瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 该病毒把我是折磨疯了,我现在想知道的是怎么阻止他,或是杀掉他!!!

1   1  /  1  页   跳转

该病毒把我是折磨疯了,我现在想知道的是怎么阻止他,或是杀掉他!!!

该病毒把我是折磨疯了,我现在想知道的是怎么阻止他,或是杀掉他!!!

该病毒把我是折磨疯了,我现在想知道的是怎么阻止他,或是杀掉他!!!
==========
我现在把扫描的日志在传上来,希望高手看看
==========
我不想知道详细的解决办法,只想希望瑞星能尽快弄个转杀工具,因为我看见最进中带毒的朋友极其的多,其实重装次系统就OK了,可装了后,补丁都打完了,无任何操作,过几分种病毒又出来了,所以我想知道有什么方法能阻止他,看见大斑竹说是FLASH版本过低的原因导致的漏洞,可我今天把FLASH弄到最新版本了,可过几分钟后就中毒了,郁闷呀
============

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; TencentTraveler 4.0)

附件附件:

文件名:SREngLOG.log
下载次数:72
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-29 0:01:29
描述:log

分享到:
gototop
 

回复: 该病毒把我是折磨疯了,我现在想知道的是怎么阻止他,或是杀掉他!!!

1、下载工具:
(1)windows清理助手下载:http://www.arswp.com/download.html
(2)清理临时文件工具下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe
(3)到新郎版主的签名下找PE工具下载,安装;

2、直接拔掉网线,然后到c:\windows\system32\dllcache目录下找lsass.exe、mfc40u.dll,复制到非系统驱动器根目录下,分别改名为1.exe、1.dll,然后粘贴到c:\windows\system32目录下;

3、重启电脑进入PE界面,先用PE工具将c:\windows\system32下的lsass.exe、mfc40u.dll两个病毒文件删除,然后将同目录下的1.exe和1.dll重命名为lsass.exe、mfc40u.dll。

4、用PE工具删除以下文件:
C:\WINDOWS\cksxylgj.exe
C:\WINDOWS\TEMP\tmpB.tmp
C:\WINDOWS\TEMP\tmp14.tmp
C:\WINDOWS\TEMP\tmp12.tmp
C:\WINDOWS\TEMP\tmp16.tmp
C:\WINDOWS\TEMP\tmp5.tmp
C:\WINDOWS\system32\midimapzx.dll

5、重启电脑进入正常系统状态(从此步骤开始不得联网,直至结束),进入注册表编辑器,删除以下注册表值项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <scykjsyx>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{4F4F0064-71E0-4f0d-0005-708476C7815F}>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <midimapzx>

6、运行SRENG扫描工具:
(1)【启动项目】-【注册表】,删除其下除了<IFEO[Image File Execution Options]>以外的所有红色显示的IFEO项目;
(2)【启动项目】-【服务】-【WIN32服务应用程序】,删除以下服务项目:
[9DED1B5C / 9DED1B5C]
(3)【启动项目】-【服务】-【驱动程序】,删除以下驱动程序
[fmsq / fmsq]
[jtio / jtio]
[mnsf / mnsf]
[ptfs / ptfs]
[zftp / zftp]

7、运行清理临时文件工具,全选所有项目,点击【立即清理】

8、重启电脑,运行WINDOWS清理助手,执行【快速扫描】

9、给该计算机安装ARP防火墙,绑定MAC地址。
最后编辑超级游戏迷 最后编辑于 2008-05-29 20:23:22
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT