12   1  /  2  页   跳转

[求助] 我的神啊 救救我吧

我的神啊 救救我吧

电脑突然中病毒,瑞星和360都杀不了

木马名称:Trojan/Win32.IEprot.jhr
路径:C:\Documents and Settings\Administrator.C963918E6ADE4F8\Local Settings\Temp\13976411
命令行:C:\DOCUME~1\ADMINI~1.C96\LOCALS~1\Temp\13976411

这是360的查杀记录:

360安全卫士木马查杀历史报告
木马名称:流行木马残留文件
路径:D:\360安全卫士\360safe\hotfix\USP10.dll
查杀时间 :2009-02-04 00:41
木马名称:流行木马残留文件
路径:D:\星空极速\ChinaNetSn\bin\USP10.dll
查杀时间 :2009-02-04 00:39
木马名称:流行木马残留文件
路径:D:\360安全卫士\360safe\USP10.dll
查杀时间 :2009-02-03 19:23
木马名称:JoooNt木马程序
路径:C:\WINDOWS\Fonts\CtmRes.dll
查杀时间 :2009-02-03 14:08
木马名称:Wisro木马程序
路径:C:\WINDOWS\system32\ctm04004.exe
查杀时间 :2009-02-03 14:08
木马名称:流行木马残留文件
路径:D:\360安全卫士\360safe\USP10.dll
查杀时间 :2009-02-03 14:08
木马名称:盗号木马
路径:c:\windows\system32\ANYMIE~1.DLL
查杀时间 :2009-02-03 14:08
木马名称:JoooNt木马程序
路径:C:\WINDOWS\Fonts\CtmRes.dll
查杀时间 :2009-02-03 14:08
木马名称:Wisro木马程序
路径:C:\WINDOWS\system32\ctm04004.exe
查杀时间 :2009-02-03 14:08
木马名称:SRAT_Service木马程序
路径:C:\WINDOWS\system32\sadfasdf.jpg
查杀时间 :2009-02-03 14:08
木马名称:流行木马残留文件
路径:D:\360安全卫士\360safe\USP10.dll
查杀时间 :2009-02-03 14:08
木马名称:盗号木马
路径:c:\windows\system32\ANYMIE~1.DLL
查杀时间 :2009-02-03 14:08
木马名称:Wisro木马程序
路径:C:\WINDOWS\Fonts\ctm04004.fon
查杀时间 :2009-02-03 03:00
木马名称:SRAT_Service木马程序
路径:C:\WINDOWS\system32\sadfasdf.jpg
查杀时间 :2009-02-03 03:00
木马名称:JoooNt木马程序
路径:C:\WINDOWS\Fonts\CtmRes.dll
查杀时间 :2009-02-03 02:45
木马名称:Wisro木马程序
路径:C:\WINDOWS\system32\ctm04004.exe
查杀时间 :2009-02-03 02:45
木马名称:Ddffz恶意程序
路径:C:\WINDOWS\system32\ANYMIE~1.EXE
查杀时间 :2009-02-03 02:45
木马名称:SRAT_Service木马程序
路径:C:\WINDOWS\system32\sadfasdf.jpg
查杀时间 :2009-02-03 02:45
木马名称:流行木马残留文件
路径:C:\WINDOWS\system32\anymie360.exe
查杀时间 :2009-02-03 02:45
木马名称:盗号木马
路径:c:\windows\system32\ANYMIE~1.DLL
查杀时间 :2009-02-03 02:45
木马名称:流行木马残留文件
路径:C:\WINDOWS\system32\ctfmon.exe
查杀时间 :2009-02-02 23:15
木马名称:Wisro木马程序
路径:C:\WINDOWS\system32\ctm04004.exe
查杀时间 :2009-02-02 22:51
木马名称:Ddffz恶意程序
路径:C:\WINDOWS\system32\ANYMIE~1.EXE
查杀时间 :2009-02-02 22:51
木马名称:流行木马残留文件
路径:C:\Program Files\Internet Explorer\PowerNt.Onz
查杀时间 :2009-02-02 22:51
木马名称:盗号木马
路径:c:\windows\system32\ANYMIE~1.DLL
查杀时间 :2009-02-02 22:51
木马名称:Wisro木马程序
路径:C:\WINDOWS\system32\ctm04004.exe
查杀时间 :2009-02-02 22:51
木马名称:Ddffz恶意程序
路径:C:\WINDOWS\system32\ANYMIE~1.EXE
查杀时间 :2009-02-02 22:51
木马名称:流行木马残留文件
路径:C:\Program Files\Internet Explorer\PowerNt.Onz
查杀时间 :2009-02-02 22:51
木马名称:盗号木马
路径:c:\windows\system32\ANYMIE~1.DLL
查杀时间 :2009-02-02 22:51
木马名称:Wisro木马程序
路径:C:\WINDOWS\system32\ctm04004.exe
查杀时间 :2009-02-02 22:51
木马名称:Ddffz恶意程序
路径:C:\WINDOWS\system32\ANYMIE~1.EXE
查杀时间 :2009-02-02 22:51
木马名称:流行木马残留文件
路径:C:\Program Files\Internet Explorer\PowerNt.Onz
查杀时间 :2009-02-02 22:51
木马名称:盗号木马
路径:c:\windows\system32\ANYMIE~1.DLL
查杀时间 :2009-02-02 22:51
木马名称:JoooNt木马程序
路径:C:\WINDOWS\Fonts\CtmRes.dll
查杀时间 :2009-02-02 22:51
木马名称:Wisro木马程序
路径:C:\WINDOWS\system32\ctm04004.exe
查杀时间 :2009-02-02 22:51
木马名称:Ddffz恶意程序
路径:C:\WINDOWS\system32\ANYMIE~1.EXE
查杀时间 :2009-02-02 22:51
木马名称:SRAT_Service木马程序
路径:C:\WINDOWS\system32\sadfasdf.jpg
查杀时间 :2009-02-02 22:51
木马名称:流行木马残留文件
路径:C:\Program Files\Internet Explorer\PowerNt.Onz
查杀时间 :2009-02-02 22:51
木马名称:盗号木马
路径:c:\windows\system32\ANYMIE~1.DLL
查杀时间 :2009-02-02 22:51
木马名称:pkeusvq(Auto)
路径:
查杀时间 :2009-02-02 22:51
木马名称:JoooNt木马程序
路径:C:\WINDOWS\Fonts\CtmRes.dll
查杀时间 :2009-02-02 13:31
木马名称:Wisro木马程序
路径:C:\WINDOWS\system32\ctm04004.exe
查杀时间 :2009-02-02 13:31
木马名称:Ddffz恶意程序
路径:C:\WINDOWS\system32\ANYMIE~1.EXE
查杀时间 :2009-02-02 13:31
木马名称:SRAT_Service木马程序
路径:C:\WINDOWS\system32\sadfasdf.jpg
查杀时间 :2009-02-02 13:31
木马名称:流行木马残留文件
路径:C:\WINDOWS\system32\anymie360.exe
查杀时间 :2009-02-02 13:31
木马名称:盗号木马
路径:c:\windows\system32\ANYMIE~1.DLL
查杀时间 :2009-02-02 13:31
木马名称:pkeusvq(Auto)
路径:
查杀时间 :2009-02-02 13:31
木马名称:JoooNt木马程序
路径:C:\WINDOWS\Fonts\CtmRes.dll
查杀时间 :2009-02-02 02:52
木马名称:Wisro木马程序
路径:C:\WINDOWS\Fonts\ctm04004.ttf
查杀时间 :2009-02-02 02:52
木马名称:流行木马残留文件
路径:D:\360安全卫士\360safe\USP10.dll
查杀时间 :2009-02-02 02:52
木马名称:JoooNt木马程序
路径:C:\WINDOWS\Fonts\CtmRes.dll
查杀时间 :2009-02-02 02:51
木马名称:Wisro木马程序
路径:C:\WINDOWS\Fonts\ctm04004.ttf
查杀时间 :2009-02-02 02:51
木马名称:流行木马残留文件
路径:D:\360安全卫士\360safe\USP10.dll
查杀时间 :2009-02-02 02:51
木马名称:流行木马残留文件
路径:D:\360安全卫士\360safe\USP10.dll
查杀时间 :2009-02-01 22:33
木马名称:pkeusvq(Auto)
路径:
查杀时间 :2009-02-01 22:33
木马名称:Ddffz恶意程序
路径:C:\WINDOWS\system32\ANYMIE~1.EXE
查杀时间 :2009-02-01 20:35
木马名称:盗号木马
路径:c:\windows\system32\ANYMIE~1.DLL
查杀时间 :2009-02-01 20:35
木马名称:Ddffz恶意程序
路径:C:\WINDOWS\system32\ANYMIE~1.EXE
查杀时间 :2009-02-01 20:35
木马名称:盗号木马
路径:c:\windows\system32\ANYMIE~1.DLL
查杀时间 :2009-02-01 20:35
木马名称:Ddffz恶意程序
路径:C:\WINDOWS\system32\ANYMIE~1.EXE
查杀时间 :2009-02-01 20:35
木马名称:盗号木马
路径:c:\windows\system32\ANYMIE~1.DLL
查杀时间 :2009-02-01 20:35
木马名称:Ddffz恶意程序
路径:C:\WINDOWS\system32\ANYMIE~1.EXE
查杀时间 :2009-02-01 20:35
木马名称:盗号木马
路径:c:\windows\system32\ANYMIE~1.DLL
查杀时间 :2009-02-01 20:35
木马名称:Ddffz恶意程序
路径:C:\WINDOWS\system32\ANYMIE~1.EXE
查杀时间 :2009-02-01 20:35
木马名称:SRAT_Service木马程序
路径:C:\WINDOWS\system32\sadfasdf.jpg
查杀时间 :2009-02-01 20:35
木马名称:流行木马残留文件
路径:C:\WINDOWS\system32\anymie360.exe
查杀时间 :2009-02-01 20:35
木马名称:盗号木马
路径:c:\windows\system32\ANYMIE~1.DLL
查杀时间 :2009-02-01 20:35
木马名称:Ddffz恶意程序
路径:C:\WINDOWS\system32\ANYMIE~1.EXE
查杀时间 :2009-02-01 19:32
木马名称:SRAT_Service木马程序
路径:C:\WINDOWS\system32\sadfasdf.jpg
查杀时间 :2009-02-01 19:32
木马名称:流行木马残留文件
路径:C:\WINDOWS\system32\anymie360.exe
查杀时间 :2009-02-01 19:32
木马名称:盗号木马
路径:c:\windows\system32\ANYMIE~1.DLL
查杀时间 :2009-02-01 19:32
木马名称:AdWare/Win32.Dodolook.gth
路径:C:\WINDOWS\temp\acpidisk.sys
查杀时间 :2008-04-08 19:42
木马名称:Trojan/Win32.HZJ.tma
路径:C:\WINDOWS\system32\zzikmnujyn.dll
查杀时间 :2008-04-08 19:42
木马名称:Trojan/Win32.Rodog.lla
路径:C:\WINDOWS\my_70531.exe
查杀时间 :2008-03-22 23:28





杀完重启下又有了,安全模式下杀完联上网又有.
系统重装过,联上网病毒就又回来了.

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复:我的神啊 救救我吧

扫描sreng日志吧,sreng日志比较全,附件上传。
System Repair Engineer
System Repair Engineer(SREng) 是一款计算机安全辅助和系统维护辅助软件。主要用于发现、发掘潜在
的系统故障和大多数由于计算机病毒造成的破坏,并提供一系列的修改建议和自动修复方法。
下载:
SREng 2.7.0.1210
本地下载:http://download.kztechs.com/files/sreng2.zip

只要快乐,不要哀伤。
lose yourself。。。
gototop
 

回复:我的神啊 救救我吧

可以参考版主的原创进行操作
http://bbs.ikaka.com/showtopic-8589597.aspx
操作前先用SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件上传
http://www.kztechs.com/sreng/download.html这是下载地址
gototop
 

回复:我的神啊 救救我吧

http://bbs.ikaka.com/showtopic.aspx?page=end&topicid=8593968#9393946 参造2楼偶的回复操作,完成后再扫份日志上来

下载Sreng(http://www.kztechs.com/sreng/download.html)

打开Sreng.exe==>智能扫描==>勾选 检查进程模块的数字签名==>点 扫描==>扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把SREng.LOG的扩展名改成“.txt”后以附件的形式发上来

要是Sreng.exe不能运行,直接重命名为123.bat运行
gototop
 

回复: 我的神啊 救救我吧

这个东西?

附件附件:

文件名:SREngLOG.log
下载次数:114
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-4 1:29:05
描述:log

gototop
 

回复: 我的神啊 救救我吧

要改成TXT格式啊?改了再发上来

附件附件:

文件名:SREngLOG.txt
下载次数:168
文件类型:text/plain
文件大小:
上传时间:2009-2-4 1:31:37
描述:txt

gototop
 

回复: 我的神啊 救救我吧

usp10.dll 没删除没用? 
刚找到个删除了又扫描了份`
大哥们 我尽力配合你们 帮我解决掉它啊!!!

附件附件:

文件名:SREngLOG.txt
下载次数:242
文件类型:text/plain
文件大小:
上传时间:2009-2-4 1:36:45
描述:txt

gototop
 

回复:我的神啊 救救我吧

水平有限,感觉杀的差不多了,日志没看出什么。
C:\WINDOWS\Program Files\ROYALE\Logonui.exe
这个系统文件不该在这个位置。
开始——运行——dllcache
在里面找到Logonui.exe复制到C:\WINDOWS\system32里。
然后删除C:\WINDOWS\Program Files\ROYALE\Logonui.exe

只要快乐,不要哀伤。
lose yourself。。。
gototop
 

回复:我的神啊 救救我吧

漏了一个没删
[PID: 2044 / Administrator][D:\星空极速\ChinaNetSn\bin\Dialterminal.exe]  [, 3, 0, 1, 6]
    [D:\星空极速\ChinaNetSn\bin\USP10.dll]  [N/A, ]

非系统盘下的这东西都要删..
gototop
 

回复: 我的神啊 救救我吧

我把那文件全删了``搜索都搜索不出来了!!!!!!!

附件附件:

文件名:SREngLOG.log
下载次数:137
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-4 2:04:00
描述:log

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT