat
c:\58a6f7882e26c54f.dat
c:\5e4ad9ec23460df5.dat
c:\64ba53acd3bfe59b.dat
c:\6b80dcd4f3ba0278.dat
c:\790def24a8aec332.dat
c:\89f99650ec00b21c.dat
c:\8f76a0b89581dc59.dat
c:\ae163230cb48f4ce.dat
c:\ef88e0c8e80c40a5.dat
c:\187dc7b0c76e8887.dat
c:\f4612bd0ad41dda2.dat
c:\ec5123e84088d536.dat
c:\e4e5db6004258cf9.dat
c:\d232ce10f6915fa0.dat
c:\cf9fd0906dc63b61.dat
c:\be364200aeeb9f27.dat
c:\docume~1\admini~1\locals~1\temp\~wxp2ins.890.tmp
c:\windows\\systemroot\system32\drivers\sasgjj.sys
c:\windows\system32\drivers\adprot.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{25FD6584-698F-BCD2-602C-698745210352}]    <C:\WINDOWS\system32\rijxbkin.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgrefg.dll>
[{6BBAA1E6-CF54-4139-AB9C-8491A9F909D7}]    <C:\WINDOWS\system32\wfrdvq.dll>
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}]    <C:\WINDOWS\system32\wyrsdj.dll>
[{EB71E0B3-E97D-4D30-8733-E28266467617}]    <C:\WINDOWS\system32\wyhesm.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <C:\WINDOWS\system32\hhrdxd.dll>
[{6A041F13-A111-12A3-B0CF-F99818AA68A6}]    <C:\WINDOWS\system32\zxmscwin.dll>
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]    <C:\WINDOWS\system32\tdffdl.dll>
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}]    <C:\WINDOWS\system32\rfdswc.dll>
[{841529CB-7F77-4B99-A895-B5441E0D302F}]    <C:\WINDOWS\system32\jfrwdh.dll>
[{50940F85-F015-14F1-A05F-F69858AC6D05}]    <C:\WINDOWS\system32\zptlcsys.dll>
[{37AC9076-C898-B098-D098-A18319080973}]    <C:\WINDOWS\system32\nhmxcjkl.dll>
[{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}]    <C:\WINDOWS\system32\fsrgeb.dll>
[{AA59145F-315D-BC23-AC1F-145DF81A34AA}]    <C:\WINDOWS\system32\zyzxjime.dll>
[{84143967-B645-4BFF-B873-DA1DC886E9A7}]    <C:\WINDOWS\system32\cedafb.dll>
[{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}]    <C:\WINDOWS\system32\fmcvxy.dll>
[{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}]    <C:\WINDOWS\system32\jfdses.dll>
[{8629FF4F-ACDB-5C90-A098-FACB3456A268}]    <C:\WINDOWS\system32\mpmyhapi.dll>
[{A490415F-65F8-B5C5-D8BA-9405FB12054A}]    <C:\WINDOWS\system32\yzztjmsn.dll>
[{189F087F-4378-405F-85FA-37D955AD7A8C}]    <C:\WINDOWS\system32\mtewdh.dll>
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]    <C:\WINDOWS\system32\wklsdd.dll>
注意该项[AppInit_DLLs]修改:把<mpackl.dll wpuplder.dll welldon.dll quaryfy.dll,yzztjmsn.dll,nhmxcjkl.dll,ieprot.dll>修改为<>即清空
[svc]    <; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\arps.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[15460ad068228e78 / 15460ad068228e78]    <\??\C:\15460ad068228e78.dat>
[215966f45015ed0d / 215966f45015ed0d]    <\??\C:\215966f45015ed0d.dat>
[4671d19c0665dd0d / 4671d19c0665dd0d]    <\??\C:\4671d19c0665dd0d.dat>
[5329ed20cba38711 / 5329ed20cba38711]    <\??\C:\5329ed20cba38711.dat>
[58a6f7882e26c54f / 58a6f7882e26c54f]    <\??\C:\58a6f7882e26c54f.dat>
[5e4ad9ec23460df5 / 5e4ad9ec23460df5]    <\??\C:\5e4ad9ec23460df5.dat>
[64ba53acd3bfe59b / 64ba53acd3bfe59b]    <\??\C:\64ba53acd3bfe59b.dat>
[6b80dcd4f3ba0278 / 6b80dcd4f3ba0278]    <\??\C:\6b80dcd4f3ba0278.dat>
[790def24a8aec332 / 790def24a8aec332]    <\??\C:\790def24a8aec332.dat>
[89f99650ec00b21c / 89f99650ec00b21c]    <\??\C:\89f99650ec00b21c.dat>
[8f76a0b89581dc59 / 8f76a0b89581dc59]    <\??\C:\8f76a0b89581dc59.dat>
[ae163230cb48f4ce / ae163230cb48f4ce]    <\??\C:\ae163230cb48f4ce.dat>
[ef88e0c8e80c40a5 / ef88e0c8e80c40a5]    <\??\C:\ef88e0c8e80c40a5.dat>
[187dc7b0c76e8887 / 187dc7b0c76e8887]    <\??\C:\187dc7b0c76e8887.dat>
[f4612bd0ad41dda2 / f4612bd0ad41dda2]    <\??\C:\f4612bd0ad41dda2.dat>
[ec5123e84088d536 / ec5123e84088d536]    <\??\C:\ec5123e84088d536.dat>
[e4e5db6004258cf9 / e4e5db6004258cf9]    <\??\C:\e4e5db6004258cf9.dat>
[d232ce10f6915fa0 / d232ce10f6915fa0]    <\??\C:\d232ce10f6915fa0.dat>
[cf9fd0906dc63b61 / cf9fd0906dc63b61]    <\??\C:\cf9fd0906dc63b61.dat>
[be364200aeeb9f27 / be364200aeeb9f27]    <\??\C:\be364200aeeb9f27.dat>
[Atixeve26156 / Atixeve26156]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~wxp2ins.890.tmp>
[sasgjj / sasgjj]    <\SystemRoot\\SystemRoot\System32\drivers\sasgjj.sys>
[ADProt / ADProt]    <\SystemRoot\system32\drivers\ADProt.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\zyzxjime.dll>
[]    <C:\WINDOWS\system32\yzztjmsn.dll>
[]    <C:\WINDOWS\system32\mpmyhapi.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\zptlcsys.dll>
[]    <C:\WINDOWS\system32\nhmxcjkl.dll>
[]    <C:\WINDOWS\system32\rijxbkin.dll>
[]    <C:\WINDOWS\system32\zyzxjime.dll>
[]    <C:\WINDOWS\system32\yzztjmsn.dll>
[]    <C:\WINDOWS\system32\mpmyhapi.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\zptlcsys.dll>
[]    <C:\WINDOWS\system32\nhmxcjkl.dll>
[]    <C:\WINDOWS\system32\rijxbkin.dll>

**************以上分析报告由SREngLog分析助手提供******************
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT