瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 紧急!! 大家帮帮忙吖!天月来了快来呀!!

12   1  /  2  页   跳转

紧急!! 大家帮帮忙吖!天月来了快来呀!!

紧急!! 大家帮帮忙吖!天月来了快来呀!!

Trojan.DL.Diyer.a
大家帮帮忙阿 这个病毒删不了吖
瑞星没有用..
大家有什么办法教教我啊
快了了
谢谢了!!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler ; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; Mozilla/4.0(Compatible Mozilla/4.0EmbeddedWB- 14.59  from: http://bsalsa.com/ ; .NET CLR 1.1.4322)

附件附件:

下载次数:100
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-17 16:22:03
描述:

最后编辑2008-02-17 18:00:25
分享到:
gototop
 

用瑞星杀不掉?还是根本查不到病毒?
说清楚一些。
如果瑞星能够查到,说一下处理结果是什么
gototop
 

瑞星查的到 显示删除成功!
可是再查的话 还是会出现这个病毒额!
gototop
 

详细说说具体病毒文件名和路径


扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。
gototop
 

刚才那个朋友来帮忙看下吖!!
我已经弄好了吖
gototop
 

病毒文件名和路径
gototop
 

Trojan.DL.Diyer.a
C;\WINDOWS\SYSTEM32
gototop
 

用WINDOWS清理助手先清理下
gototop
 

断开网络1.建议使用XDelBox删除以下文件(http://www.dodudou.com/down/index.php]XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择勾上抑制再生,从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\downloader.dll
c:\windows\system32\drivers\aajeehah.sys
c:\windows\system32\drivers\abcegaja.sys
c:\windows\system32\drivers\abdcaeef.sys
c:\windows\system32\drivers\adgbeifg.sys
c:\windows\system32\drivers\adhccead.sys
c:\windows\system32\drivers\ypn30u.sys
c:\windows\system32\drivers\ypn30s.sys
c:\documents and settings\user\桌面\akumaengine\sejt.sys
c:\windows\system32\svkp.sys
c:\windows\system32\drivers\xinstall.sys
c:\windows\system32\drivers\bootdrv.sys
c:\windows\system32\drivers\bjbhcacd.sys
c:\windows\system32\drivers\bijgffed.sys
c:\windows\system32\drivers\bihchdgh.sys
c:\windows\system32\drivers\bhheajhd.sys
c:\windows\system32\drivers\bhbcedcb.sys
c:\windows\system32\drivers\bgihceef.sys
c:\windows\system32\drivers\bghghbdc.sys
c:\windows\system32\drivers\bgeaedij.sys
c:\windows\system32\drivers\bdedjibc.sys
c:\windows\system32\drivers\bbfdbdga.sys
c:\windows\system32\drivers\babahdjc.sys
c:\windows\system32\drivers\cdfhicdb.sys
c:\windows\system32\drivers\ccifegbd.sys
c:\windows\system32\drivers\cbjajeei.sys
c:\windows\system32\drivers\cafeihaf.sys
c:\windows\system32\cdcd.sys
c:\windows\system32\drivers\dhiiebhj.sys
c:\windows\system32\drivers\dhbhafac.sys
c:\windows\system32\drivers\dfheccch.sys
c:\windows\system32\drivers\ddjhdbda.sys
c:\windows\system32\drivers\ddddgbjj.sys
c:\windows\system32\drivers\ddbifjga.sys
c:\windows\system32\drivers\dcbaajji.sys
c:\windows\system32\drivers\dajchbai.sys
c:\windows\system32\drivers\dabdfchg.sys
c:\windows\system32\drivers\ctrl2cap.sys
c:\windows\system32\drivers\chhjgcai.sys
c:\windows\system32\drivers\djebejig.sys
c:\windows\system32\drivers\djacffci.sys
c:\windows\system32\drivers\fgecibjc.sys
c:\windows\system32\drivers\fgbigedg.sys
c:\windows\system32\drivers\ffdfdfii.sys
c:\windows\system32\drivers\fedcbhif.sys
c:\windows\system32\drivers\fcbjdhea.sys
c:\windows\system32\drivers\ejfgafah.sys
c:\windows\system32\drivers\ehdcaijf.sys
c:\windows\system32\drivers\efeahjeg.sys
c:\windows\system32\drivers\echiebgd.sys
c:\windows\system32\drivers\eccidfcd.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[XDownloadService / XDownloadService]    <C:\WINDOWS\system32\Rundll32.exe "C:\WINDOWS\Downloader.dll",Run>
[Windows_rejoice2007_45 / Windows_rejoice2007_45]    <>
[Remote / Remote]    <>
[BlueSoleil Hid Service / BlueSoleil Hid Service]    <>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[aajeehah / aajeehah]    <\??\C:\WINDOWS\system32\drivers\aajeehah.sys>
[abcegaja / abcegaja]    <\??\C:\WINDOWS\system32\drivers\abcegaja.sys>
[abdcaeef / abdcaeef]    <\??\C:\WINDOWS\system32\drivers\abdcaeef.sys>
[adgbeifg / adgbeifg]    <\??\C:\WINDOWS\system32\drivers\adgbeifg.sys>
[adhccead / adhccead]    <\??\C:\WINDOWS\system32\drivers\adhccead.sys>
[Samsung YP-N30 Audio Player Control Driver / ypn30u]    <System32\Drivers\ypn30u.sys>
[ypn30s / ypn30s]    <System32\DRIVERS\ypn30s.sys>
[xp1 / xp1]    <\??\D:\新建文件夹\新建文件夹 (2)\xpengine\xp.sys>
[sejt1 / sejt1]    <\??\C:\Documents and Settings\user\桌面\AkumaEngine\sejt.sys>
[SVKP / SVKP]    <\??\C:\WINDOWS\System32\SVKP.sys>
[xinstall / xinstall]    <\??\C:\WINDOWS\system32\drivers\xinstall.sys>
[bootdrv / bootdrv]    <\SystemRoot\System32\Drivers\bootdrv.sys>
[bjbhcacd / bjbhcacd]    <\??\C:\WINDOWS\system32\drivers\bjbhcacd.sys>
[bijgffed / bijgffed]    <\??\C:\WINDOWS\system32\drivers\bijgffed.sys>
[bihchdgh / bihchdgh]    <\??\C:\WINDOWS\system32\drivers\bihchdgh.sys>
[bhheajhd / bhheajhd]    <\??\C:\WINDOWS\system32\drivers\bhheajhd.sys>
[bhbcedcb / bhbcedcb]    <\??\C:\WINDOWS\system32\drivers\bhbcedcb.sys>
[bgihceef / bgihceef]    <\??\C:\WINDOWS\system32\drivers\bgihceef.sys>
[bghghbdc / bghghbdc]    <\??\C:\WINDOWS\system32\drivers\bghghbdc.sys>
[bgeaedij / bgeaedij]    <\??\C:\WINDOWS\system32\drivers\bgeaedij.sys>
[bdedjibc / bdedjibc]    <\??\C:\WINDOWS\system32\drivers\bdedjibc.sys>
[bbfdbdga / bbfdbdga]    <\??\C:\WINDOWS\system32\drivers\bbfdbdga.sys>
[babahdjc / babahdjc]    <\??\C:\WINDOWS\system32\drivers\babahdjc.sys>
[cdfhicdb / cdfhicdb]    <\??\C:\WINDOWS\system32\drivers\cdfhicdb.sys>
[ccifegbd / ccifegbd]    <\??\C:\WINDOWS\system32\drivers\ccifegbd.sys>
[cbjajeei / cbjajeei]    <\??\C:\WINDOWS\system32\drivers\cbjajeei.sys>
[cafeihaf / cafeihaf]    <\??\C:\WINDOWS\system32\drivers\cafeihaf.sys>
[Cdsys / Cdsys]    <\??\C:\WINDOWS\System32\cdcd.sys>
[dhiiebhj / dhiiebhj]    <\??\C:\WINDOWS\system32\drivers\dhiiebhj.sys>
[dhbhafac / dhbhafac]    <\??\C:\WINDOWS\system32\drivers\dhbhafac.sys>
[dfheccch / dfheccch]    <\??\C:\WINDOWS\system32\drivers\dfheccch.sys>
[ddjhdbda / ddjhdbda]    <\??\C:\WINDOWS\system32\drivers\ddjhdbda.sys>
[ddddgbjj / ddddgbjj]    <\??\C:\WINDOWS\system32\drivers\ddddgbjj.sys>
[ddbifjga / ddbifjga]    <\??\C:\WINDOWS\system32\drivers\ddbifjga.sys>
[dcbaajji / dcbaajji]    <\??\C:\WINDOWS\system32\drivers\dcbaajji.sys>
[dajchbai / dajchbai]    <\??\C:\WINDOWS\system32\drivers\dajchbai.sys>
[dabdfchg / dabdfchg]    <\??\C:\WINDOWS\system32\drivers\dabdfchg.sys>
[Ctrl2cap / Ctrl2cap]    <\??\C:\WINDOWS\system32\drivers\Ctrl2cap.sys>
[chhjgcai / chhjgcai]    <\??\C:\WINDOWS\system32\drivers\chhjgcai.sys>
[djebejig / djebejig]    <\??\C:\WINDOWS\system32\drivers\djebejig.sys>
[djacffci / djacffci]    <\??\C:\WINDOWS\system32\drivers\djacffci.sys>
[fgecibjc / fgecibjc]    <\??\C:\WINDOWS\system32\drivers\fgecibjc.sys>
[fgbigedg / fgbigedg]    <\??\C:\WINDOWS\system32\drivers\fgbigedg.sys>
[ffdfdfii / ffdfdfii]    <\??\C:\WINDOWS\system32\drivers\ffdfdfii.sys>
[fedcbhif / fedcbhif]    <\??\C:\WINDOWS\system32\drivers\fedcbhif.sys>
[fcbjdhea / fcbjdhea]    <\??\C:\WINDOWS\system32\drivers\fcbjdhea.sys>
[ejfgafah / ejfgafah]    <\??\C:\WINDOWS\system32\drivers\ejfgafah.sys>
[ehdcaijf / ehdcaijf]    <\??\C:\WINDOWS\system32\drivers\ehdcaijf.sys>
[efeahjeg / efeahjeg]    <\??\C:\WINDOWS\system32\drivers\efeahjeg.sys>
[echiebgd / echiebgd]    <\??\C:\WINDOWS\system32\drivers\echiebgd.sys>
[eccidfcd / eccidfcd]    <\??\C:\WINDOWS\system32\drivers\eccidfcd.sys>

    系统修复-- HOSTS文件--重置

修复系统关联
gototop
 

顶起
大家帮帮忙吖
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT