瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 好象是中病毒了。反正不正常~~斑竹在吗?????

12   1  /  2  页   跳转

好象是中病毒了。反正不正常~~斑竹在吗?????

好象是中病毒了。反正不正常~~斑竹在吗?????

Trojan.generic
好像是个木马对吧?

请求帮忙~!!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; (R1 1.5))
最后编辑2007-12-02 20:19:54.140000000
分享到:
gototop
 

用sreng扫描日志
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告以附件的形式传上来
gototop
 

一个什么AUTO的进程
gototop
 

麻烦看看.`

附件附件:

下载次数:125
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-2 13:26:10
描述:

gototop
 

到http://qcqyt.ys168.com/?NCiQ9=9-lyp-QNpj

在删除工具上下载XDelBox1.6.rar
在扫描工具上下载AutoRunKiller.rar
把所有的都放在桌面。


开始杀毒后不能打开任何硬盘。。。。

首先打开SRENG==》启动文件夹==》注册表
删除以下项目
<GenProtect><C:\WINDOWS\GenProtect.exe>  []
    <Kvsc3><C:\WINDOWS\Kvsc3.exE>  []
    <AVPSrv><C:\WINDOWS\AVPSrv.exE>  []
    <DbgHlp32><C:\WINDOWS\DbgHlp32.exe>  []
    <mppds><C:\WINDOWS\mppds.exe>  []
    <upxdnd><C:\WINDOWS\upxdnd.exe>  []
    <WinSysM><C:\WINDOWS\391231M.exe>  [N/A]
    <WinSysW><C:\WINDOWS\391231L.exe>  [N/A]
    <NVDispDrv><C:\WINDOWS\NVDispDRV.EXE>  []
    <MsPrint32D><C:\WINDOWS\MsPrint32D.exe>  []
    <cmdbcs><C:\WINDOWS\cmdbcs.exe>  []
    <LotusHlp><C:\WINDOWS\LotusHlp.exe>  []
    <msccrt><C:\WINDOWS\msccrt.exe>  []
    <MsIMMs32><C:\WINDOWS\MsIMMs32.exE>  []

<MSDEG32><LYLoader.exe>  []
    <MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32    ><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDMG32><LYLoadmr.exe>  []
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]

SRENG==》启动文件夹==》服务
删除以下服务
[411A4C95 / 411A4C95][Stopped/Auto Start]
  <C:\WINDOWS\system32\93DD7BC8.EXE -k><>
[C4C1F3DC / C4C1F3DC][Stopped/Auto Start]
  <><N/A>

这时候用XDelBox1.6.rar 这个工具删除以下文件项目(有重复的。不愿意给你找出来了。。不过一样可以的):
 
[C:\WINDOWS\system32\9EC25CF9.DLL]  [, ]
  [C:\WINDOWS\system32\LYMANGR.DLL]  [N/A, ]
 
  [C:\WINDOWS\system32\SHQMANGR.DLL]  [N/A, ]
[C:\WINDOWS\system32\gdnzih.dll]  [N/A, ]
    [C:\WINDOWS\system32\esgsab.dll]  [N/A, ]
    [C:\WINDOWS\system32\pqtree.dll]  [N/A, ]
    [C:\WINDOWS\system32\mtawrz.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhtcvx.dll]  [N/A, ]
    [C:\WINDOWS\system32\fsmbbf.dll]  [N/A, ]
    [C:\WINDOWS\system32\znbpht.dll]  [N/A, ]
    [C:\WINDOWS\391231MM.DLL]  [N/A, ]
    [C:\WINDOWS\system32\adptsf.dll]  [N/A, ]
    [C:\WINDOWS\system32\enqoks.dll]  [N/A, ]
    [C:\WINDOWS\system32\msccrt.dll]  [N/A, ]
    [C:\WINDOWS\system32\rzjype.dll]  [N/A, ]
    [C:\WINDOWS\system32\MsIMMs32.dll]  [N/A, ]
    [C:\WINDOWS\391231WL.DLL]  [N/A, ]
[C:\WINDOWS\system32\9EC25CF9.DLL]  [, ]
    [C:\WINDOWS\system32\rzjype.dll]  [N/A, ]
    [C:\WINDOWS\system32\enqoks.dll]  [N/A, ]
    [C:\WINDOWS\system32\adptsf.dll]  [N/A, ]
    [C:\WINDOWS\system32\znbpht.dll]  [N/A, ]
    [C:\WINDOWS\system32\fsmbbf.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhtcvx.dll]  [N/A, ]
    [C:\WINDOWS\system32\mtawrz.dll]  [N/A, ]
    [C:\WINDOWS\system32\pqtree.dll]  [N/A, ]
    [C:\WINDOWS\system32\esgsab.dll]  [N/A, ]
    [C:\WINDOWS\system32\gdnzih.dll]  [N/A, ]
[C:\WINDOWS\system32\9EC25CF9.DLL]  [, ]
    [C:\WINDOWS\system32\gdnzih.dll]  [N/A, ]
    [C:\WINDOWS\system32\esgsab.dll]  [N/A, ]
    [C:\WINDOWS\system32\pqtree.dll]  [N/A, ]
    [C:\WINDOWS\system32\mtawrz.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhtcvx.dll]  [N/A, ]
    [C:\WINDOWS\system32\fsmbbf.dll]  [N/A, ]
    [C:\WINDOWS\system32\znbpht.dll]  [N/A, ]
    [C:\WINDOWS\system32\adptsf.dll]  [N/A, ]
    [C:\WINDOWS\system32\enqoks.dll]  [N/A, ]
    [C:\WINDOWS\system32\rzjype.dll]  [N/A, ]
[C:\WINDOWS\system32\rzjype.dll]  [N/A, ]
    [C:\WINDOWS\system32\enqoks.dll]  [N/A, ]
    [C:\WINDOWS\system32\adptsf.dll]  [N/A, ]
    [C:\WINDOWS\system32\znbpht.dll]  [N/A, ]
    [C:\WINDOWS\system32\fsmbbf.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhtcvx.dll]  [N/A, ]
    [C:\WINDOWS\system32\mtawrz.dll]  [N/A, ]
    [C:\WINDOWS\system32\pqtree.dll]  [N/A, ]
    [C:\WINDOWS\system32\esgsab.dll]  [N/A, ]
    [C:\WINDOWS\system32\gdnzih.dll]  [N/A, ]
[C:\WINDOWS\system32\MsIMMs32.dll]  [N/A, ]
    [C:\WINDOWS\system32\msccrt.dll]  [N/A, ]
  [C:\WINDOWS\system32\rzjype.dll]  [N/A, ]
    [C:\WINDOWS\system32\enqoks.dll]  [N/A, ]
    [C:\WINDOWS\system32\adptsf.dll]  [N/A, ]
    [C:\WINDOWS\system32\znbpht.dll]  [N/A, ]
    [C:\WINDOWS\system32\fsmbbf.dll]  [N/A, ]
    [C:\WINDOWS\system32\rhtcvx.dll]  [N/A, ]
    [C:\WINDOWS\system32\mtawrz.dll]  [N/A, ]
    [C:\WINDOWS\system32\pqtree.dll]  [N/A, ]
    [C:\WINDOWS\system32\esgsab.dll]  [N/A, ]
    [C:\WINDOWS\system32\gdnzih.dll]  [N/A, ]
    [C:\WINDOWS\system32\MsIMMs32.dll]  [N/A, ]
    [C:\WINDOWS\system32\msccrt.dll]  [N/A, ]


这个时候用AutoRunKiller.rar 全面杀毒。。


操作到这里。。重启进入安全模式把你的卡巴修复过来。。。
在安全模式吓把你的现有的U盘全部插进去。
用AutoRunKiller.rar 一一扫描。
最后在安全模式用卡巴全面杀毒。。

防止没有删除完成(希望我没搞错DOS命令和打错吧):
在运行==》cmd==>del Autorun.inf==>f:===>del Autorun.inf===>e==>del Autorun.inf===>d===>del Autorun.inf


操作到这里。。以上任何一步都不能打开任何硬盘。。。。。。
不慎打开的话。。。汗。。。。。机子重新感染。。。。

gototop
 

完成以上步骤继续发一个日记到这里。。看看还有没有问题。。
gototop
 

这个病毒的作者很明显就是要累死手工杀毒的,没别的目的啊
gototop
 

引用:
【yqlikaka的贴子】这个病毒的作者很明显就是要累死手工杀毒的,没别的目的啊
………………


什么意思啊?
gototop
 

打开硬盘是指打开文件夹么?
我现在正用瑞星的08体验杀毒..
不知道有没有用
我想楼上那位的方法等会再试可以么?
gototop
 

新的

附件附件:

下载次数:127
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-2 16:07:09
描述:

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT