瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 感染型下载器url_sexbox.exe的查杀方法

123456   3  /  6  页   跳转

[原创] 感染型下载器url_sexbox.exe的查杀方法

回复 20F 殿下的后花园 的帖子

这是此毒刚出现时写的手工查杀。操作比较麻烦。
现在,瑞星已经能杀此毒。
gototop
 

回复: 感染型下载器url_sexbox.exe的查杀方法

谢谢,我下载了瑞星,但是启动不了
gototop
 

回复: 感染型下载器url_sexbox.exe的查杀方法



引用:
原帖由 殿下的后花园 于 2009-6-25 14:56:00 发表
谢谢,我下载了瑞星,但是启动不了


找一台安装瑞星的干净电脑,升级病毒库。
按下图所示制作linux引导杀毒光盘。


用此光盘启动你那中毒的电脑。在linux环境下杀。
gototop
 

回复 22F 殿下的后花园 的帖子

下载EasyDelete1.1.90,解压出来运行后,再看能否运行你的所有杀毒软件。
附件:EasyDelete1.1.90.rar(右键选择“目标另存为”下载)
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 感染型下载器url_sexbox.exe的查杀方法

用linux引导杀毒,病毒库是09-6-25的,没有杀出任何毒来……为什么
gototop
 

回复 25F 殿下的后花园 的帖子

那就可能是其他病毒,或者针对瑞星做了免杀处理的病毒

建议用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 感染型下载器url_sexbox.exe的查杀方法

是这样吗?

附件附件:

文件名:SREngLOG.log
下载次数:148
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-26 12:06:34
描述:log

gototop
 

回复:感染型下载器url_sexbox.exe的查杀方法

对这个东东,天月的口气好像自己已有了更好的解决办法,猫叔先不要讲,听天月来把他的办法给大家讲讲不好吗?
天月……
gototop
 

回复: 感染型下载器url_sexbox.exe的查杀方法



引用:
原帖由 殿下的后花园 于 2009-6-26 12:07:00 发表
是这样吗?


因为此毒感染硬盘各个分区的可执行文件.exe和.htm文件文件。

所以你必须要做到处理前尽量保证其他盘任何程序或文件不会开机自启动

然后断网进行下面操作,必须断网

((本附件程序仅适合这位求助者使用,因为涉及系统重要文件的替换,所以任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,解压至桌面,启动“xpsp3.exe”程序后,点击“开始替换”,提示重启电脑时,暂时不重启

附件: XPSP3.rar (2009-6-26 14:29:52, 223.82 K)
该附件被下载次数 230



这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)
删除:
C:\WINDOWS\system32\drivers\TXP1atform.exe
C:\WINDOWS\MPKrnl.dll
C:\WINDOWS\MKMKrnl.dll
C:\WINDOWS\system32\qt-dx3.dll
C:\WINDOWS\system32\EN7hzSreCat8.dll
C:\WINDOWS\system32\ZfbJ9AWwU.dll
C:\WINDOWS\system32\bp8wddFqfaagBTyD.dll
C:\WINDOWS\fonts\KstDJRRwuGyQjsT7.fon
C:\WINDOWS\system32\JGxmCj7bYHHbwtxt.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\system32\A0C86020.dll
C:\WINDOWS\system32\DcXb7abe.dll
C:\WINDOWS\system32\t44y9a553NQ.dll
C:\WINDOWS\system32\76B9BA7A.dll
C:\WINDOWS\system32\hhnt2pBK.dll
C:\WINDOWS\fonts\bVmwwaC9wK.fon
C:\WINDOWS\fonts\ynysgR5mC.fon
C:\WINDOWS\fonts\tY5UFS434YYd.fon
C:\WINDOWS\system32\VnTU2WAqUcZA6.dll
C:\WINDOWS\system32\dhDhwS7fFW.dll
C:\WINDOWS\fonts\A97CRaCB.fon
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\Va7SpUWgCA5f.dll
C:\WINDOWS\system32\ndxq9awMc.dll
C:\WINDOWS\fonts\nMGKbjzrcYBeMU4E.fon
C:\WINDOWS\system32\skcfujQ5EDN.dll
C:\WINDOWS\system32\eThZrkpVeaM3wcX.dll
C:\WINDOWS\fonts\vgUGf6VF2E.fon
C:\WINDOWS\system32\RV2MbKrHA.dll
C:\WINDOWS\system32\CDuAUVkGy9.dll
C:\WINDOWS\fonts\uXUsF2RrQy.fon
C:\WINDOWS\system32\E4814792.dll
C:\WINDOWS\fonts\MbsV2QQJe.fon
C:\WINDOWS\system32\A1A6BC2E.dll
C:\WINDOWS\system32\cRsAQd4hw.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\fonts\MqppW9KYn.fon
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp.tmp

不论删除结果如何立即重启电脑,看情况如何。

重启电脑后进系统内绝不打开任何磁盘,绝不使用其他盘任何文件

然后去下载免费30天的全功能瑞星杀毒软件,安装后升级最新版本全盘杀毒
http://all.rising.com.cn/download/transfer.asp?ver=COMFREE
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 25F 殿下的后花园 的帖子

又因为你说什么都没杀出来

你可能需要考虑处理前,先这样做

用解压工具WinRAR依路径打开,找C:\WINDOWS\system32\drivers\TXP1atform.exe文件压缩发来,看是否已经针对瑞星做了免杀处理

以及将其他盘文件量小于3M的.exe文件多找几个,也压缩后,一个一个以附件形式发来

看其感染是否也针对瑞星做了免杀处理

因为这两部分一旦做了免杀处理,就得等瑞星加库才能杀了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
123456   3  /  6  页   跳转
页面顶部
Powered by Discuz!NT