瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 任务管理器经常能看到system.exe,己上传日志,帮个忙

1   1  /  1  页   跳转

[求助] 任务管理器经常能看到system.exe,己上传日志,帮个忙

任务管理器经常能看到system.exe,己上传日志,帮个忙

搞病毒搞晕了,帮忙解决一下

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:191
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-18 0:06:09
描述:log

分享到:
gototop
 

回复:任务管理器经常能看到system.exe,己上传日志,帮个忙

我的机器这两天也是这类病毒!!但瑞星显得毫无能力,查出病毒杀后一样存在,下面是查杀记录,请瑞星协助解决!
病毒名称
Trojan.PSW.Win32.GameOL.rtp
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
RootKit.Win32.Mnless.akk
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
Worm.Win32.PaBug.iy
Trojan.Win32.Undef.rtk
Trojan.PSW.Win32.GameOL.rtp
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
RootKit.Agent.sd
Trojan.PSW.Win32.GameOL.qxr
Trojan.Clicker.Agent.arn
Trojan.DL.MNless.rm
AdWare.Win32.Zhongsou.s
Trojan.PSW.Win32.QQXX.b
RootKit.Win32.Undef.nj
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.QQHX.tyg
Trojan.PSW.Win32.QQXX.b
RootKit.Win32.Undef.xr
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
RootKit.Win32.Mnless.akk
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.rsr
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.rua
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.rtk
Trojan.DL.Win32.Mnless.bnn
AdWare.Win32.Zhongsou.s
Trojan.DL.MNless.rn
Trojan.DL.Win32.Mnless.bnm
Trojan.DL.Win32.Mnless.bnm
Trojan.PSW.Win32.GameOL.rtp
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
Trojan.PSW.Win32.GameOL.rsr
Trojan.PSW.Win32.GameOL.rua
Trojan.PSW.Win32.GameOL.rtk
Trojan.PSW.Win32.GameOL.rtp
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
RootKit.Win32.Mnless.akk
RootKit.Win32.Mnless.akk
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
Worm.Win32.PaBug.iy
Trojan.Win32.Undef.rtk
Worm.Win32.PaBug.iy
Trojan.PSW.Win32.QQXX.b
Trojan.DL.Win32.Mnless.bnn
Trojan.PSW.Win32.QQHX.tyg
Trojan.PSW.Win32.GameOL.qxr
Trojan.PSW.Win32.GameOL.rqa
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.rqa
Trojan.DL.Win32.Mnless.bnm
Trojan.PSW.Win32.QQXX.b
RootKit.Agent.sd
Trojan.PSW.Win32.GameOL.qxr
Trojan.Clicker.Agent.arn
Trojan.DL.MNless.rm
AdWare.Win32.Zhongsou.s
Trojan.PSW.Win32.QQXX.b
RootKit.Win32.Undef.nj
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.QQHX.tyg
RootKit.Win32.Undef.xr
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
RootKit.Win32.Mnless.akk
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.rsr
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.rua
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.rtk
Trojan.DL.Win32.Mnless.bnn
Trojan.DL.Win32.Mnless.bnm
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.nj
RootKit.Win32.Mnless.akk
Trojan.PSW.Win32.GameOL.rva
Trojan.PSW.Win32.GameOL.rva
Trojan.PSW.Win32.XYOnline.ajn
Trojan.PSW.Win32.GameOL.rva
Trojan.PSW.Win32.GameOL.rva
Trojan.PSW.Win32.GameOL.rva
Trojan.PSW.Win32.GameOL.rva
Trojan.PSW.Win32.GameOL.rva
Trojan.PSW.Win32.GameOL.rva
Trojan.PSW.Win32.GameOL.rva
Trojan.PSW.Win32.GameOL.rva
Trojan.PSW.Win32.GameOL.rva
Trojan.PSW.Win32.GameOL.rva
Trojan.PSW.Win32.GameOL.rva
Trojan.PSW.Win32.XYOnline.ajn
Trojan.PSW.Win32.GameOL.rva
Trojan.PSW.Win32.GameOL.rvd
Trojan.PSW.Win32.GameOL.rsr
Trojan.PSW.Win32.GameOL.rvd
Trojan.PSW.Win32.XYOnline.ajn
Trojan.PSW.Win32.GameOL.rtk
Trojan.PSW.Win32.GameOL.rve
Trojan.PSW.Win32.GameOL.rva
Trojan.DL.Win32.Mnless.bnm
Trojan.PSW.Win32.GameOL.rui
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
Trojan.PSW.Win32.CtOnLine.c
Trojan.PSW.Win32.CtOnLine.c
Trojan.PSW.Win32.GameOL.rui
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
Trojan.PSW.Win32.WoWar.awv
Trojan.PSW.Win32.WoWar.awv
Trojan.PSW.Win32.GameOL.rui
RootKit.Win32.Mnless.akk
RootKit.Win32.Mnless.akk
Trojan.PSW.Win32.GameOL.rtk
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
Trojan.PSW.Win32.QQHX.tyg
Trojan.PSW.Win32.GameOL.rlv
Trojan.PSW.Win32.QQHX.tyg
Trojan.PSW.Win32.GameOL.qxr
Trojan.PSW.Win32.GameOL.qxr
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
Trojan.PSW.Win32.GameOL.rui
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
Trojan.PSW.Win32.QQXX.d
Trojan.PSW.Win32.GameOL.rtg
Trojan.PSW.Win32.QQXX.d
Trojan.PSW.Win32.GameOL.rui
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
Trojan.PSW.Win32.GameOL.rqa
Trojan.Win32.Undef.sul
Trojan.PSW.Win32.GameOL.rqa
Trojan.PSW.Win32.GameOL.rui
Trojan.PSW.Win32.LMir.byo
Trojan.PSW.Win32.GameOL.rtp
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
Worm.Win32.PaBug.iy
Trojan.PSW.Win32.GameOL.rtp
Trojan.Win32.Undef.swk
Trojan.PSW.Win32.GameOL.rui
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
Trojan.Win32.Undef.rtk
Trojan.PSW.Win32.GameOL.rui
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
Trojan.DL.Win32.Mnless.bnm
Trojan.PSW.Win32.GameOL.rsr
RootKit.Win32.Undef.xr
RootKit.Win32.Undef.xr
RootKit.Win32.Small.be
Worm.Win32.PaBug.iy
Trojan.PSW.Win32.GameOL.rve
Trojan.PSW.Win32.GameOL.rve
Trojan.PSW.Win32.GameOL.rve
Trojan.PSW.Win32.GameOL.rve
Trojan.PSW.Win32.GameOL.rqa
Trojan.PSW.Win32.GameOL.qxr
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.QQXX.d
Trojan.PSW.Win32.CtOnLine.c
Trojan.PSW.Win32.WoWar.awv
Trojan.PSW.Win32.QQHX.tyg
Trojan.PSW.Win32.LMir.byo
Trojan.DL.Win32.Mnless.bnn
Trojan.DL.Win32.Mnless.bnn
Worm.Win32.PaBug.iy
Trojan.PSW.Win32.GameOL.rva
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
RootKit.Win32.Undef.xr
Trojan.PSW.Win32.GameOL.rve
Trojan.PSW.Win32.GameOL.rve
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
RootKit.Win32.Mnless.akk
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
RootKit.Win32.Undef.nj
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.LMir.byv
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.ruh
Trojan.PSW.Win32.GameOL.rvd
Trojan.PSW.Win32.GameOL.rsr
Trojan.PSW.Win32.GameOL.rvd
Trojan.PSW.Win32.XYOnline.ajn
Trojan.PSW.Win32.GameOL.rtk
Trojan.PSW.Win32.GameOL.ruu
Trojan.PSW.Win32.GameOL.rva
Trojan.DL.Win32.Mnless.bnm
RootKit.Win32.Small.be
Trojan.DL.Win32.Mnless.boq
gototop
 

回复:任务管理器经常能看到system.exe,己上传日志,帮个忙

1:首先建议您杀毒之前断开网络,然后右键我的电脑,属性,.在系统还原上面关闭所有驱动器的系统还原.
接着我们替换c:\windows\system32\rpcss.dll文件.你可以用wsycheck工具替换在论坛置顶贴中有下载.接着下载: ATF-Cleaner 临时文件清理助手  http://www.atribune.org 清理Ie临时文件.

1:建议使用XDelBox(或费尔木马强力清除助手费尔木马删除工具下载删除以下文件:
XDelBox1.8剑盟版下载
xdelbox使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择“从剪贴板导入不检查路径”,
导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\system.exe
c:\windows\system32\08223b03.dll
c:\windows\system32\201476d0.dll
c:\windows\system32\2ef0d734.dll
c:\windows\system32\4fbfd5a4.dll
c:\windows\system32\58ff3024.dll
c:\windows\system32\70b0129e.dll
c:\windows\system32\755d0ed0.dll
c:\windows\system32\b8e83d3c.dll
c:\windows\system32\d7c79813.dll
c:\windows\system32\dfec5cb7.dll
c:\windows\system32\e3367679.dll
c:\program files\internet explorer\vitnnt64.987
c:\program files\internet explorer\plugins\dl.sys
c:\program files\internet explorer\53u1ttme.2ys
c:\program files\flashget\fgmgr.dll
c:\windows\system32\66afcb56.dll
c:\windows\system32\8566f82e.dll
c:\windows\system32\9ca963ca.dll
c:\windows\system32\9f684de8.dll
c:\windows\system32\b3721c07.dll
c:\windows\system32\ba7edf54.dll
c:\windows\system32\c8eb51bc.dll
c:\windows\system32\c8ffd223.dll
c:\windows\system32\chmhp.dll
c:\windows\system32\da63e650.dll
c:\windows\system32\e4814792.dll
c:\windows\system32\f65bdec7.dll
c:\windows\system32\hbasktao.dll
c:\windows\system32\hbjtlq.dll
c:\windows\system32\hbmhly.dll
c:\windows\system32\hbqqsg.dll
c:\windows\system32\hbqqxx.dll
c:\windows\system32\hbtl.dll
c:\windows\system32\hbwow.dll
c:\windows\system32\sh01015.dll
c:\windows\system32\sh01019.dll
c:\windows\system32\sh02004.dll
c:\windows\system32\sh03003.dll
c:\windows\system32\sh05004.dll
c:\windows\system32\sh14015.dll
c:\windows\system32\sh17019.dll
c:\windows\system32\sh18017.dll
c:\windows\system32\sh21012.dll
c:\windows\system32\sh23007.dll
c:\windows\system32\sh27006.dll
c:\windows\system32\sys05029.dll
c:\windows\system32\regcode.dll
c:\windows\system32\hbwd.dll
c:\windows\system32\122b901e.dll
c:\windows\system32\loguser.dll
c:\windows\system32\f35ee9e.sys
c:\windows\system32\de8296f.sys
c:\windows\system32\d435fd4.sys
c:\windows\system32\c39e8db.sys
c:\windows\system32\drivers\hbkernel32.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{F6A454AE-156A-415E-9F89-3795677A8A91}]    <C:\Program Files\Internet Explorer\53u1ttMe.2ys>
[{DA63E650-537C-4042-87BB-9D19D844680B}]    <DA63E650.dll>
[{9F684DE8-3E87-4174-9033-E02A3DFD8B61}]    <9F684DE8.dll>
[{202AEF39-2BFA-4A5F-B526-390FDE0BC675}]    <C:\Program Files\Internet Explorer\VitnNt64.987>
[{B8E83D3C-9466-4091-9AD1-1F89418A6EB7}]    <B8E83D3C.dll>
[{2EF0D734-21FD-4225-A1A2-BCD296182AAF}]    <2EF0D734.dll>
[{C8EB51BC-82D8-4018-8678-5A0580DBA04A}]    <C8EB51BC.dll>
[{DFEC5CB7-E2AA-4B0A-BEB3-D140E59ED53A}]    <DFEC5CB7.dll>
[{66AFCB56-FAA9-42D2-8C72-2767A46C7FA8}]    <66AFCB56.dll>
[{B3721C07-62B3-411A-9DC7-F5F27E3E21FF}]    <B3721C07.dll>
[{C8FFD223-C0FB-40C5-94A0-FD7891AC18E9}]    <C8FFD223.dll>
[{BA7EDF54-8408-4B21-B351-7B447B344BA4}]    <BA7EDF54.dll>
[{E4814792-EFA3-4C20-93D0-8B130A59F9A8}]    <E4814792.dll>
[{E3367679-4775-4244-A62E-4CFE58FC850B}]    <E3367679.dll>
[{4FBFD5A4-5FE8-4444-8BD9-FD0FAFA64F96}]    <4FBFD5A4.dll>
[{B2CE89DC-16FF-4044-9A43-7710410A0C58}]    <C:\Program Files\Internet Explorer\PLUGINS\dl.sys>
[{8566F82E-03A4-416E-AEAC-66600D8881F1}]    <8566F82E.dll>
[{9CA963CA-107C-4089-B0AB-31380F90D7E3}]    <9CA963CA.dll>
[{755D0ED0-3996-4ADB-9B1F-AD8F0E9E4738}]    <755D0ED0.dll>
[{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}]    <122B901E.dll>
[{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}]    <08223B03.dll>
[{F65BDEC7-4BF3-4512-840F-68B166B6D7AC}]    <F65BDEC7.dll>
[{58FF3024-8A83-4B1A-88E9-302F47646EEE}]    <58FF3024.dll>
[{201476D0-2B18-462E-AB9F-3E2B0CC8732B}]    <201476D0.dll>
[{D7C79813-9233-4AE0-832C-99B2E8019673}]    <D7C79813.dll>
[{70B0129E-726E-4789-A7C0-5DDC33241E94}]    <70B0129E.dll>
[GinaDLL]    <C:\WINDOWS\system32\LogUser.dll>
注意该项[AppInit_DLLs]修改:把<HBmhly.dll,HBTL.dll,HBWOW.dll,HBASKTAO.dll,HBWD.dll,HBQQSG.dll,HBJTLQ.dll,HBQQXX.dll>修改为<>即清空
[nwiz]    <chmhp.exe>
[HBService32]    <System.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[f35ee9e / f35ee9e]    <\??\C:\WINDOWS\system32\f35ee9e.sys>
[de8296f / de8296f]    <\??\C:\WINDOWS\system32\de8296f.sys>
[d435fd4 / d435fd4]    <\??\C:\WINDOWS\system32\d435fd4.sys>
[c39e8db / c39e8db]    <\??\C:\WINDOWS\system32\c39e8db.sys>
[HBKernel32 Driver / HBKernel32]    <\SystemRoot\system32\drivers\HBKernel32.sys>
    系统修复-- HOSTS文件--重置

接着重启电脑,

2):下载windows清理助手清理残余病毒和木马,如果清理助手不能正常运行或打开消失请下载solo.exe病毒特征库到
windows清理助手目录,用solo.exe手动加载清理助手下面的ar.dat文件.进行扫除.
windows清理助手下载地址:http://www.arswp.com/download.html


solo.zip的下载地址如下:
http://www.arswp.com/download/tools/solo.zip

附件附件:

下载次数:130
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-18 9:49:41
描述:rar

附件附件:

文件名:Wsyscheck.rar
下载次数:152
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-18 9:49:41
描述:rar

最后编辑小九的寒 最后编辑于 2008-11-18 09:49:41
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT