1   1  /  1  页   跳转

[已解决] 顽固病毒

顽固病毒

病毒名;未查出,卡巴,江民,金山,瑞星全部未查出该病毒
病毒路径;c:/windows/system32/svchost.exe.EXE
特征:瑞星防火墙能检测出 IEXPLORE.EXE程序不断被后台打开,窗口却切换不到,CPU运行一会儿正常,一旦 IEXPLORE.EXE程序开始自动运行,马上达到80%-100%,过几秒又恢复,我发帖的时候文字输入点常常消失。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; WPS; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-11 19:23:36
描述:log

最后编辑我是韩丹 最后编辑于 2008-08-11 23:43:46
分享到:
gototop
 

回复: 顽固病毒

1.使用金山清理专家清理临时文件夹和IE目录,如果病毒在还原点,则关闭系统还原。
—————————————————————————————————————————————
2.下列文件可疑多引擎病毒扫描网
或者卡卡文件诊所
(按md5值查询)确认下
c:\windows.0\ltzglrwclqid2011.dll
C:\program files\xabkkmh\xabkkmh.dll
C:\program files\xabkkmh\xabkkmhx.nls
C:\windows\system32\drivers\3d9e.sys
C:\windows\System32\DRIVERS\dd3a.sys
如果是病毒的话使用在冰刃【文件】-【设置】-在勾选【禁止进线程创建】后,再执行删除或强制删
除...,不行的话用冰刃的【复制改写】功能进行删除.
还不行的话使用XDelBox删除,两者的下载地址和使用方法都见我签名^_^
—————————————————————————————————————————————
3.成功删除后使用SREng修复下面各项
SREng使用方法

【启动项目】--【服务】--【驱动程序】,将以下项删除:
[3d9e / 3d9e][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\3d9e.sys><N/A>

[dd3 / dd3a][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\dd3a.sys><>

【启动项目】--【服务】--【Win32服务应用程序】,将以下项删除:
C:\WINDOWS.0\system32\svchost.exe -k JCCQYKRXE-->C:\WINDOWS.0\ltzGLRWclqID2011.DLL
—————————————————————————————————————————————
4.启动windows优化大师,清理注册表。
运行WINDOWS清理助手或卡卡安全助手或金山清理专家,清理恶意程序和病毒的残留物,启动杀软全盘扫
描,完成最后的清理。
点击下载:金山清理专家
点击下载:windows优化大师
点击下载:windows清理助手
点击下载:卡卡安全助手
最后编辑最硬的石头 最后编辑于 2008-08-11 19:54:41
gototop
 

回复:顽固病毒

请教2楼
你帖子里的1-4是杀毒步骤,还是任意一种都可以杀毒呢??
清理临时文件夹和IE目录用超级兔子行不行?
gototop
 

回复 3F 我是韩丹 的帖子

是步骤,关键在2.3步,其他无所谓的

用其他工具清理也行
gototop
 

回复:最硬的石头

哦,我正在处理,谢谢你哈,要是不成功还得请教!
gototop
 

回复:最硬的石头

c:\windows.0\ltzglrwclqid2011.dll
C:\program files\xabkkmh\xabkkmh.dll
C:\program files\xabkkmh\xabkkmhx.nls
C:\windows\system32\drivers\3d9e.sys
C:\windows\System32\DRIVERS\dd3a.sys
卡卡文件诊所里查不到
你说的第二步我还继续做下去吗?
gototop
 

回复 6F 我是韩丹 的帖子

到我给的那个多引擎在线扫描网测试下,如有10%的杀软报毒,就算可疑,用XDELBOX删除
gototop
 

回复:最硬的石头

C:\windows\system32\drivers\3d9e.sys
C:\windows\System32\DRIVERS\dd3a.sys在多引擎病毒扫描网
无法上传,另外3个都有毒,倒是可以杀了,还有2个可疑的怎么办?
gototop
 

回复 8F 我是韩丹 的帖子

C:\windows\system32\drivers\3d9e.sys
C:\windows\System32\DRIVERS\dd3a.sys
先留着吧,驱动不要乱删,不过这两个可能是随机文件名。
gototop
 

回复:最硬的石头

谢谢石头,准备重启杀毒了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT