瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中毒了,今天上午连卡卡论坛都来不了!(附日志)

1   1  /  1  页   跳转

中毒了,今天上午连卡卡论坛都来不了!(附日志)

中毒了,今天上午连卡卡论坛都来不了!(附日志)

昨天发现问题,一上网瑞星就会自动关闭,网页也打不开。左下角提示打开: http://topo.aiwaigua.cn/wm/***……    重装了C盘仍然不行。

再后来,篡改首页变为:http://www.mmmip.cn/  在 sysytem32文件夹里出现一个a.exe的文件,瑞星查到病毒有两种:Trojan.PSW.Win32.SunOnline.nh 和 Trojan.Win32.Undef.eir ,然后瑞星又被强行关闭,重启开机查处一个病毒后瑞星再次失灵!

拔掉网线,再次重装c盘,重新检查其他磁盘,发现每个磁盘根目录下都多了一个“daren”的隐藏的系统文件,将其删除后,目前系统正常运行了2个小时。

求助:系统是否还有病毒的尾巴,如何彻底解决!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:109
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-9 21:52:44
描述:

最后编辑2008-04-10 16:49:24
分享到:
gototop
 

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\tcpipdog0.dll
"c:\program files\winpcap\rpcapd.exe" -d -f "c:\program files\winpcap\rpcapd.ini"
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[load]    <>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Remote Packet Capture Protocol v.0 (experimental) / rpcapd]    <"C:\Program Files\WinPcap\rpcapd.exe" -d -f "C:\Program Files\WinPcap\rpcapd.ini">

修复winsock2
gototop
 

机器在公司的局域网内。上一次论坛上的一个朋友指导我用XDelBox删除了几个文件,导致局域网都上不去了,删除这两个文件没有问题吧?
gototop
 

你可以使用卡卡上网安全助手 高级功能 修复LSP
修复后还不可以,那就麻烦你修复一下你局域网内的客户端。
gototop
 

引用:
【千寻旅的贴子】你可以使用卡卡上网安全助手 高级功能 修复LSP
修复后还不可以,那就麻烦你修复一下你局域网内的客户端。

………………


我的机器上没有局域网内的客户端,只有一个登陆互联网用的Dr.COM程序。我估计可能是那个隐藏在d、e、f盘根目录下的属性为系统、隐藏的“daren.exe”造成的。昨天晚上我把这个文件删除后,到现在还没有发现异常,但我担心有病毒的尾巴,请你仔细帮我判断一下。谢谢!
gototop
 

根目录下的daren.exe文件是不是已经删掉了
从日志里来看没有其他东西了
只要文件没有再次生成,那说明就没有问题了。
gototop
 

如果没问题那太好了!谢谢帮助
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT