瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 跪求,!今天中了病毒杀毒软件全部不打不开了。

12   2  /  2  页   跳转

[求助] 跪求,!今天中了病毒杀毒软件全部不打不开了。

回复:跪求,!今天中了病毒杀毒软件全部不打不开了。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options    是不是映像劫持  把所有的杀毒的都给劫持了。  删除此项  杀毒  应该OK
gototop
 

回复: 跪求,!今天中了病毒杀毒软件全部不打不开了。

手动:XDelBox删除:(复制进去)附件有说明
C:\WINDOWS\8system32\drivers\TXP1atform.exe【Win32.BMW可疑】


C:\WINDOWS\8system32\drivers\TXP1atform.exe
C:\WINDOWS\system\ming9b090423.exe
E:\瑞星杀毒\Rising\Rav\RsTray.exe
E:\瑞星防火墙\Rising\RFW\RsTray.exe
C:\Program Files\GridService\peer.exe
E:\超级兔子\MagicSet\SRFC.EXE
C:\WINDOWS\fonts\z9gNwvuVDpyQqHSu.fon
C:\WINDOWS\system32\EN7hzSreCat8.dll
C:\WINDOWS\system32\efc0c52cc1.dll
C:\WINDOWS\system32\DcXb7abe.dll
C:\WINDOWS\system32\b4QcUJ5wmqh8wJCk.dll
C:\WINDOWS\system32\JBn2ypqY23vWX.dll
C:\WINDOWS\system32\76B9BA7A.dll
C:\WINDOWS\system32\hhnt2pBK.dll
C:\WINDOWS\system32\A0C86020.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\UnsrA8Hec.dll
C:\WINDOWS\system32\taNjsFa2tT2Dh.dll
C:\WINDOWS\system32\BMsg6pdMD4ht.dll
C:\WINDOWS\system32\dhDhwS7fFW.dll
C:\WINDOWS\system32\E4814792.dll
C:\WINDOWS\system32\uXrgQ8ZEp.dll
C:\WINDOWS\system32\CDuAUVkGy9.dll
C:\WINDOWS\system32\t44y9a553NQ.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\fonts\uXUsF2RrQy.fon
C:\WINDOWS\system32\wrGwvaDRB6M.dll
C:\WINDOWS\fonts\rsR933gQXyUh.fon
C:\WINDOWS\system32\VnTU2WAqUcZA6.dll
C:\WINDOWS\fonts\z9gNwvuVDpyQqHSu.fon
C:\WINDOWS\system32\mR7Sg4vSx5TR.dll
E:\瑞星杀毒\Rising\Rav\CCENTER.EXE
E:\瑞星杀毒\Rising\Rav\RavTask.exe
E:\瑞星防火墙\Rising\RFW\CCENTER.EXE
E:\瑞星防火墙\Rising\RFW\rfwsrv.exe
E:\瑞星防火墙\Rising\RFW\RavTask.exe
E:\瑞星杀毒\Rising\Rav\ScanFrm.exe
C:\wINDOWS\system32\DRIVERS\k750bus.sys
C:\wINDOWS\system32\DRIVERS\k750mdfl.sys
C:\wINDOWS\system32\DRIVERS\k750mdm.sys
C:\wINDOWS\system32\DRIVERS\k750mgmt.sys
C:\wINDOWS\system32\DRIVERS\k750obex.sys
C:\WINDOWS\system32\drivers\klan.sys
C:\Program Files\Internet Explorer\002.tmp
C:\WINDOWS\e20fc07d.dat
C:\WINDOWS\system32\TesDrvPt.sys
C:\WINDOWS\system32\TesSafe.sys
用资源管理器先将C:\windows\system32\Comres.dll改名【什么都行】
然后用资源管理器到C:\windows\system32\dllcache找到Comres.dll
覆盖到C:\windows\system32\
异常
<Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Infected) Microsoft Corporation]
这个被感染
你应该找个正常的替换
也是用资源管理器覆盖到C:\windows\system32\

附件附件:

文件名:userinit.rar
下载次数:118
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-9 13:22:04
描述:rar

附件附件:

文件名:XDelBox.rar
下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-9 13:22:04
描述:rar

gototop
 

回复: 跪求,!今天中了病毒杀毒软件全部不打不开了。



引用:
原帖由 momodi1 于 2009-6-9 13:17:00 发表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options    是不是映像劫持  把所有的杀毒的都给劫持了。  删除此项  杀毒  应该OK

OK不了
真杀的话
这些怎么办:
Userinit.exe【想让LZ进不去系统?】
Comres.dll【晕死】
gototop
 

回复:跪求,!今天中了病毒杀毒软件全部不打不开了。

我快疯了,我到底改怎么办啊,我哥回来我就死了。
gototop
 

回复: 跪求,!今天中了病毒杀毒软件全部不打不开了。

不是给你回了?
手动删除不会看这个
不保证杀了后系统能正常稳定运行
MS有感染型 有显示infected
你下载后运行
都有一定的危险
系统文件被破坏
【先运行第一个,再重启运行第二个】
http://cu003.www.duba.net/duba/tools/dubatools/install.exe
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
先下载,然后断网
第一个是自动的
第二个用法:全NEXT安装
然后全打钩点Scan
gototop
 

回复:跪求,!今天中了病毒杀毒软件全部不打不开了。

夲號ヱ被ジ盜 谢谢你了哈,
我杀了394个木马,我在把日志发上来 你帮我查哈有毒行不行?
gototop
 

回复:跪求,!今天中了病毒杀毒软件全部不打不开了。

系统全面崩溃.
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT