瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】中的是机器狗,该怎么办

1   1  /  1  页   跳转

【求助】中的是机器狗,该怎么办

【求助】中的是机器狗,该怎么办

我在系统软件区发帖求助,他叫我到这里来看看,以下是引用那位乐于助人的”超级游戏迷“的话:
中机器狗病毒了,以下是病毒、流氓或可疑项目,建议到反病毒区求助:

服务
[conime / conime][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\conime\conime.dll><N/A>
[Portable Media Serial Number Service / WmdmPmSN][Stopped/Manual Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\MsPMSNSv.dll><Microsoft Corporation>
驱动程序
[ATI2HDDSRV / ATI2HDDSRV][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\ati32srv.sys><N/A>
[BdGuard / BdGuard][Running/Boot Start]
<\SystemRoot\system32\drivers\BDGuard.SYS><>
[DeepFree Update / DeepFree Update][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\pcihdd2.sys><N/A>
[o03h / o03hm][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\o03hm.sys><N/A>
[PProtect / PProtect][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\PProtect.sys><N/A>

浏览器加载项
[]
{4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} <C:\WINDOWS\system32\renjicvyfm.dll, N/A>
[BandIE Class]
{77FEF28E-EB96-44FF-B511-3185DEA48697} <C:\PROGRA~1\baidu\bar\baidubar.dll, Baidu.com, Inc.>
[google Class]
{CE7C3CF0-4B15-11D1-ABED-709549C10531} <C:\WINDOWS\ILOVEG~1\google.dll, N/A>
[yFlashDl Class]
{F166BC04-3C84-44cc-A6E9-2315EC4844B9} <C:\Program Files\Yahoo!\Assistant\Assist\yflashdl.dll, N/A>
[百度超级搜霸]
{B580CF65-E151-49C3-B73F-70B13FCA8E86} <C:\PROGRA~1\baidu\bar\baidubar.dll, Baidu.com, Inc.>
[]
{4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} <C:\WINDOWS\system32\renjicvyfm.dll, N/A>
[BandIE Class]
{77FEF28E-EB96-44FF-B511-3185DEA48697} <C:\PROGRA~1\baidu\bar\baidubar.dll, Baidu.com, Inc.>
[Tool Class]
{A7F05EE4-0426-454F-8013-C41E3596E9E9} <C:\PROGRA~1\baidu\bar\baidubar.dll, Baidu.com, Inc.>
[百度超级搜霸]
{B580CF65-E151-49C3-B73F-70B13FCA8E86} <C:\PROGRA~1\baidu\bar\baidubar.dll, Baidu.com, Inc.>
Setting Class]
{BFB3EC07-A552-4F57-9CC5-06B02205C566} <C:\WINDOWS\system32\rcbdyctl.dll, Microsoft Corporation>
[yFlashDl Class]
{F166BC04-3C84-44CC-A6E9-2315EC4844B9} <C:\Program Files\Yahoo!\Assistant\Assist\yflashdl.dll, N/A>


以下是日志(我就蹲坑在这里等答案了。谢谢各位了啊)

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; MAXTHON 2.0)

附件附件:

下载次数:152
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-15 15:06:44
描述:

最后编辑2008-03-15 21:38:54
分享到:
gototop
 

[DeepFree Update / DeepFree Update][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\pcihdd2.sys><N/A>
[o03h / o03hm][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\o03hm.sys><N/A>
[conime / conime][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\conime\conime.dll><N/A>

[ATI2HDDSRV / ATI2HDDSRV][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\ati32srv.sys><N/A>

218.13.50.232 www.dcoo.com
218.13.50.232 lava.dcoo.com
218.13.50.232 in.dcoo.com
218.13.50.232 www.dcoo.com.cn
218.13.50.232 www.dcoo.cn

[C:\WINDOWS\system32\pthreadVC.dll]  [N/A, ]
[PID: 484 / SYSTEM][\SystemRoot\System32\smss.exe]  [N/A, ]
被干掉了....
[PID: 1832 / SYSTEM][C:\WINDOWS\system32\drivers\CDAC11BA.EXE
就看出了这么多...

gototop
 

从正在运行的进程里,看到这个异常,你去将文件复制出来,压缩后发这里来看看怎么了。
因为那是系统最重要的基础文件。你自己不要动它。
==================================
正在运行的进程
[PID: 484 / SYSTEM][\SystemRoot\System32\smss.exe]  [N/A, ]
——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
服务
[conime / conime][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\conime\conime.dll><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[ATI2HDDSRV / ATI2HDDSRV][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\ati32srv.sys><N/A>

[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS><>

[DeepFree Update / DeepFree Update][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\pcihdd2.sys><N/A>

[o03h / o03hm][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\o03hm.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} <C:\WINDOWS\system32\renjicvyfm.dll, N/A>
[]
  {4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} <C:\WINDOWS\system32\renjicvyfm.dll, N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》HOSTS文件》选择“重置”再“保存”   

————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

这里 下 载 W i n d o w s 清理助手,清理你那系统。
http://www.arswp.com/

记得打打系统漏洞补丁

清空IE缓存,清空临时文件夹。

gototop
 

楼主可以下载瑞星机器狗专杀查杀一下,下载地址:http://it.rising.com.cn/Channels/Service/2008-02/1201952872d45281.shtml
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT