瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 使用Xdelbox1.7时,选择立刻重启删除后,计算机怎么没反应?

12   2  /  2  页   跳转

[求助] 使用Xdelbox1.7时,选择立刻重启删除后,计算机怎么没反应?

回复:使用Xdelbox1.7时,选择立刻重启删除后,计算机怎么没反应?

高手们,能不能说的详细点。
gototop
 

回复:使用Xdelbox1.7时,选择立刻重启删除后,计算机怎么没反应?

进入SReng,重置host文件,详情看这帖。。
http://bbs.ikaka.com/showtopic-8546152.aspx
gototop
 

回复: 使用Xdelbox1.7时,选择立刻重启删除后,计算机怎么没反应?

高手们 帮忙看看下面的报告中还有什么问题啊

附件附件:

文件名:SREngLOG.log
下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-1 14:00:37
描述:log

gototop
 

回复: 使用Xdelbox1.7时,选择立刻重启删除后,计算机怎么没反应?

新日志问题少了很多,但仍然有一些可疑内容:
==================================
服务
[Background Intelligent Transfer Service / BITS][Running/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\RmmptqC.dll><@ Microsoft Corporation. All rights reserved.>
该服务映像文件正常情况下应为C:\WINDOWS\system32\qmgr.dll,但这里是C:\WINDOWS\system32\RmmptqC.dll,怀疑这个服务的<serviceDll>值项被病毒修改,可以通过将[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ BITS\Parameters]〈serviceDll〉这个注册表值项的数据由C:\WINDOWS\system32\RmmptqC.dll修改为C:\WINDOWS\system32\qmgr.dll实现;
==================================
驱动程序
[d4f876 / d4f876][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\d4f876.sys><N/A>
[HBKernel32 Driver / HBKernel32][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\HBKernel32.sys><N/A>
[TKP / TKP][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\DRIVERS\154e><N/A>
以上个人认为是病毒驱动,建议删除。
==================================
浏览器加载项
[]
  {74381DEC-D78B-43E4-BA5D-5244F669EBE4} <C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys, N/A>
[BDHlprObj Class]
  {CA92B524-BC8A-4610-BD2C-6BD3E28155D0} <C:\WINDOWS\DOWNLO~1\BDHelper.dll, >
[快捷工具条3.1.5]
  {BE830FD4-E393-417F-9F4B-CC70ABB3384C} <C:\WINDOWS\system32\IETool.dll, N/A>
[]
  {74381DEC-D78B-43E4-BA5D-5244F669EBE4} <C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys, N/A>
[快捷工具条3.1.5]
  {BE830FD4-E393-417F-9F4B-CC70ABB3384C} <C:\WINDOWS\system32\IETool.dll, N/A>
[BDHlprObj Class]
  {CA92B524-BC8A-4610-BD2C-6BD3E28155D0} <C:\WINDOWS\DOWNLO~1\BDHelper.dll, >
以上个人认为是病毒+流氓创建的一群浏览器加载项,建议删除。
==================================

推荐用冰刃在设置“禁止进线程”创建的情况下,一次性搞定病毒添加的所有注册表启动项(服务、驱动、浏览器加载项)以及其所对应的恶意文件。
最后编辑超级游戏迷 最后编辑于 2008-10-01 14:21:48
打酱油的……
gototop
 

回复: 使用Xdelbox1.7时,选择立刻重启删除后,计算机怎么没反应?

所涉及的恶意文件列表:

C:\WINDOWS\system32\RmmptqC.dll
C:\WINDOWS\system32\d4f876.sys
C:\WINDOWS\system32\drivers\HBKernel32.sys
C:\WINDOWS\system32\DRIVERS\154e
C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys
C:\WINDOWS\system32\IETool.dll
C:\WINDOWS\DOWNLOADED PROGRAM FILES\BDHelper.dll
打酱油的……
gototop
 

回复:使用Xdelbox1.7时,选择立刻重启删除后,计算机怎么没反应?

恶意文件列表怎么处理啊
gototop
 

回复:使用Xdelbox1.7时,选择立刻重启删除后,计算机怎么没反应?

。。。
照样用XDelBox 1.7删除...
gototop
 

回复: 使用Xdelbox1.7时,选择立刻重启删除后,计算机怎么没反应?

高手们,帮忙看一下还有问题吗?

附件附件:

文件名:SREngLOG.log
下载次数:108
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-1 15:29:45
描述:log

gototop
 

回复: 使用Xdelbox1.7时,选择立刻重启删除后,计算机怎么没反应?

服务
[Background Intelligent Transfer Service / BITS][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\RmmptqC.dll><N/A>


就剩它了……
打酱油的……
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT