瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 sass.xe 刚刚的就是我 这回我把那个东西传上来了

1234   2  /  4  页   跳转

[求助] sass.xe 刚刚的就是我 这回我把那个东西传上来了

回复:sass.xe 刚刚的就是我 这回我把那个东西传上来了

我已经清理完了你说的 要我清理的那几个文件 然后我怎么办呢 呵呵多多指点下
gototop
 

回复:sass.xe 刚刚的就是我 这回我把那个东西传上来了

新日志看看
gototop
 

回复: sass.xe 刚刚的就是我 这回我把那个东西传上来了



引用:
原帖由 aaccbbdd 于 2008-10-26 11:04:00 发表
新日志看看 

附件附件:

下载次数:110
文件类型:text/plain
文件大小:
上传时间:2008-10-26 11:13:18
描述:txt

附件附件:

下载次数:78
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-26 11:13:18
描述:rar

gototop
 

回复:sass.xe 刚刚的就是我 这回我把那个东西传上来了

是这俩个么
gototop
 

回复 14F 爱的魔法师55 的帖子

无语。。。一看就知道根本没清理干净啊,sass.exe进程依然还在~
gototop
 

回复:sass.xe 刚刚的就是我 这回我把那个东西传上来了


还逼得人暴力删除+抑制再生?

先替换文件C:\WINDOWS\system32\ctfmon.exe
http://bbs.ikaka.com/showtopic-8417665.aspx
2楼拷正常文件!
务必!

操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.8下载地址:  http://www.dodudou.com/down/inde ... C8%ED%BC%FE&order=0
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

C:\WINDOWS\system32\sass.exe
C:\Program Files\servcie.exe
C:\WINDOWS\system32\DRIVERS\4wgvf.sys
C:\WINDOWS\system32\drivers\oymof.sys
C:\WINDOWS\system32\DRIVERS\qbeqbm.sys





金山清理专家在线系统诊断
隐藏安全项

修复:
        [DeviceManager] [已启用]      <C:\WINDOWS\system32\sass.exe>
        文件路径: C:\WINDOWS\system32\sass.exe [分析中]
  [hdbx] [已启用]                <C:\PROGRA~1\cyws\migc.dll>
WMITS] [已启用] <C:\Program Files\servcie.exe>
        文件路径: C:\Program Files\servcie.exe [可疑的]
  [4wgvf] [已启用]              <System32\DRIVERS\4wgvf.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\4wgvf.sys [文件无法访问]

        [edkped94] [已启用]            <System32\DRIVERS\edkped94.sys>

        [fgaazt] [已启用]              <\??\C:\WINDOWS\system32\fgaazt>

        [gnrogt10] [已启用]            <System32\DRIVERS\gnrogt10.sys>

        [iedgjfeb] [已启用]            <system32\drivers\iedgjfeb.sys>

        [kbdfi3] [已启用]              <system32\drivers\kbdfi3.sys>

        [kbdfj] [已启用]              <system32\drivers\kbdfj.sys>
[opmjfd] [已启用]              <\??\C:\WINDOWS\system32\opmjfd>

        [oymof] [已启用]              <system32\drivers\oymof.sys>
        文件路径: C:\WINDOWS\system32\drivers\oymof.sys [未知]

        [qduml] [已启用]              <system32\drivers\qduml.sys>
        文件路径: C:\WINDOWS\system32\drivers\qduml.sys [未知]

        [shellstyll] [已启用]          <system32\drivers\shellstyll.sys>

        [xuusp] [已启用]              <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_temp.dat>

        [yxbqfobk] [已启用]            <\??\C:\WINDOWS\system32\DRIVERS\qbeqbm.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\qbeqbm.sys [分析中]
gototop
 

回复: sass.xe 刚刚的就是我 这回我把那个东西传上来了

补充下楼上的,病毒DeviceManager = C:\WINDOWS\SYSTEM32\SASS.EXE  开启了一条系统服务~我觉的不关闭这条服务的话,病毒永远都会再生~先禁止,停用这个服务再进行其他操作。
gototop
 

回复 17F 凯尔特魔法 的帖子

修复:
        [DeviceManager] [已启用]      <C:\WINDOWS\system32\sass.exe>
等于删除服务
gototop
 

回复 18F aaccbbdd 的帖子

。。。。。这都可以啊~不过,不知楼主能不能上报样本呢?
gototop
 

回复:sass.xe 刚刚的就是我 这回我把那个东西传上来了

我拷贝哪个文件2楼有许多文件啊 麻烦你们2位都给我点帮助 我可是菜鸟中的菜鸟啊
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT