1   1  /  1  页   跳转

[求助] ''Backdoor.Win32.PcClient.mir''杀不死

''Backdoor.Win32.PcClient.mir''杀不死

扫描日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-21 17:23:28
描述:log

分享到:
gototop
 

回复:''Backdoor.Win32.PcClient.mir''杀不死

C:\DOCUME~1\123\LOCALS~1\Temp\sv1D.tmp
C:\WINDOWS\system32\boeahobg.dl
C:\WINDOWS\system32\ekmhlfmm.dll
C:\WINDOWS\system32\jnnmhfdn.dll
C:\WINDOWS\system32\ojgogjcg.dll
C:\WINDOWS\system32\boeahobg.dll
C:\WINDOWS\system32\modhdlhi.dll
C:\WINDOWS\system32\almidebp.dll
C:\WINDOWS\system32\mmcdodgh.dll
C:\WINDOWS\system32\jcjbjibl.dll
C:\WINDOWS\system32\dbilaipf.dll
C:\WINDOWS\system32\gkaiogga.dll
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:''Backdoor.Win32.PcClient.mir''杀不死

C:\WINDOWS\system32\jeklkkcn.dll
C:\WINDOWS\system32\jeklkkcn.dll
C:\WINDOWS\system32\ekmhlfmm.dll
C:\WINDOWS\system32\jnnmhfdn.dll
C:\WINDOWS\system32\ojgogjcg.dll
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:''Backdoor.Win32.PcClient.mir''杀不死

C:\WINDOWS\system32\txt1.exe
C:\WINDOWS\system32\B8CFD118.dat
c:\windows\system32\gdfgut.fsl
提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml

另外hosts文件被修改,可使用卡卡助手-高级工具-系统修复来恢复。

删除注册表键值:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AgentSvr.exe
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:''Backdoor.Win32.PcClient.mir''杀不死

怎么提交给瑞星
gototop
 

回复:''Backdoor.Win32.PcClient.mir''杀不死

将文件复制在一个文件夹里,然后压缩,发过去呗

或者附件发这论坛来

文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:''Backdoor.Win32.PcClient.mir''杀不死

楼主成肉鸡了。。。。。。


1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\gdfgut.fsl
c:\windows\system32\almidebp.dll
c:\windows\system32\boeahobg.dll
c:\windows\system32\dbilaipf.dll
c:\windows\system32\ekmhlfmm.dll
c:\windows\system32\gkaiogga.dll
c:\windows\system32\jcjbjibl.dll
c:\windows\system32\jeklkkcn.dll
c:\windows\system32\jnnmhfdn.dll
c:\windows\system32\mmcdodgh.dll
c:\windows\system32\modhdlhi.dll
c:\windows\system32\ojgogjcg.dll
c:\docume~1\123\locals~1\temp\sv1d.tmp
c:\windows\system32\txt1.exe
c:\windows\system32\b8cfd118.dat

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[830803C0]    <C:\WINDOWS\system32\ojgogjcg.dll>
[37761FD7]    <C:\WINDOWS\system32\jnnmhfdn.dll>
[E4615F66]    <C:\WINDOWS\system32\ekmhlfmm.dll>
[3E4544C7]    <C:\WINDOWS\system32\jeklkkcn.dll>
[04A2800A]    <C:\WINDOWS\system32\gkaiogga.dll>
[DB25A29F]    <C:\WINDOWS\system32\dbilaipf.dll>
[3C3B32B5]    <C:\WINDOWS\system32\jcjbjibl.dll>
[66CD8D01]    <C:\WINDOWS\system32\mmcdodgh.dll>
[A562DEB9]    <C:\WINDOWS\system32\almidebp.dll>
[68D1D512]    <C:\WINDOWS\system32\modhdlhi.dll>
[B8EA18B0]    <C:\WINDOWS\system32\boeahobg.dll>
[{830803C0-D7CB-4C0B-9E8E-F0B74AC29808}]    <C:\WINDOWS\system32\ojgogjcg.dll>
[{37761FD7-5635-4085-B776-B1674F1F09BA}]    <C:\WINDOWS\system32\jnnmhfdn.dll>
[{E4615F66-26F8-4695-A63F-08C07F1D6D01}]    <C:\WINDOWS\system32\ekmhlfmm.dll>
[{B8EA18B0-0D1D-48A2-809E-B3CFB96330C0}]    <C:\WINDOWS\system32\boeahobg.dll>
注意该项[AppInit_DLLs]修改:把<>修改为<>即清空
[gem]    <C:\DOCUME~1\123\LOCALS~1\Temp\sv1D.tmp>
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
  (勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[Storm DDOS soft Service / Storm DDOS Service]    <C:\WINDOWS\system32\txt1.exe>
[rxpfsx / rxpfsx]    <C:\WINDOWS\system32\SVCHOST.EXE -k rxpfsx-->%SystemRoot%\System32\gdfgut.fsl>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[Safe Mon 360 / SafeMon0]    <\??\C:\WINDOWS\system32\B8CFD118.dat>

    系统修复-- HOSTS文件--重置,并保存

附件清空映像劫持项

附件附件:

下载次数:95
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-1-22 11:16:26
描述:rar

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT