瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我电脑中毒了aboy.dll 病毒!!求助!!我已经把病毒样本发上来了!!

12   1  /  2  页   跳转

[已解决] 我电脑中毒了aboy.dll 病毒!!求助!!我已经把病毒样本发上来了!!

我电脑中毒了aboy.dll 病毒!!求助!!我已经把病毒样本发上来了!!

今天下载了一个该死的播放器!

下载完以后,是在线安装!我想完蛋了,我肯定种着了!

病毒的样本我发上来,希望瑞星可以解决!

我想知道怎么才能杀掉这个病毒!!


我的瑞星已经被强制关闭了!右下角的防火墙不见了,雨伞也不见了! 瑞星的杀毒和防火墙 都无法升级!点升级后,就没了!

求助,我该怎么办呢?

附件: qvodsetupplus(病毒样本).rar (2009-5-6 19:41:16, 218.11 K)
该附件被下载次数 528



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; QQDownload 528; GTB6)
最后编辑edwardkrem 最后编辑于 2009-05-06 21:18:58
分享到:
gototop
 

回复:我电脑中毒了aboy.dll 病毒!!求助!!我已经把病毒样本发上来了!!

扫SRENG日志到这论坛

下载System Repair Engineer(Sreng)
http://www.kztechs.com/sreng/download.html

运行SRengLdr.exe→智能扫描→扫描

等扫描完成,保存日志(LOG格式)

日志以附件上传

(点击我回的贴的右下角的“引用”或比较大的“回复”,然后就应该知道怎么以附件发了)
gototop
 

回复: 我电脑中毒了aboy.dll 病毒!!求助!!我已经把病毒样本发上来了!!

扫SRENG日志发反病毒区
下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
您好,您所拨打的用户已关机,请稍后再拨,如要留言请回复1,如要求视频请回复2,如闲得蛋疼请回复3后就近联系当地医院预约割蛋手术,尿频尿急请直接上厕所并服用三金片
gototop
 

回复:我电脑中毒了aboy.dll 病毒!!求助!!我已经把病毒样本发上来了!!

1、中毒求助请扫描SRENG日志,可以参考2、3楼
2、样本请发去可疑文件区http://bbs.ikaka.com/showforum-20002.aspx

感谢合作:)
繁花落尽朝朝散,年少不知轻狂.岁月岂饶人? 心未归,人已醉,何时知我悔.碧海天,夜清心.少年梦里独摘花.
gototop
 

回复:我电脑中毒了aboy.dll 病毒!!求助!!我已经把病毒样本发上来了!!

我现在正在用360顽固木马专杀扫描呢!

扫描出来一堆东西,还没有结束,这个扫描结果有用吗?

SRENG 是什么?我不懂啊!
gototop
 

回复 5F edwardkrem 的帖子

参考三楼。建议先用WINDOWS清理助手扫描一次之后再进行日志扫描
繁花落尽朝朝散,年少不知轻狂.岁月岂饶人? 心未归,人已醉,何时知我悔.碧海天,夜清心.少年梦里独摘花.
gototop
 

回复: 我电脑中毒了aboy.dll 病毒!!求助!!我已经把病毒样本发上来了!!

WINDOWS已经报警
一会分析结果给你说
先听着歌放松下
[wma]http://club.nx.cninfo.net/bbs/upload/audio/946_1114075570323.wma[/wma]




怎么无法运行



先扫个SRENG日志
不能运行的话改为erwer.exe再扫
最后编辑夲號ヱ被ジ盜 最后编辑于 2009-05-06 20:07:29
gototop
 

回复: 我电脑中毒了aboy.dll 病毒!!求助!!我已经把病毒样本发上来了!!

捆绑木马的快播....

样本:  http://bbs.ikaka.com/showtopic-8622426.aspx
最后编辑smallyou93 最后编辑于 2009-05-06 20:22:23
gototop
 

这是用SRENG扫描完的报告!aboy.dll 病毒!!

我不太懂!

SRENG扫描完的报告,是这个吗?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; QQDownload 528; GTB6)

附件附件:

文件名:SREngLOG.log
下载次数:169
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-6 20:05:53
描述:log

最后编辑edwardkrem 最后编辑于 2009-05-06 21:17:25
gototop
 

回复: 这是用SRENG扫描完的报告!aboy.dll 病毒!!

http://bbs.ikaka.com//showtopic-8620921.aspx
按这个处理

有QQ的话删除QQ目录下隐藏的winsock32.dll
删除C盘外的别的盘的根目录的MSPAINT.EXE

麻烦的话用这个:
http://cu003.www.duba.net/duba/tools/dubatools/install.exe
这个自动修复异常了  COMRes.dll  等

完全SG化操作
重启后再来个SRENG日志

手动清理建议:

C:\WINDOWS\system32\COMRes.dll 
C:\Windows\explorer.exe
C:\WINDOWS\temp\explorer.exe
C:\WINDOWS\system32\aboy.dll
    C:\WINDOWS\fonts\GTH26545.ttf 
    C:\WINDOWS\fonts\f13ERxR2Urh.fon 
    C:\WINDOWS\system32\kT2NuqZeGma.dll 
    C:\WINDOWS\fonts\vwuXtYbhj.fon 
    C:\WINDOWS\fonts\cC8kqzNExNc.fon 
    C:\WINDOWS\system32\08223B03.dll 
    C:\WINDOWS\system32\704C3595.dll 
    C:\WINDOWS\system32\v6yj3gxacYQU.dll 
    C:\WINDOWS\system32\dhDhwS7fFW.dll 
    C:\WINDOWS\fonts\CESPVP8FQd.fon 
    C:\WINDOWS\system32\CCCA2FB9.dll 
    C:\WINDOWS\system32\122B901E.dll 
    C:\WINDOWS\system32\yp77Tt3UCG74J.dll 
    C:\WINDOWS\system32\BMsg6pdMD4ht.dll 
    C:\WINDOWS\system32\ACg9ycsarj8y.dll 
    C:\WINDOWS\system32\CDuAUVkGy9.dll 
    C:\WINDOWS\system32\qB5BKZy7vR5m.dll 
    C:\WINDOWS\system32\E4814792.dll 
    C:\WINDOWS\system32\ufQCU5.dll 
    C:\WINDOWS\system32\wF87W8XjgDW5Es6tuA.dll 
    C:\WINDOWS\fonts\uXUsF2RrQy.fon 
    C:\WINDOWS\system32\56BC86C7.dll 






可疑文件

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <bgswitch><C:\WINDOWS\system32\bgswitch.exe>  [](壁纸自动换?)
驱动程序
[ASInsHelp / ASInsHelp][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\AsInsHelp32.sys><N/A>
[AsIO / AsIO][Running/System Start]
  <system32\drivers\AsIO.sys><N/A>

附件附件:

文件名:comres.rar
下载次数:158
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-6 20:19:16
描述:rar

附件附件:

文件名:explorer.rar
下载次数:174
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-6 20:19:16
描述:rar

最后编辑夲號ヱ被ジ盜 最后编辑于 2009-05-06 20:23:11
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT