12   1  /  2  页   跳转

[已解决] 好像中了AV终结者变种

好像中了AV终结者变种

病毒已被解决  用的是SOLO工具  谢谢大家
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler )
最后编辑youteng 最后编辑于 2008-06-27 13:46:26
分享到:
gototop
 

回复:好像中了AV终结者变种

http://bbs.ikaka.com/attachment.aspx?attachmentid=89952
先下载这个并解压运行,然后再下载SRENG看看能否运行
PC蛋蛋
多看少灌水是我的原则。不得不灌又是我的理由
欢迎观看我做的视频晕死挂了一年的签名签错地方了还不知道
gototop
 

回复 2F 子艳 的帖子

不行啊 还是被删
gototop
 

回复: 好像中了AV终结者变种

附件: AntiyRPT.txt (2008-6-25 15:45:16, 43.78 K)
该附件被下载次数 164


这是日志
gototop
 

回复:好像中了AV终结者变种

你是才来求助呢??

还是在其他论坛已经求助过了???

感觉象在哪见过耶。

你这日志异可以看出很多dll文件异常

可惜看起来费劲

瑞星官网下载木马群工具处理(效果如何请一定反馈,谢谢)
http://dl.rising.com.cn/DownLoadInfo/2008-06-18/1213783336d47779.shtml

我这贴下载清理。
http://bbs.ikaka.com/showtopic-8504511.aspx
注意那个不能运行清理助手,就去别的电脑升级清理助手后,用solo工具清理试试

清理完以后,
去我签名处折腾个2.6版的SRENG日志来打扫残余。(点右键菜单“目标另存为”下载)(需要自己输入授权信息)
最后编辑天月来了 最后编辑于 2008-06-25 16:37:14
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:好像中了AV终结者变种

无奈,随便找个进程,整理一下,先删除一部分再看吧:
——————————————————————————————————————
下面三工具下载尝试操作删除
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

或者这个修改过的下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=404501

这里下载360文件粉碎工具,删除那些文件。勾选“阻止被删除文件再次生成”删除。
http://www.360.cn/down/soft_down12.html

删除:
C:\Program Files\Internet Explorer\PLUGINS\Windows64.Sys
C:\WINDOWS\system32\11521.dat
C:\WINDOWS\system32\7991.dat
C:\WINDOWS\system32\apsggjba.dll
C:\WINDOWS\system32\apzhctde.dll
C:\WINDOWS\system32\arjreler.dll
C:\WINDOWS\system32\febdl.dll
C:\WINDOWS\system32\mndhfdwd.dll
C:\WINDOWS\system32\mndsgsrv.dll
C:\WINDOWS\system32\mpwdeapi.dll
C:\WINDOWS\system32\nmjlt.dll
C:\WINDOWS\system32\oohxdbyt.dll
C:\WINDOWS\system32\ozfyebyt.dll
C:\WINDOWS\system32\ptjhehlp.dll
C:\WINDOWS\system32\rqnpx.dll
C:\WINDOWS\system32\tisqatyu.dll
C:\WINDOWS\system32\tysqakol.dll
C:\WINDOWS\system32\ypcqghlp.dll
C:\WINDOWS\system32\yzztkmsn.dll
C:\WINDOWS\system32\zptlcsys.dll
C:\WINDOWS\system32\zxmsdwin.dll
C:\WINDOWS\system32\zycbdime.dll
C:\WINDOWS\system32\zywlcime.dll
C:\WINDOWS\system32\zyzxjime.dll

不论删除结果如何,立即重启电脑,试试能否扫描我签名处的2.6版的SRENG日志来

如果还不能运行SRENG工具,就试试:

这里官网下载瑞星听诊器:放桌面,改名运行,扫出来的日志也自动生成在桌面上,压缩发这论坛来。
http://it.rising.com.cn/Channels ... 3115164d21020.shtml
如果网页打不开,就直接下载我的已改名的:
http://bbs.ikaka.com/attachment.aspx?attachmentid=386484

上面文件删除工具都不能运行的,试试:
这里下载超级巡警文件暴力删除工具,抑制文件再生删除。
http://www.sucop.com/download/27.html
复制待删除文件-->(Ctrl+V)粘贴进去删除

注意:尽量不要再连网了,如果连网,可能你操作删除后,一连网,残余的病毒又去下载了。
最后编辑天月来了 最后编辑于 2008-06-25 16:51:32
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 5F 天月来了 的帖子

我是今天发现中招 才来求助的
哎 郁闷啊 你发给我的那个都不能用  第一个直接转至雅虎网
第二个还没试  请问什么是SOLO工具~  现在要出去了  今晚12点才回来 继续研究
gototop
 

回复:好像中了AV终结者变种

你可能需要换电脑下载所需要的东西了。

否则没人能帮你

其他方法你很烦的

所需要的工具可以去我这贴找:
http://bbs.ikaka.com/showtopic-8442813.aspx

都有详细的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 好像中了AV终结者变种

用瑞星听诊专家扫的日志 看一下

附件: 新建 文本文档.txt (2008-6-26 0:32:41, 19.92 K)
该附件被下载次数 225




不行的话能不能帮我找个最新的专杀  改名后让我下载  谢了
gototop
 

回复:好像中了AV终结者变种

没专杀,那些只是尝试弄而已。

我说的文件你得自己弄了。

否则帮不了你了。

还有你这听诊器日志显示已经没几个毒加载了。

到底是你处理过的??还是没处理过的??

总是不喜欢说清楚,就搁那发个日志了事。



你现在到底SRENG工具还能不能开启运行???

下面文件不明,自己判断去:

c:\windows\system32\hbmhly.exe
c:\windows\system32\smmain0.dll
c:\windows\system32\zgrplay.exe
c:\windows\system32\s2da2f323.dll
c:\windows\system32\explorer.exe
c:\windows\system32\smwhapi.dll
c:\windows\system32\mndshsrv.dll
c:\windows\system32\nmjlt.dll

尤其是c:\windows\system32\explorer.exe意味着你的系统桌面程序已被病毒替换。
可以在控制上面几个文件后,去C:\WINDOWS\system32\dllcache文件夹里找explorer.exe文件,复制到C:\WINDOWS\文件夹里替换。

如果你那是XP系统,可以这贴里找相关文件下载。

http://bbs.ikaka.com/showtopic-8417665.aspx

替换前先在任务管理器里结束explorer.exe进程。没进程就直接替换。

操作时按“Ctrl+Alt+Del”键打开任务管理器,结束相关进程。
在任务管理器上点“文件”》“新建任务”》“浏览”  将相关文件复制到相关文件夹里替换。

然后再扫描SRENG日志来打扫注册表里的残余项目。
最后编辑天月来了 最后编辑于 2008-06-26 07:57:00
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT