12   1  /  2  页   跳转

[已解决] 紧急求助:中毒了,瑞星打不开

紧急求助:中毒了,瑞星打不开

刚才上了一个垃圾网站,中毒了,在每个盘符下多了autorun安装信息文件、MSDD.EXE文件,双击瑞星不能打开,出现下面的提示,有一个USBKiller也不能运行了。附件有SREngLOG,请高人帮我啊。谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:210
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-4 11:13:18
描述:log

最后编辑123456789xuyaoso 最后编辑于 2008-08-05 10:01:20
分享到:
gototop
 

回复:紧急求助:中毒了,瑞星打不开

用附件去映像劫持
C:\WINDOWS\system32\dllcache\wuauclt.exe用WinRAR打包上传到这里

.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


C:\WINDOWS\system32\winlib .dll
C:\WINDOWS\system32\auther.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~46.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp3.tmp
C:\windos\system32\drivers\i91vpk.sys
C:\windos\System32\DRIVERS\hclt.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~62.tmp
C:\WINDOWS\system32\drivers\acpidisk.sys
C:\autorun.inf
C:\msdd.exe
d:\autorun.inf
d:\msdd.exe
e:\autorun.inf
e:\msdd.exe
删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:


  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\5.pif -->  [File is missing]><N>
启动项目 -- 服务-- 驱动程序之如下项禁用
[sys_flt / sys_flt][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~46.tmp><N/A>

[WD / WD][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp3.tmp><N/A>
[i91vpk / i91vpk][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\i91vpk.sys><N/A>
[hclt / hclt][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\hclt.sys><>
[sys_hkr / sys_hkr][Others/Disabled]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~62.tmp><N/A>

[acpidisk / acpidisk][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\acpidisk.sys><N/A>

附件附件:

下载次数:199
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-4 11:25:28
描述:rar

最后编辑aaccbbdd 最后编辑于 2008-08-04 11:25:28
gototop
 

回复: 紧急求助:中毒了,瑞星打不开

多谢楼上的朋友,上午我的机子中毒加重,上瑞星论坛的时候打开网页不到几秒钟就自己关闭了,但是打开普通的网页却没有事。在C、D、E盘下都发现了autorun和MSDD文件,删了还有。
晚上我用XDelBox把autorun和MSDD都免疫了,现在终于可以上瑞星论坛了,可瑞星还是打不开,还有上面图示的提示。我估计肯定还有病毒,如果重启可能就发作了,所以我现在只能在线求助了,帮帮忙啊。
扫描日志如下

附件附件:

文件名:SREngLOG.log
下载次数:208
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-4 22:45:22
描述:log

gototop
 

回复:紧急求助:中毒了,瑞星打不开

修复映像劫持

用2楼的附件

把XDelBox目录文件夹内的backups文件夹打包发送“可疑文件交流”版
不认识我没关系,因为我也不认识你。
gototop
 

回复:紧急求助:中毒了,瑞星打不开

用附件清除映像劫持!!



2楼第一句就被藐视了
gototop
 

回复: 紧急求助:中毒了,瑞星打不开

谢谢大侠,上午我下载后用了,但是检查不到东西。刚才又试了下,查出39项,全部清除掉了,谢谢您。可是我在压缩wuauclt.exe文件的时候提示不能压缩,不知怎么回事啊。而且在这个文件的左边还有一个名字为wuauclt1.exe的文件,见下面图。
我上午用了系统恢复,把系统重新安装了,所以日志可能不一样了,所以刚才我重新上传了。

下面是文件夹里面的截图
gototop
 

回复: 紧急求助:中毒了,瑞星打不开

这是最新的扫描日志,请大侠帮忙啊

附件附件:

文件名:SREngLOG.log
下载次数:187
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-4 23:47:46
描述:log

gototop
 

回复:紧急求助:中毒了,瑞星打不开

用WINRAR查看各个根目录的
Autorun.inf
和msdd.exe删除

PS:杀毒前不要双击
进入磁盘
gototop
 

回复:紧急求助:中毒了,瑞星打不开

谢谢回复。我用winrar软件查了,都有autorun,有的有MSDD,我把autorun和MSDD都删了,可是过几秒钟的时间autorun就又出来了,非常顽固啊。
gototop
 

回复:紧急求助:中毒了,瑞星打不开

。。。
这么顽固?
用2楼的东东删除并抑制再生吧


下载Dr.Web CureIt 到桌面,免安装的,更新后直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe


PS:病毒没运行吧
貌似是没运行
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT