瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中毒了。杀了几天都杀不了。。已上传日志文件。谢谢

12   2  /  2  页   跳转

[求助] 电脑中毒了。杀了几天都杀不了。。已上传日志文件。谢谢

回复:电脑中毒了。杀了几天都杀不了。。已上传日志文件。谢谢

进程文件: vsjitdebugger.exe or vsjitdebugger
进程名称: Visual Studio Just-In-Time Debugger

  描述:
vsjitdebugger.exe is a process associated with Microsoft® Visual Studio® 2005 from Microsoft Corporation.


建议保留。。。
gototop
 

回复 10F 雨君009 的帖子

我也不知道

不删也行
gototop
 

回复: 电脑中毒了。杀了几天都杀不了。。已上传日志文件。谢谢



引用:
原帖由 天月来了 于 2008-12-2 10:03:00 发表
你这是木马群更新后,我见的第一个求助实例

我不能保证你得到完美解决

你需要考虑是否操作后,系统不能进去

如果那样,你可能需要考虑重装系统了。

如果操作成功

请一定要再扫描个操作后的最新SRENG日志来看

下载最新版本的SRENG工具扫描:http://www.kztechs.com/sreng/download.html




处理完后的扫描结果。。可能还有问题。。部分问题应该解决。。请再给我看看

附件附件:

文件名:SREngLOG.log
下载次数:119
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-2 12:11:34
描述:log

gototop
 

回复:电脑中毒了。杀了几天都杀不了。。已上传日志文件。谢谢

继续删除下面文件:
C:\WINDOWS\system32\Drivers\00136620.sys
C:\WINDOWS\system32\6457aed.sys
C:\WINDOWS\system32\b160485.sys
C:\WINDOWS\system32\b71fe93.sys
C:\WINDOWS\system32\f28907d.sys
C:\WINDOWS\system32\NsPass0.sys
C:\WINDOWS\system32\NsPass1.sys
C:\WINDOWS\system32\NsPass2.sys
C:\WINDOWS\system32\NsPass3.sys
C:\WINDOWS\system32\NsPass4.sys
C:\WINDOWS\system32\Nskhelper2.sys
C:\Autorun.inf
C:\system.dll
D:\Autorun.inf
D:\system.dll
E:\Autorun.inf
E:\system.dll
F:\Autorun.inf
F:\system.dll
————————————————————————————————————————
不知道下面这两个服务项不知道对你有没有用。
系统文件可能被病毒替换了,还得自己找相同系统的文件替换回来:
C:\WINDOWS\System32\appmgmts.dll
C:\WINDOWS\system32\spoolsv.exe
==================================
服务
[Application Management / AppMgmt][Stopped/Manual Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll><N/A>

[Print Spooler / Spooler][Stopped/Auto Start]
  <C:\WINDOWS\system32\spoolsv.exe><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[00136620 / 00136620][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\00136620.sys><N/A>

[6457aed / 6457aed][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\6457aed.sys><N/A>

[aliimz / aliimz][Stopped/]
  <2 - 系统找不到指定的文件。
><N/A>

[b160485 / b160485][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\b160485.sys><N/A>

[b71fe93 / b71fe93][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\b71fe93.sys><N/A>

[f28907d / f28907d][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\f28907d.sys><N/A>

[HBKernel32 Driver / HBKernel32][Stopped/Manual Start]
  <2 - 系统找不到指定的文件。
><N/A>

[NsPsDk00 / NsPsDk00][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\NsPass0.sys><N/A>

[NsPsDk01 / NsPsDk01][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\NsPass1.sys><N/A>

[NsPsDk02 / NsPsDk02][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\NsPass2.sys><N/A>

[NsPsDk03 / NsPsDk03][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\NsPass3.sys><N/A>

[NsPsDk04 / NsPsDk04][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\NsPass4.sys><N/A>

[NsRk1 / NsRk1][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Nskhelper2.sys><N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》HOSTS文件》选择“重置”再“保存”

然后重启电脑再看怎样

请下载最新版本的SRENG工具扫描日志:http://www.kztechs.com/sreng/download.html

你使用的SRENG工具版本低了,不利于解决系统重要问题
gototop
 

回复:电脑中毒了。杀了几天都杀不了。。已上传日志文件。谢谢

告诉我,你是用我推荐的那个工具删除病毒文件的吗???

想知道实际使用效果如何
gototop
 

回复: 电脑中毒了。杀了几天都杀不了。。已上传日志文件。谢谢



引用:
原帖由 天月来了 于 2008-12-2 13:50:00 发表
告诉我,你是用我推荐的那个工具删除病毒文件的吗???

想知道实际使用效果如何 


说实话我也不知是哪个工具删除病毒的。。
我都用了好几个工具。。。
包括下面几个:

EasyDelete
SRENG工具
W i n d o w s 清理助手
KillBox 汉化版
XDelBox.exe
gototop
 

回复:电脑中毒了。杀了几天都杀不了。。已上传日志文件。谢谢

用EasyDelete工具点执行删除后提示要重启机子。。但会弹出提示说‘你无权重启计算机’

郁闷。。。瑞星的文件监控也打不开

附件附件:

文件名:SREngLOG.log
下载次数:111
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-4 16:55:53
描述:log

最后编辑珠海二少 最后编辑于 2008-12-04 16:55:53
gototop
 

回复 17F 珠海二少 的帖子

呵呵!!

我一开始不是回了你么:

不论结果怎样,执行完以后,立即按下键盘上的“power”键关机并重启电脑,继续下面操作

按下键盘上的“power”键关机耶。

那工具太强,你还是少折腾它玩,出现不稳定,可能系统进不了的。
gototop
 

回复: 电脑中毒了。杀了几天都杀不了。。已上传日志文件。谢谢

最新扫描的日志。。。瑞星文件监控不能启动。。方便的话就再帮我看看。。谢谢

附件附件:

文件名:SREngLOG.log
下载次数:98
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-4 18:10:29
描述:log

gototop
 

回复:电脑中毒了。杀了几天都杀不了。。已上传日志文件。谢谢



引用:

[Rising RealTime Monitor / RsRavMon][Stopped/Auto Start]
  <"C:\PROGRAM FILES\RISING\RAV\Ravmond.exe"><Beijing Rising Information Technology Co., Ltd.>

驱动程序
[00136620 / 00136620][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\00136620.sys><N/A>
[b160485 / b160485][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\b160485.sys><N/A>
[f28907d / f28907d][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\f28907d.sys><N/A>

==================================
HOSTS 文件
127.0.0.1 www.360.cn
127.0.0.1 www.360safe.cn
127.0.0.1 www.chinakv.com
127.0.0.1 www.rising.com.cn
127.0.0.1 rising.com.cn
127.0.0.1 dl.jiangmin.com
127.0.0.1 jiangmin.com
127.0.0.1 www.jiangmin.com
127.0.0.1 www.duba.net
127.0.0.1 www.eset.com.cn
127.0.0.1 www.nod32.com
127.0.0.1 shadu.duba.net
127.0.0.1 union.kingsoft.com
127.0.0.1 www.kaspersky.com.cn
127.0.0.1 kaspersky.com.cn
127.0.0.1 virustotal.com
127.0.0.1 www.kaspersky.com
127.0.0.1 www.cnnod32.cn
127.0.0.1 www.lanniao.org
127.0.0.1 www.nod32club.com
127.0.0.1 www.dswlab.com
127.0.0.1 bbs.sucop.com
127.0.0.1 www.virustotal.com
127.0.0.1 tool.ikaka.com
127.0.0.1 360.qihoo.com

==================================



删除文件:
C:\WINDOWS\system32\Drivers\00136620.sys
C:\WINDOWS\system32\b160485.sys
C:\WINDOWS\system32\f28907d.sys

删除驱动:
[00136620 / 00136620]   
[f28907d / f28907d] 
[b160485 / b160485]   

修复HOSTS文件

重起后若还无法启动瑞星监控 请修复安装一次
最后编辑豪斯登堡新郎 最后编辑于 2008-12-04 18:32:25
不认识我没关系,因为我也不认识你。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT