1   1  /  1  页   跳转

3448病毒 头痛 求助

3448病毒 头痛 求助

新装的系统,只在华军软件圆下载几个常用软件,又登陆了QQ主页,没干其他的事居然也能中上,真F了,一个11.jpg的文件,不知道会自动生成什么文件,发作后主页被修改成 www.3448.com(勿进),兔子,360安全卫士全都无能为力,进程里只要有kill字样等其他进程就会自动关机,只要有杀毒软件你就别想开机,屏蔽了卡卡、360等很多网站,下面是日志,我修掉了一部分,现在卡卡能进来了,但不知道还会不会发作,所以求助大虾怎么彻底清除

HijackThis_815汉化版扫描日志 V1.99.1
保存于      10:16:01, 日期 2006-10-28
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\sss\桌面\HijackThis1991zww.exe

O1 - Hosts: 218.201.94.20 localhost
O1 - Hosts: 218.201.94.20 www.5566.net
O1 - Hosts: 218.201.94.20 www.gjj.cc
O1 - Hosts: 218.201.94.20 www.hao123.com
O1 - Hosts: 218.201.94.20 www.hao222.com
O1 - Hosts: 218.201.94.20 www.9991.com
O1 - Hosts: 218.201.94.20 www.2345.com
O1 - Hosts: 218.201.94.20 www.7939.com
O1 - Hosts: 218.201.94.20 forum.ikaka.com
O1 - Hosts: 218.201.94.20 bbs.360safe.com
O1 - Hosts: 218.201.94.20 www.360safe.com
O1 - Hosts: 218.201.94.20 www.piaoxue.com
O1 - Hosts: 218.201.94.20 61.129.58.12
O1 - Hosts: 218.201.94.20 forum.jiangmin.com
O1 - Hosts: 218.201.94.20 luosoft.com
O1 - Hosts: 218.201.94.20 post.baidu.com
O1 - Hosts: 218.201.94.20 cn.zs.yahoo.com
O1 - Hosts: 218.201.94.20 www.znmq.com
O1 - Hosts: 218.201.94.20 auto.search.msn.com
O1 - Hosts: 218.201.94.20 www.pcav.cn
O1 - Hosts: 218.201.94.20 www.cnhx.com.cn
O1 - Hosts: 218.201.94.20 btbaicai.com
O1 - Hosts: 218.201.94.20 219.239.102.77
O1 - Hosts: 218.201.94.20 hz.mop-hz.com
O1 - Hosts: 218.201.94.20 www.jacai.com
O1 - Hosts: 218.201.94.20 bbs.168safe.com
O1 - Hosts: 218.201.94.20 ok.mop-hz.com
O1 - Hosts: 218.201.94.20 s46.cnzz.com
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v8.dll
O2 - BHO: 超级兔子上网精灵 - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - D:\超级兔子\haokanbar.dll
O2 - BHO: (no name) - {A9930D97-9CF0-42A0-A10D-4F28836579D5} - D:\Kogo\KuGoo3DownXControl.ocx
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - IE工具栏增项: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - D:\超级兔子\haokanbar.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [internat.exe] internat.exe
O4 - 启动项HKLM\\Run: [SystemTray] SysTray.Exe
O4 - 启动项HKLM\\Run: [tx] C:\WINDOWS\system32\rundll32.exe v3bjr.dll Rundll32
O4 - 启动项HKLM\\Run: [StormCodec_Helper] "D:\暴风\StormSet.exe" /S /opti
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Super Rabbit IEPro] D:\超级兔子\SRIECLI.EXE /LOAD
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - D:\迅雷\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - D:\迅雷\getAllurl.htm
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\QQ\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\WINDOWS\system32\shdocvw.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\WINDOWS\system32\shdocvw.dll
O16 - DPF: Win32 Classes -

最后编辑2006-10-30 10:55:22
分享到:
gototop
 

开机到安全模式下面杀毒
gototop
 

我是在打开网易的网页时中的3348
gototop
 

在安全模式下瑞星能杀的出来吗?
gototop
 

C:\WINDOWS\System32\internat.exe
gototop
 

楼上的那个文件是病毒文件?要删除掉吗?
gototop
 

我的清除方法:安全模式下360卫士修复(正常模式下运行360会导致关机并破坏360主程序),卸载qq,删除qq软件所有文件(可以保留qq账号文件夹)即可.
我的情况看来是qq文件被感染,所以光靠修复软件是不够的,一运行qq即再次感染(不排除其他文件遭感染的可能,目前还未发现.),但是其他杀毒软件均查不到此毒,只能采取删除文件的办法.
good luck
gototop
 

病毒文件v3bjr.dll,名称随机,在我这儿叫9cjqx.dll,在windows/system32目录下,修复后删除之
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT