12   2  /  2  页   跳转

[已解决] 中了毒..杀了又出现..郁闷死

回复: 中了毒..杀了又出现..郁闷死

注册表还有几个红色的你那没提到
IFEO[QQDoctor.exe]              TASKMAN.EXE
IFEO[QQDoctorMain.exe]        TASKMAN.EXE
IFEO [SelfUpdate.exe]        TASKMAN.EXE
...该怎么办啊....按你介绍的...我有把这3个删除...结果还是不行...
.....郁闷死.....搞这***病毒我昨天通宵....今天又1整天了....还是不行....
.....DoctorLc....帮帮忙....这病毒太恶心了吧.....
gototop
 

回复: 中了毒..杀了又出现..郁闷死

TIP:womsoyk
files:c:\windows\system32\sqjsakaq.sys


TIP:Trojan.PSW.Win32.GameOL.GEN
files:Nhmxcjkl.dll


TIP:Win32.Troj.BhoT.wc.163840
文件C:\WINDOWS\0_.ii
注册表"HKCR\CLSID\{7C8D1401-A58D-A81C-CD24-A5915C4517C7}\InprocServer32"


FILES:hddguard.dll,mfdesy.dll,ati32srv.sys


TIP:Troj.PSW.GameOL.*
FILES:***.....好多啊

TIP:Trojan.psw.win32.Xyonline.aec
hdv32_c.sys

TIP:TROJAN.BHO.A
FILES:rijxbkin.dll,zptlcsys.dll 

TIP:win32.x
files:%System32Root%\nhmxdjkl.dll





**病毒以及变种文件太多
查看主要文件是哪天创建的,把SYSTEM中同时间的或者时间相近大量的新建的文件都删掉

最后编辑天云一剑 最后编辑于 2008-07-08 19:16:31
gototop
 

回复:中了毒..杀了又出现..郁闷死

TIP:skqnebib.dll
最后被发现: 2008年7月1日(格林尼治)
files:skqnebib.dll 
目录:%WINDIR%\SYSTEM32\COMMON
            % windir % \ system32 \
不创建不注册不自我保护,对象的繁殖率非常低

TIP:MPWDEAPI.DLL
使用瑞星

TIP:Trojan-PSW.Win32.QQPass.cdw
FILES:C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys

TIP:mnmhgsrv.dll,mndshsrv.dll
新变种,传播速度慢,有EXE

TIP:RIJXBKIN.DLL
2008年六月出现,小虫子
Path: %WINDIR%\SYSTEM32\


解决方案:删除所有TEMP目录下的文件,SYSTEM32下文件如果有备份请覆盖
首先进程,要让所有可疑进程都消失,推荐安全模式
然后开始删除,XDELBOX抑制再生删或者批处理去掉属性批量删
SRENG修复服务,WINDOWS清理助手再清,杀毒软件最后查杀

分析得出是批量生成与下载,请先解决下载者类木马
gototop
 

回复:中了毒..杀了又出现..郁闷死

安全建议:
1Flash Player补丁下载
http://www.adobe.com/shockwave/download/index.cgi?P1_Prod_Version=ShockwaveFlash
2若怀疑中了木马群,请下载瑞星木马群病毒专杀及修复工具
http://download.rising.com.cn/zsgj/RepairTool.exe
3可以使用Windows清理助手对系统内的木马进行扫描
http://www.arswp.com/
gototop
 

回复:中了毒..杀了又出现..郁闷死

使用上面的工具,进行查杀后再扫份报告。
gototop
 

回复: 中了毒..杀了又出现..郁闷死

....汗死....要删好多....
我爸他朋友昨天晚上给电脑....直接重启按F11...在重新安装了360啊什么什么的...
.....现在不知道那些病毒还在伐....
....我不懂的....
现在开机慢的来...欢迎使用好了....只显示壁纸....过了1~2分钟才显示开始栏啊...我的电脑什么的...

附件附件:

文件名:SREngLOG.log
下载次数:115
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-7 9:22:27
描述:log

附件附件:

文件名:SREngLOG.log
下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-7 9:27:17
描述:log

最后编辑小ˇ儍孖 最后编辑于 2008-07-07 09:27:17
gototop
 

回复:中了毒..杀了又出现..郁闷死

郁闷死了...RISING的序列号和ID都不知道扔哪了...现在用的是免费半年的那个...
gototop
 

回复:中了毒..杀了又出现..郁闷死

12楼还是以后整理清爽点回贴吧

一般求助的不关心所有木马群类病毒的具体行为。

他们关心的是怎么容易的或简单的操作,来清理完病毒。

你那一大篇下来,求助的就没信心了。

如果你有效的处理方法越简单,越有利与你的卡卡生活。

明白么???
——————————————————————————————
至于楼主求助的系统,一键还原后,已看不出什么了。

请记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

还有你原中的木马群,清理起来也可以的,只是你操作不够狠而已。不过已是后话了。
最后编辑天月来了 最后编辑于 2008-07-07 10:16:21
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了毒..杀了又出现..郁闷死

.....................汗死...可是RISING的那木马群..饿...解决的那东西我也试过了...不行...在用过不行后我才发帖问的...
....其实我电脑除了玩游戏和查东西.....别的全不会的....
谢谢所有帮忙的大哥们~~!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT