瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 各位高手,快帮帮忙,我电脑中毒了!!!急救!!!

1   1  /  1  页   跳转

[求助] 各位高手,快帮帮忙,我电脑中毒了!!!急救!!!

各位高手,快帮帮忙,我电脑中毒了!!!急救!!!

我的电脑是今天早上中的毒,一百多个木马和别的病毒,杀得只剩六个后,杀不了了,它们在system32里面,是dll文件,删不了,又杀不了,咋办?以下是病毒报告:
2008-7-30 12:57:36    文件: C:\WINDOWS\system32\tdffdl.dll//data0000    未清除    用户跳过       
2008-7-30 12:57:36    文件: C:\WINDOWS\system32\tdffdl.dll//data0001    检测到:木马程序 'Trojan-GameThief.Win32.OnLineGames.skmo'           
2008-7-30 12:57:36    文件: C:\WINDOWS\system32\tdffdl.dll//data0002    检测到:木马程序 'Trojan-GameThief.Win32.OnLineGames.skmo'           
2008-7-30 12:57:36    文件: C:\WINDOWS\system32\tdffdl.dll//data0003    检测到:木马程序 'Trojan-GameThief.Win32.OnLineGames.skmo'           
2008-7-30 12:57:36    文件: C:\WINDOWS\system32\tdffdl.dll//data0004    检测到:木马程序 'Trojan-GameThief.Win32.OnLineGames.skmo'           
2008-7-30 12:57:36    文件: C:\WINDOWS\system32\tdffdl.dll//data0005    检测到:木马程序 'Trojan-GameThief.Win32.OnLineGames.skmo'           
检测到
------
状态    对象    用户    计算机
----    ----    ----    ------
检测到:木马程序 Trojan-GameThief.Win32.OnLineGames.skmo    文件: C:\WINDOWS\system32\tdffdl.dll//data0000       
检测到:木马程序 Trojan-GameThief.Win32.OnLineGames.skmo    文件: C:\WINDOWS\system32\tdffdl.dll//data0001       
检测到:木马程序 Trojan-GameThief.Win32.OnLineGames.skmo    文件: C:\WINDOWS\system32\tdffdl.dll//data0002       
检测到:木马程序 Trojan-GameThief.Win32.OnLineGames.skmo    文件: C:\WINDOWS\system32\tdffdl.dll//data0003       
检测到:木马程序 Trojan-GameThief.Win32.OnLineGames.skmo    文件: C:\WINDOWS\system32\tdffdl.dll//data0004       
检测到:木马程序 Trojan-GameThief.Win32.OnLineGames.skmo    文件: C:\WINDOWS\system32\tdffdl.dll//data0005       
各位大侠快点来救救我吧!


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)
分享到:
gototop
 

回复: 各位高手,快帮帮忙,我电脑中毒了!!!急救!!!

请按版规要求提供扫描日志附件
打酱油的……
gototop
 

回复:各位高手,快帮帮忙,我电脑中毒了!!!急救!!!

能不能粉碎掉?
gototop
 

回复 3F julia_ding 的帖子

请问怎么粉碎?
gototop
 

回复: 各位高手,快帮帮忙,我电脑中毒了!!!急救!!!

是这个吗?

附件附件:

文件名:SREngLOG.log
下载次数:102
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-30 15:28:33
描述:log

gototop
 

回复: 各位高手,快帮帮忙,我电脑中毒了!!!急救!!!

下载工具:
XDelBox下载:见附件
windows清理助手下载:http://www.arswp.com/download.html
临时文件清理工具下载:见附件
———————————————————————————————————————
务必断开网络连接后再进行以下操作(个人推荐直接把网线拔掉);
———————————————————————————————————————
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
C:\DOCUME~1\hp\LOCALS~1\Temp\1.tmp
C:\WINDOWS\system32\DRIVERS\HBKernel.sys
C:\WINDOWS\system32\zsqf.dll
C:\WINDOWS\system32\ytfa.dll
C:\WINDOWS\system32\ytfb.dll
C:\WINDOWS\system32\ytfc.dll
C:\WINDOWS\system32\cliconfgzx.dll
C:\WINDOWS\system32\dpvvoxmh.dll
C:\WINDOWS\system32\adsntzt.dll
C:\WINDOWS\system32\avicapwm.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\slbiopfs2.dll
C:\WINDOWS\system32\dispexcb.dll
C:\WINDOWS\system32\certmgrkd.dll
C:\WINDOWS\system32\lweurqhx.dll
C:\WINDOWS\system32\cliconfgzx.dll
C:\WINDOWS\system32\tdffdl.dll
C:\WINDOWS\system32\mstimewd.dll
C:\WINDOWS\system32\bootvidgj.dll
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
关闭瑞星监控,系统托盘处理选择退出卡卡助手后,进入注册表编辑器,执行以下操作:
1、删除如下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{00050005-0005-0005-0005-00050005BB15}>
    <{00070007-0007-0007-0007-00070007BB15}>
    <{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}>
    <{C0595A7E-2E2F-4B34-A83A-019270A0A464}>
    <{00180018-0018-0018-0018-00180018BB15}>
    <{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}>
    <{71A78CD4-E470-4a18-8457-E0E0283DD507}>
    <{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}>
    <{9E8287B0-0F3A-48ae-99C5-A6E0AAC36BC5}>
    <{00060006-0006-0006-0006-00060006BB15}>
    <{D3112B69-A745-4805-874E-ABD480EA1299}>
    <{00020002-0002-0002-0002-00020002BB15}>
    <{EB9660D8-E1CD-4ff0-B4A9-00CD907F928A}>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <cliconfgzx.dll>
    <dpvvoxmh.dll>
    <adsntzt.dll>
    <bootvidgj.dll>
    <avicapwm.dll>
    <slbiopfs2.dll>
    <dispexcb.dll>
    <certmgrkd.dll>
    <lweurqhx.dll>
    <mstimewd.dll>
2、将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]<AppInit_DLLs>这个注册表值项的数值数据清空
———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[HBKernel Driver / HBKernel]
[IIS Manager  / IIS Manager]
———————————————————————————————————————
运行SRENG扫描工具,选择【系统修复】-【hosts文件】,单击“重置”,然后选择“保存”
———————————————————————————————————————
重启电脑,运行“临时文件清理工具”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
运行WINDOWS清理助手,执行“快速扫描”,清理恶意程序残留。

附件附件:

下载次数:102
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-30 15:47:29
描述:rar

附件附件:

下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-30 15:47:29
描述:rar

最后编辑超级游戏迷 最后编辑于 2008-07-30 15:48:29
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT