瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 问题已解决,感谢各位热心帮忙的朋友!

12345   3  /  5  页   跳转

[已解决] 问题已解决,感谢各位热心帮忙的朋友!

回复: 17楼有新的报告,麻烦各位再帮忙看下吧!还是有病毒存在!

赶快备份重要文档.
如果瑞星失效的话,说明已经全面感染了.
必须全面分别格式化各盘号.
要重新下载瑞星.
因为那里包已经被感染了.

因为你现在做的行为,我已经做过了,只不过是大同小异罢了.
我希望你还是找一个有点经验的程序员来做,你自己做,很危险!
如果你的硬盘有很多重要资料的话.
gototop
 

回复:17楼有新的报告,麻烦各位再帮忙看下吧!还是有病毒存在!

请稍等.我帮您找一下comres.

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复: 17楼有新的报告,麻烦各位再帮忙看下吧!还是有病毒存在!



引用:
原帖由 灵刃星夜 于 2009-2-5 20:17:00 发表
[quote] 原帖由 文物2 于 2009-2-5 19:59:00 发表
请把C:\WINDOWS\SYSTEM32\NVSVC32.EXE上报可疑文件区

启动XDELBOX程序。[url=http://bbs.ikaka.com/attachment.aspx?attachmentid=446806]<<<<<XDELBOX点击下载[/url]复制粘贴下面文件操作删除,

附件附件:

下载次数:168
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-5 22:29:03
描述:rar


对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复:17楼有新的报告,麻烦各位再帮忙看下吧!还是有病毒存在!

这里下载手工清理木马群工具包,并解压至C盘任意文件夹里。(全部工具内附操作说明):
http://bbs.ikaka.com/attachment.aspx?attachmentid=480689

您可以使用其中的SmtRpl工具.工具包内附使用说明

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复: 17楼有新的报告,麻烦各位再帮忙看下吧!还是有病毒存在!



引用:
原帖由 caogensk 于 2009-2-5 22:16:00 发表
水平有限,感觉没什么问题了。
这个服务满可疑的,baidu·google都找不到。
[Network Connections. / download02][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\der606981.dll><

朋友,我真的看不大明白你写的东西,不是你写错了,而是我不大懂这些,不好意思啊!
能不能说的通俗易懂点?
就当我是刚学电脑的好了,有没有傻瓜点教程?
我不太明白你想让我替换哪个文件?
gototop
 

回复: 17楼有新的报告,麻烦各位再帮忙看下吧!还是有病毒存在!

comres.dll是系统文件,你的这个文件可能被病毒删除或者替换了。你需要找一个正常的操作系统,复制这个文件到你的电脑的SYSTEM32目录。
gototop
 

回复: 17楼有新的报告,麻烦各位再帮忙看下吧!还是有病毒存在!



引用:
原帖由 文物2 于 2009-2-5 22:34:00 发表
这里下载手工清理木马群工具包,并解压至C盘任意文件夹里。(全部工具内附操作说明):
http://bbs.ikaka.com/attachment.aspx?attachmentid=480689

您可以使用其中的SmtRpl工具.工具包内附使用说明

下下来以后具体怎么用呢?我是说,这个工具是用来替换的,我要替换哪个文件呢?

这样,我再具体描述下我现在能看明白的问题,你在前面要我删除的几个文件,我已经全部删除了,用工具没删除的哪个,我也手工找到删掉了(至少我看到的是删掉了)
瑞星我刚刚也成功的升级了,QQ安全中心也查杀不到问题了!
刚刚用瑞星又全面查杀了一遍,这次只发现两个病毒了。
唯一的问题就是一启动瑞星就会出现16楼的那张图所示的东西,反复几次点击确定后才能把它消除掉。同样的情况也会发生在我启动REALPLAYER播放器的时候(其他的还没试过,目前就发现这两样软件会触发这个东西但是,一旦那东西不显示了,不管是瑞星还是REALPLAYER还是能正常使用的!

基本情况就这样,我再附上刚刚再次扫描的报告一份,麻烦再帮我看看!

附件附件:

文件名:SREngLOG.log
下载次数:144
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-5 23:02:44
描述:log

gototop
 

回复:27楼有新的报告,麻烦各位再帮忙看下吧!还是有些问题存在的!

C:\WINDOWS\system32\rpcss.dll重名为1.dll,将附件的rpcss.dll和comres.dll放到C:\WINDOWS\system32

C:\WINDOWS\system32\der606981.dll
C:\WINDOWS\system32\1.dll
上面文件用XDelBox一次性删除
(enao.ys168.com 下载)
复制上面所有要删除的文件,打开XDelBox,在待删除列表点 右键==>选择 剪贴版导入不检查路径==>点 右键==>选择==>立刻重启执行删除

删除服务
[Network Connections. / download02][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\der606981.dll><N/A>

附件附件:

文件名:10.rar
下载次数:134
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-5 23:10:27
描述:rar

gototop
 

回复: 27楼有新的报告,麻烦各位再帮忙看下吧!还是有些问题存在的!



引用:
原帖由 灵刃星夜 于 2009-2-5 23:03:00 发表
[quote] 原帖由 文物2 于 2009-2-5 22:34:00 发表
这里下载手工清理木马群工具包,并解压至C盘任意文件夹里。(全部工具内附操作说明):
[url=http://bbs.ikaka.com/attachment.aspx?attachmentid=480689]http://bbs.ikaka.com/attachment.aspx?attachmenti




引用:

将你找到的要替换的正常系统文件放到本程序同一文件夹内,也就是和SmtRpl.exe放在一起。
然后输入你需要替换的文件的绝对正确路径信息。
例如你要替换:
C:\WINDOWS\system32\COMRes.dll文件
那么就在程序窗口输入
C:\WINDOWS\system32\COMRes.dll
然后点击“开始替换”即可
提示替换成功后,立即重启电脑即可以替换了。
必须重启电脑才能替换完成。
注意:要替换的正常系统文件,必须放在本程序同目录内,就是相同文件夹内。



附件在下面

附件附件:

下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-5 23:46:57
描述:rar


对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复:27楼有新的报告,麻烦各位再帮忙看下吧!还是有些问题存在的!

作完上面的替换工作后,可以让您的系统不再弹出缺少COMRes.dll的提示.但有还有些文件需要彻底的删除.



引用:

启动XDELBOX程序。[url=http://bbs.ikaka.com/attachment.aspx?attachmentid=446806]<<<<<XDELBOX点击下载[/url]复制粘贴下面文件操作删除,删除时勾选抑制文件生成
C:\WINDOWS\system32\der606981.dl
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除
==================================
服务
[Network Connections. / download02][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\der606981.dll><N/A>

打开c:\windows\system32\drivers\etc目录,找到hosts文件.右键点击hosts文件时按住shift文件.选择打开方式为notepad,删除以下内容后保存.
127.0.0.1    858656.com
127.0.0.1    my123.com
127.0.0.1    8749.com
127.0.0.1    4199.com
127.0.0.1    7379.com
127.0.0.1    7255.com
127.0.0.1    3448.com
127.0.0.1    7939.com
127.0.0.1    8009.com
127.0.0.1    piaoxue.com
127.0.0.1    kzdh.com
127.0.0.1    about.blank.la
127.0.0.1    6781.com
127.0.0.1    7322.com
127.0.0.1    9991.com
127.0.0.1  yu.8s7.net
127.0.0.1  1.jopanqc.com
127.0.0.1  2.joppnqq.com
127.0.0.1  wg.47255.com
127.0.0.1  1.joppnqq.com
127.0.0.1  xxx.m111.biz
127.0.0.1  1.jopenqc.com
127.0.0.1  1.jopenkk.com
127.0.0.1  xxx.vh7.biz
127.0.0.1  xxx.j41m.com
127.0.0.1  3.joppnqq.com
127.0.0.1  d.93se.com
127.0.0.1  www.868wg.com
127.0.0.1  xxx.mmma.biz
127.0.0.1  ilove.com
127.0.0.1  tp.shpzhan.cn
127.0.0.1  www.tomwg.com
127.0.0.1  www.cike007.cn
127.0.0.1  www.22aaa.com
127.0.0.1  xx.exiao01.com
127.0.0.1  www.exiao01.com
127.0.0.1  www.exiao01.com
127.0.0.1  new.749571.com
127.0.0.1  xtx.kv8.info
127.0.0.1  cao.kv8.info
127.0.0.1  1.jopmmqq.com
127.0.0.1  171817.171817.com
127.0.0.1  d2.llsging.com
127.0.0.1  down.malasc.cn
127.0.0.1  llboss.com
127.0.0.1  nx.51ylb.cn
127.0.0.1  my.531jx.cn
127.0.0.1  qqq.dzydhx.com
127.0.0.1  qqq.hao1658.com
127.0.0.1  www.333292.com
127.0.0.1  down.18dd.net
127.0.0.1  up.22x44.com
127.0.0.1  aaa.faba01.com
127.0.0.1  bad.tqdlt.cn
127.0.0.1  1.chsipo.com
127.0.0.1  c3.aishangai.net
127.0.0.1  c2.aishangai.net
127.0.0.1  xxx.188dm.com
127.0.0.1  x2.1a2b3c1.com
127.0.0.1  d1.163500.net
127.0.0.1  down.google-serv.cn
127.0.0.1  gxgxy.net
127.0.0.1  c0mo.com

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT