12345   1  /  5  页   跳转

[求助] 一个超级难搞的病毒群

一个超级难搞的病毒群

中了病毒群,大概有32个病毒,还有修改核心程序的病毒。后门木马。

瑞星可以查杀,但重启后马上又有了。安全模式也杀不了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
分享到:
gototop
 

回复: 一个超级难搞的病毒群



引用:
原帖由 阿来来来 于 2009-5-29 17:57:00 发表
中了病毒群,大概有32个病毒,还有修改核心程序的病毒。后门木马。

瑞星可以查杀,但重启后马上又有了。安全模式也杀不了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:188
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-29 17:57:13
描述:log

gototop
 

回复:一个超级难搞的病毒群

在普通模式下。网站打不开,瑞星打不开。

专家们麻烦给看看,什么厉害病毒了。。。。
gototop
 

回复:一个超级难搞的病毒群

gototop
 

回复:一个超级难搞的病毒群

这个用了,,第三步就变成蓝屏,然后好多英文
gototop
 

回复:一个超级难搞的病毒群

在安全模式下试试。
gototop
 

回复:一个超级难搞的病毒群

超麻烦的毒
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 一个超级难搞的病毒群

你是Windows XP SP3系统

((本附件程序仅适合这位求助者使用,因为涉及系统重要文件的替换,所以任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,解压至桌面,启动“木马群清理.exe”程序后,点击“开始处理”,程序将自动清除这堆木马群病毒。耐心等待程序扫描结束。

附件: 木马群清理.rar (2009-5-29 18:38:37, 629.80 K)
该附件被下载次数 200


重启电脑后需要立即用附件里的“超级巡警文件删除器”删除下面文件一次。
删除:
C:\WINDOWS\Registration\runauto.vbs
c:\windows\system32\ctfmon.vbs
C:\WINDOWS\Downlo~1\9afb.dll
C:\WINDOWS\fonts\nwxnPvr8xG.fon
C:\DOCUME~1\私人地带\LOCALS~1\Temp\cqjg29.dll
C:\WINDOWS\fonts\fyrwJf5Qfhh.fon
C:\WINDOWS\Fonts\EBFE20FA.EXE
C:\WINDOWS\system32\ardb.exe
C:\WINDOWS\system32\t.exe
C:\WINDOWS\system32\2.exe
C:\WINDOWS\System32\ntext\Winspool
C:\WINDOWS\3d9c86a8.dat
C:\WINDOWS\system32\drivers\qtdwu.sys
C:\DOCUME~1\私人地带\LOCALS~1\Temp\~2a919b.tmp
C:\WINDOWS\system32\56n6.dll
C:\WINDOWS\fonts\GTH13583.dll
C:\WINDOWS\fonts\GTH60455.dll
C:\WINDOWS\fonts\GTH66455.dll
C:\WINDOWS\fonts\GTH68455.dll
C:\WINDOWS\fonts\GTH70455.dll
C:\WINDOWS\fonts\GTH73456.dll
C:\WINDOWS\fonts\GTH75458.dll
C:\WINDOWS\fonts\GTH86457.dll
C:\WINDOWS\fonts\GTH97455.dll
C:\DOCUME~1\私人地带\LOCALS~1\Temp\cqjg29.dll
C:\WINDOWS\system32\she32.dll
C:\WINDOWS\Tasks\9afb.job
C:\WINDOWS\Tasks\9afac.job
C:\WINDOWS\system32\ntext\winsock2.dll

不论删除结果如何,再次重启电脑。

用附件里的“垃圾文件清理工具”清理系统。(有操作说明)

因为C:\WINDOWS\system32\ntext\winsock2.dll文件的影响,在删除它以后,你可能不能再连网了。

所以你必须去:
在扫日志的SRENG工具》系统修复》高级修复》修复安全模式

再进安全模式下:
在扫日志的SRENG工具》系统修复》高级修复》重置Winsock

如果修复不能成功,那么极可能就无法连网了。那时我就没办法再帮你了。

下载W i n d o w s 清理助手 ,升级清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。反复查杀无毒后即可。

记得打全系统漏洞补丁
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:一个超级难搞的病毒群

如果你愿意的话

请下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\system32\userinit.exe
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\COMRes.dll
C:\WINDOWS\Registration\runauto.vbs
c:\windows\system32\ctfmon.vbs
C:\WINDOWS\Downlo~1\9afb.dll
C:\WINDOWS\fonts\nwxnPvr8xG.fon
C:\DOCUME~1\私人地带\LOCALS~1\Temp\cqjg29.dll
C:\WINDOWS\fonts\fyrwJf5Qfhh.fon
C:\WINDOWS\Fonts\EBFE20FA.EXE
C:\WINDOWS\system32\ardb.exe
C:\WINDOWS\system32\t.exe
C:\WINDOWS\system32\2.exe
C:\WINDOWS\System32\ntext\Winspool
C:\WINDOWS\3d9c86a8.dat
C:\WINDOWS\system32\drivers\qtdwu.sys
C:\DOCUME~1\私人地带\LOCALS~1\Temp\~2a919b.tmp
C:\WINDOWS\system32\56n6.dll
C:\WINDOWS\fonts\GTH13583.dll
C:\WINDOWS\fonts\GTH60455.dll
C:\WINDOWS\fonts\GTH66455.dll
C:\WINDOWS\fonts\GTH68455.dll
C:\WINDOWS\fonts\GTH70455.dll
C:\WINDOWS\fonts\GTH73456.dll
C:\WINDOWS\fonts\GTH75458.dll
C:\WINDOWS\fonts\GTH86457.dll
C:\WINDOWS\fonts\GTH97455.dll
C:\DOCUME~1\私人地带\LOCALS~1\Temp\cqjg29.dll
C:\WINDOWS\system32\she32.dll
C:\WINDOWS\Tasks\9afb.job
C:\WINDOWS\Tasks\9afac.job
C:\WINDOWS\system32\ntext\winsock2.dll

不论提取结果如何,压缩发来看看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:一个超级难搞的病毒群

我试试
gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT