瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了6700了,请求帮助!!!(附带扫描的日志)

12   1  /  2  页   跳转

[求助] 中了6700了,请求帮助!!!(附带扫描的日志)

中了6700了,请求帮助!!!(附带扫描的日志)

网上提供的办法用遍了,但是重开机主页就被改了。郁闷啊!现在将扫描的日志传上,希望各位大虾们帮帮忙!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:109
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-8 17:53:16
描述:log

分享到:
gototop
 

回复: 中了6700了,请求帮助!!!(附带扫描的日志)

1.建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,按住shift键选第一个和最后一个文件路径,这样就全选了,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备)
C:\windows\system32\drivers\crywp.sys
C:\WINDOWS\SYSTEM32\ACS.EXE

2.启动项目 -- 服务-- 驱动程序之如下项删除:
[crywp / crywp][Running/Boot Start]
  <\SystemRoot\system32\drivers\crywp.sys><N/A>


3.运行下载的删除映像劫持工具,清除检测到的所有映像劫持项:
http://bbs.ikaka.com/attachment.aspx?attachmentid=429561


4.用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=447126
用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/





gototop
 

回复: 中了6700了,请求帮助!!!(附带扫描的日志)

C:\WINDOWS\system32\drivers\crywp.sys
这文件压缩后以附件形式上来(rar格式)

跟着
下载XDELBOX 1.8:http://www.dodudou.com/down/index.php
使用XDELBOX 1.8删除以下文件
(勾选抑压再生,从剪贴板导入而不检查路径,马上重启删除):
C:\WINDOWS\system32\drivers\crywp.sys


重启后
下载映像挟持清除工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=435625
清除你系统的映像挟持



Explorer.exe被病毒替换了
到这贴http://bbs.ikaka.com/showtopic-8417665.aspx的2楼下载Explorer.exe
具体步骤:
(1)解压缩你已经下载【xpsp2正常系统文件备份.zip】,找到Explorer.exe这个文件,将其改名,改名为“Explorer1.exe”然后剪下并贴到C:\Windows目录下
(2)任务栏上右键,选择“任务管理器”,然后在任务管理器对话框,选择“进程”选项卡,找到“EXPLORER.EXE”这个项目并单击,然后点右下脚的“结束进程”,会发现桌面图标和任务栏都不见了。没事,这很正常。
(3)按“CTRL”+“ALT”+“DEL”组合键,调出任务管理器,文件—新建任务(运行)—输入“WINRAR.EXE”—回车,进入WINRAR压缩工具对话框;
(4)在WINRAR对话框中,找到已被病毒替换的c:\windows\explorer.exe这个文件,右键之,选择“删除文件”;
(5)在在WINRAR对话框中,找到c:\windows\ explorer1.exe这个文件,右键之,选择“重命名”,修改文件名为“explorer.exe”
(6)按“CTRL”+“ALT”+“DEL”组合键,调出任务管理器,文件—新建任务(运行)—输入“explorer.exe”—回车,桌面图标和任务栏就回来且正常了。


最后用超级兔子修复一下IE
gototop
 

回复 2F backway 的帖子

ACS.exe
  ACS - ACS.exe - 进程信息
  进程文件: ACS or ACS.exe
  进程名称: N/A
  描述:
  Atheros 无线网卡的驱动进程。正常应位于系统文件夹中,若在 C:\Program Files\ACS-Style 中发现 acs.exe 和 rxBot.exe,则是中了 Kelvir.I 蠕虫病毒,其中 rxBot.exe 是 Win32.Rbot.CGR 病毒的一个副本,acs.exe 是蠕虫的传播部分。该病毒会尝试给地址簿中所有在线联系人发送信息,内容包括一个 URL 连接,如果用户点击这个连接,就会将病毒下载到机器上。
  此外acs.exe也是 outpost防火墙的正常进程,并非木马病毒。
  出品者: N/A
  属于: N/A
  系统进程: No
  后台程序: No
  使用网络: No
  硬件相关: No
  常见错误: N/A
  内存使用: N/A
  安全等级 (0-5): N/A
  间谍软件: No
  广告软件: No
  病毒: No
  木马: No

楼主是否用无线网卡?
gototop
 

回复:中了6700了,请求帮助!!!(附带扫描的日志)

有说是IBM ThinkPad TP-Link无线网卡需要用到的一个服务程序,谨慎删除
gototop
 

回复: 中了6700了,请求帮助!!!(附带扫描的日志)



引用:
原帖由 backway 于 2008-12-8 18:20:00 发表
有说是IBM ThinkPad TP-Link无线网卡需要用到的一个服务程序,谨慎删除


在那看的?

楼主是用无线网卡的么?
gototop
 

回复:中了6700了,请求帮助!!!(附带扫描的日志)

http://www.e021.net/article.asp?id=88这里看的。也可能是蠕虫病毒的。不知道LZ用的是不是无线网卡。
其实万一是勿删了,还可以再装上。。。
gototop
 

回复: 中了6700了,请求帮助!!!(附带扫描的日志)



引用:
原帖由 backway 于 2008-12-8 18:24:00 发表
http://www.e021.net/article.asp?id=88这里看的。也可能是蠕虫病毒的。不知道LZ用的是不是无线网卡。
其实万一是勿删了,还可以再装上。。。  


楼主在么?

请把acs.exe打包传上来

以便鉴定
gototop
 

回复 8F 晕4 的帖子

我哪知道,等待LZ中。。。
gototop
 

回复: 中了6700了,请求帮助!!!(附带扫描的日志)

不好意思啊,刚刚有事出去了,谢谢你们的支持!我是用无线上的网!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT