瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 !!!高手帮忙啊!!!自动删除杀毒软件啊!!

1234   2  /  4  页   跳转

[求助] !!!高手帮忙啊!!!自动删除杀毒软件啊!!

回复:!!!高手帮忙啊!!!自动删除杀毒软件啊!!

你开始发的是windows清理助手的报告,和sreng2的有点像。

大家注意一点,系统重要服务被修改。不要轻易删除这个病毒文件。等JAVQHC清理完毕再用wndows清理助手处理。
gototop
 

回复:!!!高手帮忙啊!!!自动删除杀毒软件啊!!

1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\gdipro.dll
c:\windows\system32\sys07003.dll
c:\windows\system32\zsqf.dll
c:\windows\system32\srpcss.dll
c:\windows\system32\adsntzt.dll
c:\windows\system32\avicapwm.dll
c:\windows\system32\bootvidgj.dll
c:\windows\system32\certmgrkd.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\comuidsg.dll
c:\windows\system32\dispexcb.dll
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\hkz.dll
c:\windows\system32\ipsydopv.dll
c:\windows\system32\lweurqhx.dll
c:\windows\system32\mstimewd.dll
c:\windows\system32\drivers\msiffei.sys
c:\windows\system32\drivers\hbkernel.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{00180018-0018-0018-0018-00180018BB15}]    <C:\WINDOWS\System32\mstimewd.dll>
[{21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}]    <C:\WINDOWS\System32\ipsydopv.dll>
[{76D44356-B494-443a-BEDC-AA68DE4255E6}]    <C:\WINDOWS\System32\dispexcb.dll>
[{D3112B69-A745-4805-874E-ABD480EA1299}]    <C:\WINDOWS\System32\bootvidgj.dll>
[{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}]    <C:\WINDOWS\System32\dpvvoxmh.dll>
[{71A78CD4-E470-4a18-8457-E0E0283DD507}]    <C:\WINDOWS\System32\lweurqhx.dll>
[{00020002-0002-0002-0002-00020002BB15}]    <C:\WINDOWS\System32\avicapwm.dll>
[{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}]    <C:\WINDOWS\System32\cliconfgzx.dll>
[{9E8287B0-0F3A-48ae-99C5-A6E0AAC36BC5}]    <C:\WINDOWS\System32\certmgrkd.dll>
[{898E02AB-9372-4a2c-9C4A-FFE1AF61097F}]    <C:\WINDOWS\System32\comuidsg.dll>
[{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}]    <C:\WINDOWS\System32\adsntzt.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[msiffei / msiffei]    <System32\Drivers\msiffei.sys>
[HBKernel Driver / HBKernel]    <\SystemRoot\system32\DRIVERS\HBKernel.sys>
最后编辑aaccbbdd 最后编辑于 2008-08-05 17:28:24
gototop
 

回复:!!!高手帮忙啊!!!自动删除杀毒软件啊!!

1.建议使用瑞星粉碎机粉碎以下文件:
c:\windows\system32\gdipro.dll
c:\windows\system32\sys07003.dll
c:\windows\system32\zsqf.dll
c:\windows\system32\adsntzt.dll
c:\windows\system32\avicapwm.dll
c:\windows\system32\bootvidgj.dll
c:\windows\system32\certmgrkd.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\comuidsg.dll
c:\windows\system32\dispexcb.dll
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\hkz.dll
c:\windows\system32\ipsydopv.dll
c:\windows\system32\lweurqhx.dll
c:\windows\system32\mstimewd.dll
c:\windows\system32\hbmhly.exe
c:\windows\system32\drivers\msiffei.sys
c:\windows\system32\drivers\hbkernel.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{00180018-0018-0018-0018-00180018BB15}]    <C:\WINDOWS\System32\mstimewd.dll>
[{21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}]    <C:\WINDOWS\System32\ipsydopv.dll>
[{76D44356-B494-443a-BEDC-AA68DE4255E6}]    <C:\WINDOWS\System32\dispexcb.dll>
[{D3112B69-A745-4805-874E-ABD480EA1299}]    <C:\WINDOWS\System32\bootvidgj.dll>
[{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}]    <C:\WINDOWS\System32\dpvvoxmh.dll>
[{71A78CD4-E470-4a18-8457-E0E0283DD507}]    <C:\WINDOWS\System32\lweurqhx.dll>
[{00020002-0002-0002-0002-00020002BB15}]    <C:\WINDOWS\System32\avicapwm.dll>
[{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}]    <C:\WINDOWS\System32\cliconfgzx.dll>
[{9E8287B0-0F3A-48ae-99C5-A6E0AAC36BC5}]    <C:\WINDOWS\System32\certmgrkd.dll>
[{898E02AB-9372-4a2c-9C4A-FFE1AF61097F}]    <C:\WINDOWS\System32\comuidsg.dll>
[{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}]    <C:\WINDOWS\System32\adsntzt.dll>
[HBmhly]    <"C:\WINDOWS\System32\HBmhly.exe" -r>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[msiffei / msiffei]    <System32\Drivers\msiffei.sys>
[HBKernel Driver / HBKernel]    <\SystemRoot\system32\DRIVERS\HBKernel.sys>

    系统修复-- HOSTS文件--重置

**************以上分析报告由SREngLog分析助手提供******************
分析:byxxdrls
时间:2008-8-5
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)
gototop
 

回复:!!!高手帮忙啊!!!自动删除杀毒软件啊!!

12楼的请注意:
c:\windows\system32\srpcss.dll
这个文件现在不能处理!
本帖被评分 1 次
gototop
 

回复:!!!高手帮忙啊!!!自动删除杀毒软件啊!!

重启后下载windows清理助手修复此项被病毒修改的服务[Remote Procedure Call (RPC) / RpcSs][Running/Auto Start]
  <C:\WINDOWS\system32\svchost -k rpcss-->C:\WINDOWS\System32\srpcss.dll><N/A>

下载windows清理助手清理恶意软件
http://www.arswp.com/download/arswp/arswp2.rar
gototop
 

回复:!!!高手帮忙啊!!!自动删除杀毒软件啊!!

楼主的这个报告我在虚拟机上运行后扫描的报告是何等的相似。
http://bbs.360safe.com/viewthread.php?tid=543493&extra=page%3D2
只是当时没开QQ,不然也会发现QQ目录中没病毒文件!
最后编辑byxxdrls 最后编辑于 2008-08-05 17:43:33
gototop
 

回复: !!!高手帮忙啊!!!自动删除杀毒软件啊!!

首先,我的电脑右键属性,关闭系统还原

WINDOWS清理助手-

系统诊断,勾选专家模式

下面的都要右键添加到我的对象(注意,右键添加时,文件和注册表都要添加)


========================================

注册项

<HBmhly><"C:\WINDOWS\System32\HBmhly.exe" -r>  []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><zsqf.dll,ytfa.dll,ytfb.dll,ytfc.dll>  [N/A, C:2008-08-05 12:21 M:2008-08-05 12:21]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}><C:\WINDOWS\System32\adsntzt.dll>  [N/A, C:2008-08-05 12:18 M:2008-08-05 12:18]
    <{898E02AB-9372-4a2c-9C4A-FFE1AF61097F}><C:\WINDOWS\System32\comuidsg.dll>  [N/A, C:2008-08-05 12:19 M:2008-08-05 12:19]
    <{9E8287B0-0F3A-48ae-99C5-A6E0AAC36BC5}><C:\WINDOWS\System32\certmgrkd.dll>  [N/A, C:2008-08-05 12:20 M:2008-08-05 12:20]
    <{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}><C:\WINDOWS\System32\cliconfgzx.dll>  [N/A, C:2008-08-05 12:19 M:2008-08-05 12:20]
    <{00020002-0002-0002-0002-00020002BB15}><C:\WINDOWS\System32\avicapwm.dll>  [N/A, C:2001-08-05 12:22 M:2001-08-05 12:22]
    <{71A78CD4-E470-4a18-8457-E0E0283DD507}><C:\WINDOWS\System32\lweurqhx.dll>  [N/A, C:2008-08-05 12:18 M:2008-08-05 12:18]
    <{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}><C:\WINDOWS\System32\dpvvoxmh.dll>  [N/A, C:2008-08-05 12:01 M:2008-08-05 12:02]
    <{D3112B69-A745-4805-874E-ABD480EA1299}><C:\WINDOWS\System32\bootvidgj.dll>  [N/A, C:2008-08-05 12:20 M:2008-08-05 12:20]
    <{00180018-0018-0018-0018-00180018BB15}><C:\WINDOWS\System32\mstimewd.dll>  [N/A, C:2001-08-05 12:17 M:2001-08-05 12:17]
    <{76D44356-B494-443a-BEDC-AA68DE4255E6}><C:\WINDOWS\System32\dispexcb.dll>  [N/A, C:2008-08-05 12:20 M:2008-08-05 12:20]
    <{21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}><C:\WINDOWS\System32\ipsydopv.dll>  [N/A, C:2008-08-05 12:38 M:2008-08-05 12:38]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}]
    <相关站点><%SystemRoot%\web\related.htm>  [N/A, C:2003-03-26 20:00 M:2003-03-26 20:00]



========================================
组件
ShellExecuteHook
[URL 执行挂钩]

    {E0F3526A-4165-4589-80CD-50B6FBAC3BDA}  <C:\WINDOWS\System32\adsntzt.dll>  [N/A, C:2008-08-05 12:18 M:2008-08-05 12:18]
[]
    {898E02AB-9372-4a2c-9C4A-FFE1AF61097F}  <C:\WINDOWS\System32\comuidsg.dll>  [N/A, C:2008-08-05 12:19 M:2008-08-05 12:19]
[]
    {9E8287B0-0F3A-48ae-99C5-A6E0AAC36BC5}  <C:\WINDOWS\System32\certmgrkd.dll>  [N/A, C:2008-08-05 12:20 M:2008-08-05 12:20]
[]
    {7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}  <C:\WINDOWS\System32\cliconfgzx.dll>  [N/A, C:2008-08-05 12:19 M:2008-08-05 12:20]
[]
    {00020002-0002-0002-0002-00020002BB15}  <C:\WINDOWS\System32\avicapwm.dll>  [N/A, C:2001-08-05 12:22 M:2001-08-05 12:22]
[]
    {71A78CD4-E470-4a18-8457-E0E0283DD507}  <C:\WINDOWS\System32\lweurqhx.dll>  [N/A, C:2008-08-05 12:18 M:2008-08-05 12:18]
[]
    {2876D76C-CAAA-4313-AF97-8D1D9A2A1087}  <C:\WINDOWS\System32\dpvvoxmh.dll>  [N/A, C:2008-08-05 12:01 M:2008-08-05 12:02]
[]
    {D3112B69-A745-4805-874E-ABD480EA1299}  <C:\WINDOWS\System32\bootvidgj.dll>  [N/A, C:2008-08-05 12:20 M:2008-08-05 12:20]
[]
    {00180018-0018-0018-0018-00180018BB15}  <C:\WINDOWS\System32\mstimewd.dll>  [N/A, C:2001-08-05 12:17 M:2001-08-05 12:17]
[]
    {76D44356-B494-443a-BEDC-AA68DE4255E6}  <C:\WINDOWS\System32\dispexcb.dll>  [N/A, C:2008-08-05 12:20 M:2008-08-05 12:20]
[]
    {21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}  <C:\WINDOWS\System32\ipsydopv.dll>  [N/A, C:2008-08-05 12:38 M:2008-08-05 12:38]


========================================
驱动

[msiffei / msiffei][Stopped/Manual Start]
    <System32\Drivers\msiffei.sys>  []



添加完毕后

定制扫描,完整扫描,所有威胁类型,清理
最后编辑天云一剑 最后编辑于 2008-08-05 17:45:07
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复: !!!高手帮忙啊!!!自动删除杀毒软件啊!!

天月来了                你的那个杀不了啊```重起后提示无法删除!!是否手动删除        再扫一遍后还是无法删除```
gototop
 

回复:!!!高手帮忙啊!!!自动删除杀毒软件啊!!

根本安装不了杀毒软件
gototop
 

回复:!!!高手帮忙啊!!!自动删除杀毒软件啊!!

你再重新下载试试

我更新了

清理完以后,一定要尝试我签名处的2.6版SRENG工具扫描新日志来打扫残余
最后编辑天月来了 最后编辑于 2008-08-05 17:51:59
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT