瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 被一堆盗号木马纠缠。一直顽固的杀不掉

12345   3  /  5  页   跳转

[已解决] 被一堆盗号木马纠缠。一直顽固的杀不掉

回复:被一堆盗号木马纠缠。一直顽固的杀不掉

你的系统内因为一直在连网,所以可能还有新的病毒不断下载下来并运行了

所以你处理完以后,得在防火墙里阻止任何不明程序访问网络才行

尤其是要阻止这三个系统重要文件访问网络

C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\ctfmon.exe
c:\windows\system32\rpcss.dll
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:被机器狗骚扰~~~急救

[Application Management / AppMgmt][Stopped/Manual Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll><N/A>
这个服务看看是否有问题.
gototop
 

回复:被机器狗骚扰~~~急救

全机搜索USP10.dll文件

搜索到多少详细情况说来

并请将G:\程序\sreng2\USP10.dll文件压缩发来

急等这个文件

急需要看它的详细情况

并请不要再使用这个SRENG工具了

要使用得将SRENG主程序复制到桌面运行
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 29F 天月来了 的帖子

还没有处理完。现在用的另一台电脑

处理到在扫日志的SRENG工具》启动项目》注册表》里将<AppInit_DLLs>项目置空(就是选择“编辑”)

但是无法修改<AppInit_DLLs>项目。编辑置空不成功。删不了下面列举的

而且。正常登入XP异常缓慢

那个要
并请将G:\程序\sreng2\USP10.dll文件压缩发来?

现在还没进行完清毒。可以联网给你?
gototop
 

回复:被机器狗骚扰~~~急救

不了
你先清理吧

做完所有的,再发吧

千万别在原路径下用那SRENG程序了

病毒已经在它的目录注入USP10.dll文件了

你一启动,就又来毒了

还有你除系统Windows文件夹外的其他任意文件夹内的软件的程序同目录内估计都有USP10.dll文件了

都得删除

但是删除前一定得压缩一些给我
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 31F 天月来了 的帖子

搜到了超多的USO10.DLL 几乎没个文件夹都被感染了

但是有好多删不掉

已经压缩了保存了其中1个

现在把SRENG重新解压到桌面了。还是无法删除那些恶意注册表项目
gototop
 

回复:被机器狗骚扰~~~急救

在来最新日志

还有那文件多找几个呀

光一个哪行

我要越多越好
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 被机器狗骚扰~~~急救

用U盘弄的。~

那个USP10删完了。就剩一个了。。= =!

还有。版主大大。各项操作需要在安全模式做的希望能够说下。

附件附件:

文件名:Report.txt
下载次数:115
文件类型:text/plain
文件大小:
上传时间:2009-1-21 15:48:54
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:120
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-21 15:48:54
描述:log

附件附件:

文件名:usp10.rar
下载次数:108
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-21 15:48:54
描述:rar

gototop
 

回复:被机器狗骚扰~~~急救

您所上报的文件,瑞星当前版本已经可以查杀。
最后编辑RisingCSC 最后编辑于 2009-01-21 16:02:02
gototop
 

回复:被机器狗骚扰~~~急救

这个USO10.DLL 最新版本瑞星已可杀
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT