1234   2  /  4  页   跳转

[已解决] 如何杀Trojan.DL.Win32.Undef.vt病毒

回复:如何杀Trojan.DL.Win32.Undef.vt病毒

8楼的
SRENG 驱动删除
[5dc / 5dc6][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\5dc6.sys><>
[blbdrive / blbdrive][Stopped/Disabled]
  <\SystemRoot\system32\drivers\blbdrive.sys><N/A>
[igfx / igfx][Stopped/Manual Start]
  <system32\DRIVERS\igdkmd32.sys><N/A>
[IP in IP Tunnel Driver / IpInIp][Stopped/Manual Start]
  <system32\DRIVERS\ipinip.sys><N/A>
[IPX Traffic Filter Driver / NwlnkFlt][Stopped/Manual Start]
  <system32\DRIVERS\nwlnkflt.sys><N/A>
[IPX Traffic Forwarder Driver / NwlnkFwd][Stopped/Manual Start]
  <system32\DRIVERS\nwlnkfwd.sys><N/A>
[zmebjqawkd / zmebjqawkd][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\zmebjqawkd.sys><N/A>
SRENG 浏览器 删除
[WebActivater Control]
  {C661F36D-DF85-4EF4-83C7-E107B83D04B1} <C:\Windows\system32\3DShowVM.ocx, QQ>
gototop
 

回复:如何杀Trojan.DL.Win32.Undef.vt病毒

这个 是8楼的
gototop
 

回复: 如何杀Trojan.DL.Win32.Undef.vt病毒

bang mang  kan kan  wo  de !!han zi dou da bu liao l !!!

附件附件:

文件名:SREngLOG.log
下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-28 0:20:11
描述:log

gototop
 

回复 13F 香烟有毒 的帖子

1.复制c:\windows\system32\dllcache\ctfmon.exe粘贴到c:\windows\system32\文件夹内,提示替换时选“是”。

2.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\uqjb.exe
c:\program files\common files\microsoft shared\msinfo\come_system.sys
c:\program files\internet explorer\explorent.sys
c:\program files\internet explorer\explorent.win
c:\program files\internet explorer\explorepv.sys
c:\windows\system32\adsntzt.dll
c:\windows\system32\bootvidgj.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\dntggf.dll
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\jdsaex.dll
c:\windows\system32\jfdses.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\kgfghd.dll
c:\windows\system32\lweurqhx.dll
c:\windows\system32\mjgfth.dll
c:\windows\system32\pedadt.dll
c:\windows\system32\sgdewg.dll
c:\windows\system32\slbiopfs2.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\tscfgwmijxsj.dll
c:\windows\system32\wgfdad.dll
c:\windows\system32\wrqszl.dll
c:\windows\system32\zggxrx.dll
c:\windows\system32\zgtwfx.dll
c:\windows\soundman.exe
c:\windows\system32\ozzpsrar.dll
c:\windows\system32\comuidsg.dll
c:\windows\system32\imgutilhx2.dll
c:\windows\system32\catsrvwl.dll
c:\windows\system32\kbdswjr.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\dispexcb.dll
c:\windows\fonts\mpwdgapi.dll
c:\windows\system32\zxmshwin.dll
c:\windows\system32\nhmxfjkl.dll
c:\windows\fonts\lopdfeab.dll
c:\windows\fonts\ijdycpaw.dll
c:\windows\system32\arjrller.dll
c:\windows\system32\mmhadpqg1102.dll
c:\windows\fonts\zyzxjime.dll
c:\windows\system32\dhyszj.dll
c:\windows\fonts\apsghjba.dll
c:\windows\fonts\mndhhdwd.dll
c:\program files\internet explorer\explorent.dat
c:\program files\internet explorer\iexplore32.win
c:\program files\internet explorer\iexplore32.dat
c:\program files\internet explorer\iexplore32.sys
c:\windows\system32\jhfrxz.dll
c:\windows\system32\tdfhex.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\wzcfsw.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\kcoud32.exe
c:\windows\system32\kncer30.exe
c:\windows\system32\explore.exe
c:\windows\soundman.exe
c:\docume~1\admini~1\locals~1\temp\_tmp.bat
c:\docume~1\admini~1\locals~1\temp\_tmp.bat
c:\docume~1\admini~1\locals~1\temp\_tmp.bat
c:\windows\system32\drivers\hev32_c.sys
c:\windows\system32\drivers\hbkernel.sys
c:\windows\downloaded program files\certinstall.dll
C:\WINDOWS\system32\mmchost.dll

3.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[ozzpsrar.dll] 
[lmjdkuev.dll] 
[bwspzojp.dll] 
[zodweutc.dll] 
[qpgxdvsz.dll] 
[slbiopfs2.dll]
[comuidsg.dll] 
[imgutilhx2.dll]
[lweurqhx.dll] 
[tscfgwmijxsj.dll] 
[nwnetamf.dll] 
[srjsknai.dll] 
[catsrvwl.dll] 
[dpvvoxmh.dll] 
[kbdswjr.dll] 
[cliconfgzx.dll]
[adsntzt.dll] 
[bxhjlkdv.dll] 
[dispexcb.dll] 
[bootvidgj.dll]
[{85F46205-9C86-425D-8AD5-B2915BDE3C47}]   
[{75694105-5108-9405-3695-954187462157}] 
[{AA041F13-A111-12A3-B0CF-F99818AA68AA}] 
[{67AC9076-C898-B098-D098-A18319080976}] 
[{C629FF4F-ACDB-5C90-A098-FACB3456A26C}] 
[{3A698452-C5D8-C584-C256-C264C987C5A3}] 
[{EC69134A-F15F-D14D-A31A-C31C4D124FCE}] 
[{50A8A8C4-EDC9-4ABD-A0A2-2E2418982189}] 
[{9a5eed2d-0604-4b25-afc7-f1fd43093b14}] 
[{AA59145F-315D-BC23-AC1F-145DF81A34AA}] 
[{272A3236-188A-4E8A-8675-868AF8A8D151}] 
[{9FD45A54-9875-698F-E56E-65102358FDF9}] 
[{5E907A48-400E-4EA8-9792-FFAE052D59E9}] 
[{84143967-B645-4BFF-B873-DA1DC886E9A7}] 
[{EB9660D8-E1CD-4ff0-B4A9-00CD907F928A}] 
[{8C648541-1025-9650-9057-6541258720C8}] 
[{021F087F-4378-545F-74FA-37D345AD7A8C}] 
[{898E02AB-9372-4a2c-9C4A-FFE1AF61097F}] 
[{DA56B183-A731-402b-9235-2CB8803E212D}] 
[{71A78CD4-E470-4a18-8457-E0E0283DD507}] 
[{006CA8A1-61BC-4774-A54C-F49034270BAD}] 
[{F99DEFDD-200B-4410-B572-E90883D527D2}] 
[{2CB77746-8ECC-40ca-8217-10CA8BE5EFC8}] 
[{B03F8B48-7A62-4C22-A5DD-A4F24A1531A8}] 
[{0CD9CB21-F56C-4AE1-B188-39F1E8D692AB}] 
[{53AC264F-6DD8-41D9-921F-01FAAEA95C8B}] 
[{D51510C1-ECEA-45F7-B782-FE0EC2D2535D}] 
[{1FD4696C-E95A-44E2-A03A-FDBDF4CCC305}] 
[{0B497AE8-3F6C-440C-AB87-52ED0182464A}] 
[{E6C0D0E3-9E9A-489D-AE19-BBCFC7047A59}] 
[{7914E0AA-ECCB-4311-B584-C49538227824}] 
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}] 
[{0B846B26-BFE6-4E8E-A948-1DB17B77B483}] 
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}] 
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}] 
[{AF976DCD-754F-4ac2-BE49-951DC7AA57D2}] 
[{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}] 
[{432BDC7C-DE5B-43f4-AA81-E7F8AFB0182D}] 
[{B29583D8-033A-4B9F-8553-7C5458F3FB8E}] 
[{28766E1C-74B0-4417-8C75-F12AE309EF35}] 
[{28766E1C-74B0-4417-8C75-F12AE309EF35}] 
[{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}] 
[{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}] 
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}] 
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}] 
[{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}] 
[{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}] 
[{21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}] 
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}] 
[{76D44356-B494-443a-BEDC-AA68DE4255E6}] 
[{D3112B69-A745-4805-874E-ABD480EA1299}] 
[{841529CB-7F77-4B99-A895-B5441E0D302F}] 
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}] 
[{5B77087D-AB76-4C22-B0A6-C34D1F438E55}] 
注意该项[AppInit_DLLs]修改:把<micsus.dll woswelc.dll lensch.dll,nhmxfjkl.dll,zxmshwin.dll,arjrller.dll>修改为<>即清空
[kcoud]   
[kcien32] 
[HBService]
[SoundMan]

    启动项目 -- 服务-- 驱动程序之如下项删除:
[uropd / uropd]   
[qoohj / qoohj]   
[msiffei / msiffei]
[msiffei / msiffei]
[ljfca / ljfca]   
[Hev32 / Hev32]   
[HBKernel Driver / HBKernel] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Dat>
[]    <C:\Program Files\Internet Explorer\ExploreNt.Sys>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.win>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Sys>
[]    <C:\Program Files\Internet Explorer\ExploreNt.win>
[]    <C:\Program Files\Internet Explorer\ExplorePv.Sys>
[]    <C:\Program Files\Internet Explorer\ExploreNt.Sys>
[]    <C:\Program Files\Internet Explorer\ExploreNt.Dat>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.win>
[]    <C:\Program Files\Internet Explorer\ExploreNt.Sys>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Dat>
[InfosecCertInstall Class]    <C:\WINDOWS\Downloaded Program Files\certInStall.dll>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Sys>
[]    <C:\Program Files\Internet Explorer\ExploreNt.win>
[]    <C:\Program Files\Internet Explorer\ExplorePv.Sys>
[]    <C:\Program Files\Internet Explorer\ExploreNt.Sys>
[]    <C:\Program Files\Internet Explorer\ExploreNt.Dat>

    系统修复-- HOST文件-- 重置

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复: 如何杀Trojan.DL.Win32.Undef.vt病毒



引用:
原帖由 hl7310 于 2008-8-27 23:46:00 发表
8楼的
SRENG 驱动删除
[5dc / 5dc6][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\5dc6.sys><>
[blbdrive / blbdrive][Stopped/Disabled]
  <\SystemRoot\system32\drivers\blbdrive.s......





没看到SRENG有驱动删除这个功能啊?该怎么做?
gototop
 

回复: 如何杀Trojan.DL.Win32.Undef.vt病毒



引用:
原帖由 aaccbbdd 于 2008-8-27 12:32:00 发表
1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.

附件附件:

文件名:Report.txt
下载次数:101
文件类型:text/plain
文件大小:
上传时间:2008-8-28 23:12:43
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:79
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-28 23:12:43
描述:log

gototop
 

回复: 如何杀Trojan.DL.Win32.Undef.vt病毒

如蒙援手,不胜感激!
gototop
 

回复: 如何杀Trojan.DL.Win32.Undef.vt病毒

请帮忙也看看我的吧,不胜感激

附件附件:

文件名:SREngLOG.log
下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-29 1:44:36
描述:log

gototop
 

回复: 如何杀Trojan.DL.Win32.Undef.vt病毒



引用:
原帖由 aaccbbdd 于 2008-8-27 12:32:00 发表
1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.

附件附件:

文件名:Report.txt
下载次数:116
文件类型:text/plain
文件大小:
上传时间:2008-8-29 9:59:34
描述:Report.txt

附件附件:

文件名:SREngLOG.log
下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-29 9:59:34
描述:SREngLOG.log

gototop
 

回复:如何杀Trojan.DL.Win32.Undef.vt病毒

请帮帮19楼,谢谢了
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT