瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中木马了,高手帮忙分析一下日志

1   1  /  1  页   跳转

电脑中木马了,高手帮忙分析一下日志

电脑中木马了,高手帮忙分析一下日志

我的电脑中木马了,电脑都启动不起来了,后来用卡巴杀了一下,现在将就可以启动起来了,扫描了下日志,请高手帮忙分析一下,还有没有病毒,谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler ; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.LOG
下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-4 14:48:49
描述:log

分享到:
gototop
 

回复:电脑中木马了,高手帮忙分析一下日志

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\crugd.dll
c:\windows\system32\dehkj.dll
c:\windows\system32\dtrgjy.dll
c:\windows\system32\kduy.dll
c:\windows\system32\lariytrz.dll
c:\windows\system32\oqrthc.dll
c:\windows\system32\sthth.dll
c:\windows\system32\xdhdg.dll
c:\windows\system32\xfgnfx.dll
c:\windows\system32\ydgn.dll
c:\windows\temp\wmsetup.dll
c:\windows\system32\fydgky.dll
c:\windows\system32\hjmh.dll
c:\windows\system32\jkhjsd.dll
c:\windows\system32\thef.dll
c:\windows\system32\ukrth.dll
c:\docume~1\new\locals~1\temp\wmsetup.dll
c:\windows\system32\hfrdzx.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\mnmhgsrv.dll
c:\windows\system32\sefawe.dll
c:\windows\system32\ypdjfbmp.dll
c:\windows\system32\yzztimsn.dll
c:\windows\system32\zdesfx.dll
c:\windows\system32\zywmfime.dll
c:\windows\apppatch\jview.dll
c:\windows\system32\skqncbib.dll
c:\windows\system32\nhmxbjkl.dll
c:\windows\system32\yxfhcjpg.dll
c:\windows\system32\yxcschlp.dll
c:\windows\system32\apsgdjba.dll
c:\windows\system32\ozfydbyt.dll
c:\windows\system32\zptlcsys.dll
c:\windows\system32\opshbbty.dll
c:\windows\system32\swsxachu.dll
c:\windows\system32\zycbdime.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\jhrcar.dll
c:\windows\system32\oswxcttb.dll
c:\program files\realtek\smss.exe
c:\setup.exe
c:\windows\system32\drivers\xsns1.sys
c:\windows\system32\drivers\npf.sys
c:\windows\system32\drivers\eth8023.sys
c:\windows\system32\drivers\cej5p.sys
c:\windows\system32\drivers\nvmini.sys
c:\windows\system32\drivers\bootdrv.sys
c:\windows\system32\drivers\9rim.sys
c:\windows\system32\dzezynqtzw.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[JavaView]   
[{9490415F-65F8-B5C5-D8BA-9405FB120549}] 
[{7C8D1401-A58D-A81C-CD24-A5915C4517C7}] 
[{32023698-6984-8541-9654-698745012523}] 
[{27AC9076-C898-B098-D098-A18319080972}] 
[{83BA45AF-FAAA-CDDD-BEEE-BCDE1234AB38}] 
[{81954FAC-1023-154F-895A-1458258AD818}] 
[{35671234-7890-ABCD-CDEF-567801237653}] 
[{4FD45A54-9875-698F-E56E-65102358FDF4}] 
[{4A069845-2036-6084-9054-6087502480A4}] 
[{6319A1F1-9410-9654-3201-345FFA349136}] 
[{50940F85-F015-14F1-A05F-F69858AC6D05}] 
[{22596546-2036-9451-6058-658402589722}] 
[{13FD5987-65D2-C58D-D87E-987451F12531}] 
[{4A698102-5904-AFD0-20DF-CD1A65829CA4}] 
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}] 
[{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}] 
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}] 
[{1DB3C525-5271-46F7-887A-D4E1ADAA7632}] 
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}] 
[{8490415F-65F8-B5C5-D8BA-9405FB120548}] 
[{33512378-9874-5641-1025-985420368733}] 
注意该项[AppInit_DLLs]修改:把<ukrth.dll,hjmh.dll,gyjert.dll,tjdegtr.dll,fyhje.dll,hgnmjsdg.dll,jkhjsd.dll,hjtdrh.dll,hyjmt.dll,fydgky.dll,ytjkyer.dll,dgrgfs.dll,gfcfg.dll,frntrn.dll,qrhhb.dll,drghszd.dll,fngn.dll,gnfctt.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,xdndn.dll,xdfntt.dll,hgfhk.dll,dnteh.dll,xfng.dll,njritc.dll,chmfcmh.dll,jwlah.dll,gmnait.dll,hfjg.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,dhugtj.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,ydgn.dll,dbfb.dll,fjnbv.dll,uyjtd.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,xdhdg.dll,rhs.dll,mrjhtjd.dll,zdbfbd.dll,fjyjy.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,rdthr.dll,yjrfe.dll,dscef.dll,crugd.dll,lariytrz.dll,hjaiq.dll,kduy.dll,hkfgh.dll,awef.dll,dfhsh.dll,ethsh.dll,stehs.dll,sthth.dll,wfhyt.dll,rgghjj.dll,ghjkdr.dll,hfther.dll,>修改为<>即清空

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Event Log S Monitor / Event Log S Monitor] 
[DLANX / DLANX] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[xsns / xsns1] 
[Netgroup Packet Filter / NPF]   
[eth8023 / eth8023] 
[cej5p / cej5p] 
[NVIDIA Compatible Windows Miniport Driver / cdralw]   
[bootdrv / bootdrv]   
[9rim / 9rim] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\swsxachu.dll>
[]    <C:\WINDOWS\system32\opshbbty.dll>
[]    <C:\WINDOWS\system32\nhmxbjkl.dll>
[]    <C:\WINDOWS\system32\skqncbib.dll>
[]    <C:\WINDOWS\system32\oswxcttb.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\ozfydbyt.dll>
[]    <C:\WINDOWS\system32\zycbdime.dll>
[]    <C:\WINDOWS\system32\apsgdjba.dll>
[]    <C:\WINDOWS\system32\zptlcsys.dll>
[]    <C:\WINDOWS\system32\zywmfime.dll>
[]    <C:\WINDOWS\system32\mnmhgsrv.dll>
[]    <C:\WINDOWS\system32\ypdjfbmp.dll>
[]    <C:\WINDOWS\system32\yxfhcjpg.dll>
[]    <C:\WINDOWS\system32\yzztimsn.dll>
[]    <C:\WINDOWS\system32\yzztimsn.dll>
[]    <C:\WINDOWS\system32\yxfhcjpg.dll>
[]    <C:\WINDOWS\system32\ypdjfbmp.dll>
[]    <C:\WINDOWS\system32\mnmhgsrv.dll>
[]    <C:\WINDOWS\system32\zywmfime.dll>
[]    <C:\WINDOWS\system32\zptlcsys.dll>
[]    <C:\WINDOWS\system32\apsgdjba.dll>
[]    <C:\WINDOWS\system32\zycbdime.dll>
[]    <C:\WINDOWS\system32\ozfydbyt.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\oswxcttb.dll>
[]    <C:\WINDOWS\system32\skqncbib.dll>
[]    <C:\WINDOWS\system32\nhmxbjkl.dll>
[]    <C:\WINDOWS\system32\opshbbty.dll>
[]    <C:\WINDOWS\system32\swsxachu.dll>
[]    <C:\WINDOWS\system32\dzezynqtzw.dll>
[]    <C:\WINDOWS\system32\dzezynqtzw.dll>

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复:电脑中木马了,高手帮忙分析一下日志

谢谢,高手帮忙,我试下.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT