瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 安全卫士检测出有木马``SREngPS检测出有自启动项`

1   1  /  1  页   跳转

安全卫士检测出有木马``SREngPS检测出有自启动项`

安全卫士检测出有木马``SREngPS检测出有自启动项`

就下了个华夏然后就中了N个木马````求解决方案

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-8 21:10:43
描述:

最后编辑2007-09-09 01:20:59
分享到:
gototop
 

顶```
gototop
 

楼主重新启动后把腾讯什么的都关了再扫描日志!
gototop
 

引用:
【花花雪狐的贴子】楼主重新启动后把腾讯什么的都关了再扫描日志!
………………


大哥  我那里有开任何程序???  你在我报告里的那个部位看到地疼迅什么的?
我的进程好象是中毒的里面最干净的了吧`````我真晕  我这个报告什么都没开
是我在安全模式下自己杀了半天也杀不掉然后从启扫上来的报告```
主要就是我给C:\WINDOWS\system32\xyupri1.dll改名时,刚改过就又自动建立了一个名一样的文件,感觉应该还有个什么东东在支撑着它,我的日期也被改了,瑞星的病毒库也不好使,郁闷死了```,求高手帮忙仔细看下日志.多谢了````

为了节省空间  在这里顶下`~~~~
gototop
 

顶下````
gototop
 

顶```
gototop
 

再顶```
gototop
 

郁闷````顶`下``
gototop
 

一、双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定,找到C:\WINDOWS\system32\kaqhczy.dll、C:\WINDOWS\system32\kvdxbma.dll、c:\windows\system32\kaqhczy.dll、C:\WINDOWS\system32\rsjzapm.dll、C:\WINDOWS\system32\xyupri1.dll并分别重命名为为1.dll、2.dll、3.dll、4.dll、5.dll;

二、重启电脑进入安全模式;

三、用SRENG扫描工具删除以下注册表子项和值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{2C87A354-ABC3-DEDE-FF33-3213FD7447C2}>
    <{1E32FA58-3453-FA2D-BC49-F340348ACCE1}>
    <{E3F426F6-8634-42A5-A29E-BC694A88FB7D}>
    <{1960356A-458E-DE24-BD50-268F589A56A1}>
    <{12FAACDE-34DA-CCD4-AB4D-DA34485A3421}>
    <{37D81718-1314-5200-2597-587901018073}> 
    <{5D83AD9C-3BFC-43F5-979D-2904DBC54A8E}>

四、将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]  <AppInit_DLLs>这个注册表值项的数值数据由<kaqhczy.dll>改为空(即删除kaqhczy.dll这个字符串)。

五、用SRENG扫描工具删除以下服务:
[Help and Support / helpsvc][Stopped/Auto Start]

六、用SRENG扫描工具删除以下驱动程序:
[npkycryp / npkycryp][Stopped/Manual Start]

七、重启进入安全模式,删除以下文件:
C:\WINDOWS\system32\1.dll
C:\WINDOWS\system32\2.dll
c:\windows\system32\3.dll
C:\WINDOWS\system32\4.dll
C:\WINDOWS\system32\5.dll
C:\WINDOWS\system32\npkycryp.sys
C:\WINDOWS\system32\inetres.exe

八、安全模式下全盘杀毒。
gototop
 

【回复“超级游戏迷”的帖子】

多谢大哥指点小弟已按你说的操作完毕

现在机器已经没有任何木马病毒

再次感谢````
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT