瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 感染型下载器url_sexbox.exe的查杀方法

123456   5  /  6  页   跳转

[原创] 感染型下载器url_sexbox.exe的查杀方法

回复:感染型下载器url_sexbox.exe的查杀方法

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <Explorer><C:\WINDOWS\system32\drivers\TXP1atform.exe>  [File is missing]
    <updater><C:\WINDOWS\system32\updater.exe>  [File is missing]
    <MPKrnl><rundll32 "C:\WINDOWS\MPKrnl.dll",KrnlMsgProc>  [File is missing]
    <MPMKrnl><rundll32 "C:\WINDOWS\MKMKrnl.dll",KMainProc>  [File is missing]
    <{FCA4D3BE-C6C7-4F4D-9CBD-CB2666647ACA}><C:\WINDOWS\system32\EN7hzSreCat8.dll>  [File is missing]
    <{CD1779C2-CFD3-46FD-8139-A454565E447D}><C:\WINDOWS\system32\ZfbJ9AWwU.dll>  [File is missing]
    <{78C3AEAA-EA7D-41D0-8AA4-A7B2941D6E36}><C:\WINDOWS\system32\bp8wddFqfaagBTyD.dll>  [File is missing]
    <{E1E57D3A-18B9-44E4-9840-919E3332F76B}><C:\WINDOWS\fonts\KstDJRRwuGyQjsT7.fon>  [File is missing]
    <{E282182E-459C-460A-B50A-9BA3EFC82624}><C:\WINDOWS\system32\JGxmCj7bYHHbwtxt.dll>  [File is missing]
    <{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}><C:\WINDOWS\system32\122B901E.dll>  [File is missing]
    <{A0C86020-5935-4B87-B20E-0B656D450264}><C:\WINDOWS\system32\A0C86020.dll>  [File is missing]
    <{6101B532-3E30-49FB-8594-F9B22338FF4A}><C:\WINDOWS\system32\DcXb7abe.dll>  [File is missing]
    <{AF235511-A3CA-4AF6-BA10-C2D229B8A01B}><C:\WINDOWS\system32\t44y9a553NQ.dll>  [File is missing]
    <{76B9BA7A-81D0-4979-8598-8471F2AB5186}><C:\WINDOWS\system32\76B9BA7A.dll>  [File is missing]
    <{54DA5754-2475-4B55-8DFA-D0327C8F4A9E}><C:\WINDOWS\system32\hhnt2pBK.dll>  [File is missing]
    <{648B6B95-9B30-47F2-AA08-AA0E665128ED}><C:\WINDOWS\fonts\bVmwwaC9wK.fon>  [File is missing]
    <{F51EE66E-8F35-41EB-AC93-9A0B973F7C04}><C:\WINDOWS\fonts\ynysgR5mC.fon>  [File is missing]
    <{CD95107F-52A5-42A4-9914-18949993E798}><C:\WINDOWS\fonts\tY5UFS434YYd.fon>  [File is missing]
    <{0D267113-499A-4EEF-998D-C45731C1B313}><C:\WINDOWS\system32\VnTU2WAqUcZA6.dll>  [File is missing]
    <{36AC68E6-0C26-4D39-B98E-54B49DAB6BAA}><C:\WINDOWS\system32\dhDhwS7fFW.dll>  [File is missing]
    <{8708994F-1758-4C2C-9A3F-FA22D6CCCB41}><C:\WINDOWS\fonts\A97CRaCB.fon>  [File is missing]
    <{704C3595-DB85-40F6-A601-8D6F346907BD}><C:\WINDOWS\system32\704C3595.dll>  [File is missing]
    <{F8C6B7B5-DAE0-4B78-BF2A-101C9A9CCA27}><C:\WINDOWS\system32\Va7SpUWgCA5f.dll>  [File is missing]
    <{23DA65D2-C696-4EE4-BEE8-B4841DEC3E30}><C:\WINDOWS\system32\ndxq9awMc.dll>  [File is missing]
    <{CE7C9F39-8F17-43D2-AAF3-E237A8F96E4E}><C:\WINDOWS\fonts\nMGKbjzrcYBeMU4E.fon>  [File is missing]
    <{0E55A9F5-EEA3-4334-9906-F2FB3C821153}><C:\WINDOWS\system32\eThZrkpVeaM3wcX.dll>  [File is missing]
    <{76CBCF38-0583-44C7-A1AE-D463DFE625EC}><C:\WINDOWS\system32\skcfujQ5EDN.dll>  [File is missing]
    <{A9BCD26B-9EFB-4718-A9DB-67A61DB76C77}><C:\WINDOWS\fonts\vgUGf6VF2E.fon>  [File is missing]
    <{0FA40B34-8B9B-44ED-B85C-60A83F2C5D24}><C:\WINDOWS\system32\RV2MbKrHA.dll>  [File is missing]
    <{93DA1E7D-7C46-4F90-8674-EC90511FCA72}><C:\WINDOWS\system32\CDuAUVkGy9.dll>  [File is missing]
    <{11B10F7F-FB23-466D-BDC3-9591CF02EC17}><C:\WINDOWS\fonts\uXUsF2RrQy.fon>  [File is missing]
    <{E4814792-EFA3-4C20-93D0-8B130A59F9A8}><C:\WINDOWS\system32\E4814792.dll>  [File is missing]
    <{91F5C9DB-ACD1-4812-BAB9-6F5AE433930A}><C:\WINDOWS\fonts\MbsV2QQJe.fon>  [File is missing]
    <{A1A6BC2E-C6A1-43C1-8884-A31D772F42B8}><C:\WINDOWS\system32\A1A6BC2E.dll>  [File is missing]
    <{93F33500-527E-4E33-AECA-69B15243A90E}><C:\WINDOWS\system32\cRsAQd4hw.dll>  [File is missing]
    <{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}><C:\WINDOWS\system32\08223B03.dll>  [File is missing]
    <{51F88A10-09E6-4763-948F-1C8861003255}><C:\WINDOWS\fonts\MqppW9KYn.fon>  [File is missing]
    <{EC2B07DD-0051-405D-9C98-C8BBF9F27B9A}><C:\WINDOWS\system32\QsbvDcwq7umu.dll>  [File is missing]
    <{A23CA53C-731F-4033-92E8-C1DFB4E71D34}><C:\WINDOWS\system32\JBn2ypqY23vWX.dll>  [File is missing]
    <{EA25F4E7-8B67-452A-B9DD-B38C526250D3}><C:\WINDOWS\fonts\Q9UnbAWWNuSv4.fon>  [File is missing]
    <{25BC5491-68B6-4416-BC69-6E8442312604}><C:\WINDOWS\system32\aEUzzDyN4fVnJ.dll>  [File is missing]

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

一般到了这一步,还反复出现病毒,就得考虑是否居域网其他电脑影响了,以及你反复出现的那些病毒,尤其是清理助手扫描出的病毒,你得看详细信息来判断了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 41F 天月来了 的帖子

多次检查后没有再发现病毒,不知道是不是真的好了~~还是有点胆战心惊啊,第一次遇到这么恶心的,耗费了那么多的时间...
希望一切都好了吧,衷心的感谢对我的帮助,谢谢~~!!
gototop
 

回复 42F 殿下的后花园 的帖子

你要是当初学点防护知识,也不至于这么苦了

我签名处几乎没人关心,唉
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:感染型下载器url_sexbox.exe的查杀方法


我前一个星期正好中了此病毒。。。
不过有的东西好像和LZ有出入
有的病毒文件没有
gototop
 

回复:感染型下载器url_sexbox.exe的查杀方法

天月!也帮帮我吧,我也中了这病毒!
公司的电脑,里面有重要的数据,资料不能丢啊!看了你的贴子,我想问有没有比较快一点方法? 这个病毒一定要这样操作才可以吗?
期待着您的帮助!
gototop
 

回复 45F 打残病毒 的帖子

如果电脑量多,我就没办法了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 感染型下载器url_sexbox.exe的查杀方法

天月,现在有了最新的情况!我昨天夜里实在没招了,想想再载一个杀毒软件吧.后来载了一个瑞星天空版的,就在这个中毒的机子上载的,另人惊奇的是,居然装上了,而且我把电脑重启之后发现瑞星和360都可以运行!我就开始杀毒,结束杀出来100多个病毒吧。然后我再重启,再杀,没有了。到今天早上醒过来再打开电脑看,貌似一切正常。除了一部分被病毒破坏的程序不能运行外,电脑已经恢复了正常。但是有一点,我从进程里面可以看到瑞星在运行,但右下角并不显示瑞星的任何图标。这是怎么回事?病毒到底有没有被完全杀死?请天月再帮我分析一下
gototop
 

回复 47F 打残病毒 的帖子

去扫描个SRENG日志来看看

可能有映像劫持了你的瑞星软件
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 感染型下载器url_sexbox.exe的查杀方法

第一次用,刚载下来

附件附件:

文件名:SREngLOG.log
下载次数:104
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-1 9:38:18
描述:log

gototop
 

回复:感染型下载器url_sexbox.exe的查杀方法

这里下载映像劫持清除管理工具,清除检测到的劫持项。
附件: 映像劫持清除管理以及修复工具.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下

清除完重启电脑即可
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
123456   5  /  6  页   跳转
页面顶部
Powered by Discuz!NT