瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 又中病毒了,所有杀毒软件都杀不掉。打字也不可以了。

1   1  /  1  页   跳转

又中病毒了,所有杀毒软件都杀不掉。打字也不可以了。

又中病毒了,所有杀毒软件都杀不掉。打字也不可以了。

又中病毒了,所有杀毒软件都杀不掉。只要是在网页里面打字就不可以。不管是地址栏还是BBS或者百度搜索里面都不可以了。希望高手帮忙啊。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; QQDownload 1.7; Maxthon)

附件附件:

文件名:SREngLOG.log
下载次数:111
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-2 20:40:03
描述:log

分享到:
gototop
 

回复:又中病毒了,所有杀毒软件都杀不掉。打字也不可以了。

用sreng
删除启动项目=>注册表
    <><C:\WINDOWS\system32\dllcache\Default.exe>  []
    <><C:\WINDOWS\system\KEYBOARD.exe>  []
    <><C:\WINDOWS\system32\dllcache\Default.exe>  []
    <sys><C:\WINDOWS\Fonts\Fonts.exe>  []
    <SCRNSAVE.EXE><C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\auto.exe]
    <IFEO[auto.exe]><C:\WINDOWS\system32\drivers\drivers.cab.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autorun.exe]
    <IFEO[autorun.exe]><C:\WINDOWS\system32\drivers\drivers.cab.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autoruns.exe]
    <IFEO[autoruns.exe]><C:\WINDOWS\system32\drivers\drivers.cab.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\boot.exe]
    <IFEO[boot.exe]><C:\WINDOWS\Fonts\fonts.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ctfmon.exe]
    <IFEO[ctfmon.exe]><C:\WINDOWS\Fonts\Fonts.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe]
    <IFEO[msconfig.exe]><C:\WINDOWS\Media\rndll32.pif>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe]
    <IFEO[procexp.exe]><C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]
    <IFEO[taskmgr.exe]><C:\WINDOWS\Fonts\tskmgr.exe>  []

删除启动项目=>服务=>驱动
[0016d0d2 / 0016d0d2][Stopped/Disabled]
  <\??\C:\WINDOWS\system32\Drivers\0016d0d2.sys><N/A>
[4oi3x1vrn / 4oi3x1vrn][Stopped/Disabled]
  <\SystemRoot\system32\drivers\4oi3x1vrn.sys><N/A>
[fmsq / fmsq][Stopped/Disabled]
  <\??\C:\WINDOWS\TEMP\tmpA.tmp><N/A>
[jck5pot / jck5potg][Stopped/Disabled]
  <\SystemRoot\System32\DRIVERS\jck5potg.sys><N/A>
[120703 / 120703][Running/Manual Start]
  <2 - 系统找不到指定的文件。
><N/A>

重启,删除
C:\WINDOWS\system32\dllcache\Default.exe
C:\WINDOWS\system\KEYBOARD.exe
C:\WINDOWS\system32\dllcache\Default.exe
C:\WINDOWS\Fonts\Fonts.exe
C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com
C:\WINDOWS\system32\drivers\drivers.cab.exe
C:\WINDOWS\Media\rndll32.pif
C:\WINDOWS\Fonts\tskmgr.exe
C:\WINDOWS\system32\Drivers\0016d0d2.sys
C:\WINDOWS\system32\drivers\4oi3x1vrn.sys
C:\WINDOWS\TEMP\tmpA.tmp
C:\WINDOWS\System32\DRIVERS\jck5potg.sys
gototop
 

回复:又中病毒了,所有杀毒软件都杀不掉。打字也不可以了。

今天稍微好点了,可以在IE浏览器里面打字了。但是恶意插件还有存在的。怎么杀也杀不掉。再次上传扫描日志。

附件附件:

文件名:SREngLOG2.log
下载次数:85
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-3 19:20:49
描述:log

gototop
 

回复:又中病毒了,所有杀毒软件都杀不掉。打字也不可以了。

哪里位高手来帮帮忙啊。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT