瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中毒,每天一次,每次4颗,今天杀完,明天再来.无奈ING

1   1  /  1  页   跳转

[求助] 电脑中毒,每天一次,每次4颗,今天杀完,明天再来.无奈ING

电脑中毒,每天一次,每次4颗,今天杀完,明天再来.无奈ING

求助ING
求助问题:如题.
有谁和我一样可怜啊.被那4颗东西影响我放假的心情..
各位哥哥姐姐帮帮忙好吗?
谢谢了

用附件上传了...不知道行不行.


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; QQDownload 1.7; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:159
文件类型:application/octet-stream
文件大小:
上传时间:2010-7-21 21:39:02
描述:log

附件附件:

文件名:SREngLOG.log
下载次数:154
文件类型:application/octet-stream
文件大小:
上传时间:2010-7-22 21:18:59
描述:log

最后编辑熊人仔 最后编辑于 2010-07-22 21:18:59
分享到:
gototop
 

回复:电脑中毒,每天一次,每次4颗,今天杀完,明天再来.无奈ING

请楼主升级到最新病毒库然后在安全模式下断网杀毒,如问题无法解决请楼主使用System Repair Engineer扫描日志,将日志作为附件上传上来。下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将“SREngLOG.log”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序.
gototop
 

回复:电脑中毒,每天一次,每次4颗,今天杀完,明天再来.无奈ING

按2楼方法做
上传分析报告
先占位
在你身边,我依然凝思....
gototop
 

回复:电脑中毒,每天一次,每次4颗,今天杀完,明天再来.无奈ING

长传上去了.....
不知道行不行..
gototop
 

回复:电脑中毒,每天一次,每次4颗,今天杀完,明天再来.无奈ING

看了一下,每个进程都被插入了大量dll
楼主扫描时运行了挺多程序 晕了。
系统服务和驱动也是一大堆,等高人来...
豫章秋水音乐人页面:http://www.douban.com/artist/yuzhang
gototop
 

回复:电脑中毒,每天一次,每次4颗,今天杀完,明天再来.无奈ING

新上传了一个来..
大家帮帮忙吧...
gototop
 

回复:电脑中毒,每天一次,每次4颗,今天杀完,明天再来.无奈ING

还在用QQ2005吗,换个新点的把
1.建议使用XDelBox删除以下文件  (XDELBOX1.8下载),系统盘非C盘的或是vista系统的建议下载费尔强力木马清除助手删除以下文件(费尔木马强力清除助手下载):
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)运行XDelBox前最好卸载所有可移动存储设备。

C:\Program Files\Common Files\microsoft shared\dao\dao718.dll
c:\docume~1\new\locals~1\temp\{2b43252c-a1e3-4c47-927c-9f2c276d3515}\s3chipid.sys
c:\program files\qq2005\npkcrypt.sys
c:\windows\system32\drivers\bdguard.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
    (选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
[Portable Media Serial Number Service / WmdmPmSN]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%COMMONPROGRAMFILES%\Microsoft Shared\DAO\DAO718.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
    (选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
[S3chipid / S3chipid]    <\??\C:\DOCUME~1\new\LOCALS~1\Temp\{2B43252C-A1E3-4C47-927C-9F2C276D3515}\S3chipid.sys>
[npkcrypt / npkcrypt]    <\??\C:\Program Files\QQ2005\npkcrypt.sys>
[BdGuard / BdGuard]    <\SystemRoot\system32\drivers\BDGuard.SYS>

3.以下文件上传至VirSCAN.org在线扫描,确认为病毒后删除。

C:\WINDOWS\system32\msfeedssync.exe

**************以上分析报告由SREngLog分析助手提供******************
分析:是昔流芳
时间:2010-7-22
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)

感谢by指导
最后编辑是昔流芳 最后编辑于 2010-07-22 21:56:52
gototop
 

回复:电脑中毒,每天一次,每次4颗,今天杀完,明天再来.无奈ING

暂时干掉这个服务以及对应的DAO718.dll文件,再看情况如何
==================================
服务
[Portable Media Serial Number Service / WmdmPmSN][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%COMMONPROGRAMFILES%\Microsoft Shared\DAO\DAO718.dll><N/A>
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:电脑中毒,每天一次,每次4颗,今天杀完,明天再来.无奈ING

楼上的方法不行的话,楼主可以参照此帖http://bbs.ikaka.com/showtopic-8404944.aspx,里面有讲病毒杀不干净的解决方法。
  希望可以帮到你!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT