瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 很猛的毒..弄了一晚上了,求助大人们~[有日志]

12   2  /  2  页   跳转

[已解决] 很猛的毒..弄了一晚上了,求助大人们~[有日志]

回复:很猛的毒..弄了一晚上了,求助大人们~[有日志]

期待结果!
gototop
 

回复: 很猛的毒..弄了一晚上了,求助大人们~[有日志]

大家好!感谢大家的关心哈!鞠躬~跪拜!
可是啊,又忙乎了半天,按照大家提供的方法大都试了一遍,电脑还是不争气啊!
现在情况没有显著改善,还是没有声音,不能上网,没有任务栏,好多安全软件不能正常使用...
windows清理助手啊,卡卡啊什么的都去下载过来扫过了,每个都很有效果能找到一大堆问题,只是点击修复后系统还是老样子(症状没有变化,可能是修复了一些看不到的东西吧)
瑞星的问题重点说下,我听了大家的意见把老的瑞星删掉了,重装后瑞星基本恢复了功能(开心啊!)可是拿最新升级版的瑞星进行全盘查杀,结果只发现一个文件有病毒(rootkit),清除后,第二次扫再也扫不到病毒了.当然,现在windows清理助手,卡卡等软件全盘扫描也扫不出东西了...可是电脑的情况照旧...没有声音,不能上网,没有任务栏,好多安全软件不能正常使用...恩,速度还很卡
以上就是最新情况...莫非我中的是新毒?!
饿..马上把新的日志传上来...高手们请看日志~
gototop
 

回复: 很猛的毒..弄了一晚上了,求助大人们~[有日志]

久等.最新的日志在此~

附件附件:

文件名:aaa.log
下载次数:100
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-29 16:59:06
描述:log

gototop
 

回复: 很猛的毒..弄了一晚上了,求助大人们~[有日志]

补充一点啊
我在重新安装瑞星的时候,在安装过程中安装到"瑞星通用库"提示不能安装,跳过了.这是不是有很大的问题?
gototop
 

回复:很猛的毒..弄了一晚上了,求助大人们~[有日志]

参照这个帖子修复下瑞星:http://bbs.ikaka.com/showtopic-8405080.aspx 或者 http://bbs.ikaka.com/showtopic-8440721.aspx,如能修复,进入安全模式下,暂时关掉系统还原,查毒,清空临时文件
gototop
 

回复:很猛的毒..弄了一晚上了,求助大人们~[有日志]

开始-运行
dllcache
找到Explorer和logonui.exe
Explorer.exe替换WINDOWS目录同名文件
logonui.exe替换system32的同名文件

删除服务
[mysql / mysql][Stopped/Auto Start]
  <><(File is missing)>
[Symgame_WowSQL / Symgame_WowSQL][Stopped/Auto Start]
  <><(File is missing)>
[WowSQL / WowSQL][Stopped/Auto Start]
  <><(File is missing)>
[WowWeb / WowWeb][Stopped/Auto Start]
  <"d:\wow\web\Apache2\bin\Apache.exe" -k runservice><(File is missing)>

删除浏览器加载项
[]
  {06926B30-424E-4F1C-8EE3-543CD96573DC} <, >
[]
  {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} <, >
[]
  {0A155D3C-68E2-4215-A47A-E800A446447A} <, >


C:\windos\System32\Drivers\sptd.sys
自己测下
gototop
 

回复 1F besihary 的帖子

如果病毒针对破坏瑞星等一些国内著名的杀软的话,你可以先装一个冷门的,最好是外国的,谁也没听说过的杀软杀一遍毒试试。
gototop
 

回复:很猛的毒..弄了一晚上了,求助大人们~[有日志]

建议使用XDelBox删除以下文件
C:\WINDOWS\system32\3C97A.exe
C:\WINDOWS\system32\drivers\aog3mbdly.sysC:\Program Files\Microsoft Office\SYSTEM\apcdli.sys
C:\WINDOWS\System32\DRIVERS\ug7v.sys
C:\WINDOWS\System32\Drivers\msiffei.sys
C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys
sreng->启动项目-》服务->win32服务,删除
[3C97A / 3C97A][Stopped/Auto Start]
  <C:\WINDOWS\system32\3C97A.exe><(File is missing)>


sreng->启动项目-》服务->驱动程序,删除
[aog3mbdly / aog3mbdly][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\aog3mbdly.sys><N/A>
[apcdli / apcdli][Running/Auto Start]
  <\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys><N/A>
[msiffei / msiffei][Stopped/Manual Start]
  <System32\Drivers\msiffei.sys><N/A>
[ntptdb / ntptdb][Running/Auto Start]
  <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys><N/A>
[ug7 / ug7v][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\ug7v.sys><>sreng-》系统修复-》浏览器加载项,删除
[]
  {1B0E7716-898E-48cc-9690-4E338E8DE1D3} <, >
[]
  {06926B30-424E-4F1C-8EE3-543CD96573DC} <, >
[]
  {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} <, >
[]
  {0A155D3C-68E2-4215-A47A-E800A446447A} <, >
gototop
 

回复:很猛的毒..弄了一晚上了,求助大人们~[有日志]

大家都是好心人,55
可是...病毒还是搞不定,好象反而越来越多了...新的瑞星又瘫痪了...
我打算格盘重做了 正好趁这个机会弄成Vista
谢谢大家这几天的关心...感激不尽!请继续与木马病毒做斗争
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT