瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急.急求助,中木马群.病毒无法杀除~~在线等

1   1  /  1  页   跳转

[求助] 急.急求助,中木马群.病毒无法杀除~~在线等

急.急求助,中木马群.病毒无法杀除~~在线等

昨天晚上重新装的系统,今天就开了会QQ....跟本没上网站........不可能是在网上感染的!!!就是之前没把病毒杀除干净!!! 


                现在开机十分慢,,......进如桌面至少需要3分钟!!!!!!!任务管理器也打不开....



                  SREngLdr----项目启动提示:
更改MD5值~~~~


                              如何才能真真杀除这些病毒呀`````烦躁好多天了......快来帮帮我```在线等答案!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SYSLOG21.TXT
下载次数:125
文件类型:text/plain
文件大小:
上传时间:2008-12-19 21:07:01
描述:txt

附件附件:

文件名:SREngLOG20.log
下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-19 21:07:01
描述:log

分享到:
gototop
 

回复:急.急求助,中木马群.病毒无法杀除~~在线等

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.8剑盟版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\01afe3dc.dll
c:\windows\system32\hbmhly.dll
c:\windows\system32\hbwow.dll
c:\windows\system32\oleadp.dll
c:\windows\fonts\framdee.ttf
c:\windows\system32\08223b03.dll
c:\windows\system32\122b901e.dll
c:\windows\system32\1fd51f1f.dll
c:\windows\system32\201476d0.dll
c:\windows\system32\2ef0d734.dll
c:\windows\system32\3d144530.dll
c:\windows\system32\4d023de9.dll
c:\windows\system32\56bc86c7.dll
c:\windows\system32\5934ea2b.dll
c:\windows\system32\66afcb56.dll
c:\windows\system32\950d1600.dll
c:\windows\system32\9ca963ca.dll
c:\windows\system32\a1a6bc2e.dll
c:\windows\system32\a55f538e.dll
c:\windows\system32\b6e23e89.dll
c:\windows\system32\ba7edf54.dll
c:\windows\system32\c8ffd223.dll
c:\windows\system32\d9c002dd.dll
c:\windows\system32\da63e650.dll
c:\windows\system32\dfb3dac5.dll
c:\windows\system32\e0d39066.dll
c:\windows\system32\e1384213.dll
c:\windows\system32\e4814792.dll
c:\windows\system32\f8e07bb2.dll
c:\windows\mkmkrnl.dll
c:\windows\system32\system.exe
c:\windows\sondman.exe
c:\windows\system32\01afe3dc.dll
c:\windows\system32\b6e23e89.dll
c:\windows\system32\3d144530.dll
c:\windows\system32\e4814792.dll
c:\windows\system32\ba7edf54.dll
c:\windows\system32\c8ffd223.dll
c:\windows\system32\9ca963ca.dll
c:\windows\system32\66afcb56.dll
c:\windows\system32\e0d39066.dll
c:\windows\system32\1fd51f1f.dll
c:\windows\system32\08223b03.dll
c:\windows\system32\4d023de9.dll
c:\windows\system32\e1384213.dll
c:\windows\system32\122b901e.dll
c:\windows\system32\a55f538e.dll
c:\windows\system32\201476d0.dll
c:\windows\system32\56bc86c7.dll
c:\windows\system32\5934ea2b.dll
c:\windows\system32\a1a6bc2e.dll
c:\windows\system32\d9c002dd.dll
c:\windows\system32\f8e07bb2.dll
c:\windows\system32\2ef0d734.dll
c:\windows\system32\da63e650.dll
c:\windows\system32\dfb3dac5.dll
c:\windows\system32\950d1600.dll
c:\windows\system32\hbmhly.dll
c:\windows\system32\hbwow.dll
c:\windows\mkmkrnl.dll
c:\windows\system32\system.exe
c:\windows\sondman.exe
c:\windows\system32\e783c505.dll
c:\program files\messenger\msgmr.dll
c:\windows\system32\drivers\vibus.sys
c:\windows\system32\f28907d.sys
c:\windows\system32\b770ca2.sys
c:\windows\system32\b71fe93.sys
c:\windows\system32\b1a18a3e.sys
C:\WINDOWS\system32\inertne.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{01AFE3DC-2242-436E-9B44-6DD1C664E828}]   
[{B6E23E89-C925-4BF7-92EB-77EFDF8C58A6}]   
[{3D144530-43DA-47CC-B7C7-A3A9F3B9A6B2}]   
[{E4814792-EFA3-4C20-93D0-8B130A59F9A8}]   
[{BA7EDF54-8408-4B21-B351-7B447B344BA4}]   
[{C8FFD223-C0FB-40C5-94A0-FD7891AC18E9}]   
[{9CA963CA-107C-4089-B0AB-31380F90D7E3}]   
[{66AFCB56-FAA9-42D2-8C72-2767A46C7FA8}]   
[{E0D39066-96D7-4891-8527-488ADAFCD60F}]   
[{1FD51F1F-97E4-498C-AB12-93332EEAD266}]   
[{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}]   
[{4D023DE9-F4B5-4BE0-99C6-7C7AD0CF5426}]   
[{E1384213-0948-4A60-A9E3-875B191CC2E7}]   
[{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}]   
[{A55F538E-9E65-4706-9458-852BF6592063}]   
[{201476D0-2B18-462E-AB9F-3E2B0CC8732B}]   
[{56BC86C7-0692-4F94-A2C1-6CF1DBF8096C}]   
[{5934EA2B-B2C4-4BE7-BF7A-FBA781A12E40}]   
[{A1A6BC2E-C6A1-43C1-8884-A31D772F42B8}]   
[{D9C002DD-EA51-43A2-9009-54EAAAF031A4}]   
[{F8E07BB2-7A19-4057-80F1-E14646E630B4}]   
[{2EF0D734-21FD-4225-A1A2-BCD296182AAF}]   
[{DA63E650-537C-4042-87BB-9D19D844680B}]   
[{DFB3DAC5-B0B5-4B05-BFCF-FB42737778FA}]   
[{950D1600-DE4A-448D-93B4-7BAE5A7A8052}]   
注意该项[AppInit_DLLs]修改:把<HBmhly.dll,HBWOW.dll>修改为<>即清空
[MPMKrnl]   
[HBService32] 
[SoundMan]   
[{E783C505-FA27-48BD-9B35-C84E5CEA523F}] 
[msnmsg]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[ViBus / ViBus]     
[f28907d / f28907d] 
[b770ca2 / b770ca2] 
[b71fe93 / b71fe93] 
[b1a18a3e / b1a18a3e]

做完下载以下工具清理系统,安装一款杀毒软件和防火墙并更新杀毒软件至最新进行全盘杀毒:

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
本帖被评分 1 次
不认识我没关系,因为我也不认识你。
gototop
 

回复:急.急求助,中木马群.病毒无法杀除~~在线等

处理过程中不要运行QQ

处理完后删除QQ安装目录  更改安装路径重新安装QQ一次
不认识我没关系,因为我也不认识你。
gototop
 

回复 3F 豪斯登堡新郎 的帖子

按你说的,我的电脑上的病毒清楚了```十分感谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT