瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助..杀不完的毒,天天杀天天有

1   1  /  1  页   跳转

求助..杀不完的毒,天天杀天天有

求助..杀不完的毒,天天杀天天有

20号共查出175个毒,现在复制上来一部分,请大老们指教下怎么杀.

病毒名称                        处理结果    发现日期              查杀方式            路径                                                                                                                    文件                                                                                                                    病毒来源                                                   
Trojan.PSW.Win32.GamesOnline.je 清除成功    2008-01-20 19:39:43  手动查杀            wiasoisao.exe>>C:\WINDOWS                                                                                              wiasoisao.exe                                                                                                          本机                                                       
RootKit.Win32.Mnless.gl        删除成功    2008-01-20 19:41:27  手动查杀            C:\WINDOWS\system32\drivers                                                                                            msaclue.sys                                                                                                            本机                                                       
RootKit.Win32.Small.p          删除成功    2008-01-20 19:41:36  手动查杀            C:\WINDOWS\system32\drivers                                                                                            msacpe.sys                                                                                                              本机                                                       
Trojan.DL.Win32.Mnless.rq      删除成功    2008-01-20 19:42:50  手动查杀            C:\WINDOWS\system32\drivers                                                                                            phy.sys                                                                                                                本机                                                       
Trojan.PSW.Win32.XYOnline.zr    删除成功    2008-01-20 19:51:50  手动查杀            C:\WINDOWS\system32                                                                                                    MSDEG32.DLL>>upack0.34                                                                                                  本机                                                       
Trojan.PSW.Win32.GameOL.lkj    删除成功    2008-01-20 19:53:07  手动查杀            C:\WINDOWS\system32                                                                                                    AVPSrv.dll                                                                                                              本机

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer)








附件..........

附件附件:

下载次数:208
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-22 22:38:20
描述:

最后编辑2008-01-25 14:38:56
分享到:
gototop
 

刚刚又查出7个毒!

病毒名称                        处理结果    发现日期          查杀方式            路径                                                                                                                    文件                                                                                                                    病毒来源                                                   
Trojan.Spy.Win32.KeyLoger.a    删除成功    2008-01-22 21:16:30快捷方式查杀        C:\WINDOWS\system32                                                                                                    msepion.sys                                                                                                            本机                                                       
Trojan.Clicker.Win32.PopHot.gt  删除成功    2008-01-22 21:16:32快捷方式查杀        C:\WINDOWS\system32                                                                                                    mcdsrv16_080119.dll                                                                                                    本机                                                       
Trojan.Clicker.Win32.PopHot.gs  删除成功    2008-01-22 21:16:32快捷方式查杀        C:\WINDOWS\system32                                                                                                    mcdsrv32_080119.dll                                                                                                    本机                                                       
Trojan.PSW.Win32.GameOL.lky    删除成功    2008-01-22 21:23:16快捷方式查杀        C:\WINDOWS                                                                                                              frhhusyk.exe>>upack0.32                                                                                                本机                                                       
Trojan.PSW.Win32.GameOL.lky    删除成功    2008-01-22 21:23:20快捷方式查杀        C:\WINDOWS                                                                                                              wiasoisao.exe>>upack0.32                                                                                                本机                                                       
Hack.Exploit.Script.Small.az    删除成功    2008-01-22 21:24:58快捷方式查杀        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\WBGJQ5EF                    rr[1].htm                                                                                                              本机                                                       
Hack.Exploit.Script.Small.az    删除成功    2008-01-22 21:25:01快捷方式查杀        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\WBGJQ5EF                    rr[2].htm                                                                                                              本机
gototop
 

已经将附件放到一楼,请解决下,谢谢了
gototop
 

删除注册表项目
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <SysTime><C:\PROGRA~1\WinKld\WinKld.dll>  [N/A]

删除启动文件夹
word]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\word.lnk --> C:\WINDOWS\system32\ridiap080119.exe [N/A]><N>

删除驱动服务
[8qfai2hdt / 8qfai2hdt][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\8qfai2hdt.sys><N/A>
mseqsy / mseqsy][Running/Auto Start]
  <system32\DRIVERS\msacpe.sys><N/A>
[msskye / msskye][Running/Manual Start]
  <2 - 系统找不到指定的文件。
><N/A>
[Netgroup Packet Filter / NPF][Running/Manual Start]
  <system32\drivers\npf.sys><CACE Technologies>
[u1adqa / u1adqar][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\u1adqar.sys><N/A>

删除浏览器加载项
[]
  {F89D750D-BDBB-4B04-B893-F2F228138F5F} <C:\WINDOWS\system32\ovfphenwmoxaq.dll, N/A>
[PasswordEditCtrl Class]
  {E787FD25-8D7C-4693-AE67-9406BC6E22DF} <C:\WINDOWS\system32\qqedit\qqedit.dll, N/A>
[CEnroll Class]
  {127698E4-E730-4E5C-A2B1-21490A70C8A1} <C:\WINDOWS\system32\xenroll.dll, Microsoft Corporation>
[]
  {F89D750D-BDBB-4B04-B893-F2F228138F5F} <C:\WINDOWS\system32\ovfphenwmoxaq.dll, N/A>

安全模式下操作如下
1.删除
上面所说的注册表项目,驱动服务和浏览器加载项所指向的文件
C:\WINDOWS\System32\uyomielnux.dll
2.运行杀软全盘查杀
gototop
 

你好,你说的方法,我不会删除,请问还有别的方法吗?  比如着是什么木马,用什么专杀工具可以删除,  或者你教教我删除的步揍. 给你们添麻烦了!  谢谢了
gototop
 

我没看你日志,只按照三楼的来告诉你删除方法:

尽量进安全模式下操作
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
注册表项目
<SysTime><C:\PROGRA~1\WinKld\WinKld.dll> [N/A]
————————————————————————————————————
开始菜单里找“启动”文件夹删除下面这个
word]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\word.lnk --> C:\WINDOWS\system32\ridiap080119.exe [N/A]><N>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
驱动服务
[8qfai2hdt / 8qfai2hdt][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\8qfai2hdt.sys><N/A>
mseqsy / mseqsy][Running/Auto Start]
<system32\DRIVERS\msacpe.sys><N/A>
[msskye / msskye][Running/Manual Start]
<2 - 系统找不到指定的文件。
><N/A>
[Netgroup Packet Filter / NPF][Running/Manual Start]
<system32\drivers\npf.sys><CACE Technologies>
[u1adqa / u1adqar][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\u1adqar.sys><N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
浏览器加载项
[]
{F89D750D-BDBB-4B04-B893-F2F228138F5F} <C:\WINDOWS\system32\ovfphenwmoxaq.dll, N/A>
[PasswordEditCtrl Class]
{E787FD25-8D7C-4693-AE67-9406BC6E22DF} <C:\WINDOWS\system32\qqedit\qqedit.dll, N/A>
[CEnroll Class]
{127698E4-E730-4E5C-A2B1-21490A70C8A1} <C:\WINDOWS\system32\xenroll.dll, Microsoft Corporation>
[]
{F89D750D-BDBB-4B04-B893-F2F228138F5F} <C:\WINDOWS\system32\ovfphenwmoxaq.dll, N/A>
——————————————————————————————————————
重启电脑
1.删除
上面所说的注册表项目,驱动服务和浏览器加载项所指向的文件
C:\WINDOWS\System32\uyomielnux.dll
2.运行杀软全盘查杀
gototop
 

谢谢...天月大狭很感谢你的帮助!  已经按你说的方法在安全模式下删除了病毒文件. 有点问题就是在删除中我没找到  开始菜单里找“启动”文件夹删除下面这个
word]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\word.lnk --> C:\WINDOWS\system32\ridiap080119.exe [N/A]><N>
  [font_color=#0] 和     [font_color=#0][msskye / msskye][Running/Manual Start]
<2 - 系统找不到指定的文件。
><N/A>
 

第一个  「开始」菜单\程序\启动\word.lnk -->    我的启动里边没有了 word.lnk    如果需要删除的话请问  我该怎么删除呢?

第二个  [msskye / msskye][Running/Manual Start]
<2 - 系统找不到指定的文件。
><N/A>
  我在扫日志的SRENG工具》启动项目》服务》驱动程序    里边没有找到这个文件  现在只有着两个没有删除掉, 不知道这样可以吗?    另外我现在把 最新的日志附件发给你们,麻烦你们在帮我看下.那些地方还需要修整.   
再次的麻烦你们了  再次的谢谢....

附件附件:

下载次数:204
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-25 14:27:52
描述:

gototop
 

残余个注册表项,去删除去:
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <updater><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\\msgqueuelist.exe>  [N/A]
————————————————————————————————————

HOSTS 文件那里到底是不是自己折腾的噢?

————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

这里下载Windows清理助手,清理你那系统。
http://www.arswp.com/

没其他的异常,就行了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT