1   1  /  1  页   跳转

[求助] 麻烦哪位高手出出招.. :)

麻烦哪位高手出出招.. :)

今早查毒发现中了很多不知名的病毒..


Trojan.PSW.Win32.GameOL.ocv
Trojan.PSW.Win32.GameOL.ocx
Trojan.PSW.Win32.GameOL.obe
Trojan.PSW.Win32.SunOnline.pa
Trojan.PSW.Win32.XYOnline.aec
Win32.Logogo.a
....................


上传我的SRENGLOG.txt
哪位大侠帮忙瞧瞧,深表感谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0)

附件附件:

文件名:SREngLOG.txt
下载次数:85
文件类型:text/plain
文件大小:
上传时间:2008-6-20 13:32:30
描述:txt

分享到:
gototop
 

回复:麻烦哪位高手出出招.. :)

下个360安全卫士,使用完全木马代码库扫描一下就可以了

病毒样本压缩加密123,发:lijianjie1234@126.com
gototop
 

回复:麻烦哪位高手出出招.. :)

http://www.dodudou.com/down/
下载XDelBox删除以下文件
C:\WINDOWS\system32\mtewdh.dll
C:\WINDOWS\system32\mfdesy.dll
C:\WINDOWS\system32\midimapwd.dll
C:\WINDOWS\system32\tdffdl.dll
C:\WINDOWS\system32\zefdst.dll
C:\WINDOWS\system32\ddserh.dll
C:\WINDOWS\system32\rfdswc.dll
C:\WINDOWS\system32\cdwqfs.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\wrqszl.dll
C:\WINDOWS\system32\jfrwdh.dll
C:\WINDOWS\system32\sgrefg.dll
C:\WINDOWS\system32\hhrdxd.dll
C:\WINDOWS\system32\cliconfgzx.dll
C:\WINDOWS\system32\fsrgeb.dll
C:\WINDOWS\system32\zgrjdx.dll
C:\WINDOWS\system32\cedafb.dll
C:\WINDOWS\system32\kbdswjr.dll
C:\WINDOWS\system32\pedadt.dll
C:\WINDOWS\system32\tdggrz.dll
C:\WINDOWS\system32\jdsaex.dll
C:\WINDOWS\system32\fmcvxy.dll
C:\WINDOWS\system32\wyrsdj.dll
C:\WINDOWS\system32\tfsdmz.dll
C:\WINDOWS\system32\midimapyt2.dll
C:\WINDOWS\system32\jfdses.dll
C:\WINDOWS\system32\sjhrdh.dll
C:\WINDOWS\system32\midimapwd.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\cliconfgzx.dll


启动项目--注册表--删除
    <{189F087F-4378-405F-85FA-37D955AD7A8C}><C:\WINDOWS\system32\mtewdh.dll>  [N/A]
    <{DC3D30AE-0380-4151-8934-EE98A34B0370}><C:\WINDOWS\system32\mfdesy.dll>  [N/A]
    <{4F4F0064-71E0-4f0d-0018-708476C7815F}><C:\WINDOWS\system32\midimapwd.dll>  [N/A]
    <{C0595A7E-2E2F-4B34-A83A-019270A0A464}><C:\WINDOWS\system32\tdffdl.dll>  [N/A]
    <{28EB3777-3E23-4E72-8449-A992D09D24C3}><C:\WINDOWS\system32\zefdst.dll>  [N/A]
    <{A9895933-6636-4281-BC58-EE6DE2AF96E3}><C:\WINDOWS\system32\ddserh.dll>  [N/A]
    <{461D2AB4-29A5-45C2-9134-D52272D3DE38}><C:\WINDOWS\system32\rfdswc.dll>  [N/A]
    <{011DB9B9-44B4-44D9-B17E-BC7608F2E549}><C:\WINDOWS\system32\cdwqfs.dll>  [N/A]
    <{00030003-0003-0003-0003-00030003BB15}><C:\WINDOWS\system32\bootvidgj.dll>  [N/A]
    <{F99DEFDD-200B-4410-B572-E90883D527D2}><C:\WINDOWS\system32\wrqszl.dll>  [N/A]
    <{841529CB-7F77-4B99-A895-B5441E0D302F}><C:\WINDOWS\system32\jfrwdh.dll>  [N/A]
    <{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><C:\WINDOWS\system32\sgrefg.dll>  [N/A]
    <{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}><C:\WINDOWS\system32\hhrdxd.dll>  [N/A]
    <{00050005-0005-0005-0005-00050005BB15}><C:\WINDOWS\system32\cliconfgzx.dll>  [N/A]
    <{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}><C:\WINDOWS\system32\fsrgeb.dll>  [N/A]
    <{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><C:\WINDOWS\system32\zgrjdx.dll>  [N/A]
    <{84143967-B645-4BFF-B873-DA1DC886E9A7}><C:\WINDOWS\system32\cedafb.dll>  [N/A]
    <{00120012-0012-0012-0012-00120012BB15}><C:\WINDOWS\system32\kbdswjr.dll>  [N/A]
    <{5E907A48-400E-4EA8-9792-FFAE052D59E9}><C:\WINDOWS\system32\pedadt.dll>  [N/A]
    <{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}><C:\WINDOWS\system32\tdggrz.dll>  [N/A]
    <{B29583D8-033A-4B9F-8553-7C5458F3FB8E}><C:\WINDOWS\system32\jdsaex.dll>  []
    <{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}><C:\WINDOWS\system32\fmcvxy.dll>  []
    <{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}><C:\WINDOWS\system32\wyrsdj.dll>  [N/A]
    <{875E07B1-0614-43D9-A76E-D76A28AB3D7B}><C:\WINDOWS\system32\tfsdmz.dll>  [N/A]
    <{4F4F0064-71E0-4f0d-0028-708476C7815F}><C:\WINDOWS\system32\midimapyt2.dll>  [N/A]
    <{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}><C:\WINDOWS\system32\jfdses.dll>  []
    <{031B7024-4FC5-49B3-98EF-6B810FF12678}><C:\WINDOWS\system32\sjhrdh.dll>  [N/A]
    <midimapwd><C:\WINDOWS\system32\midimapwd.dll>  [N/A]
    <bootvidgj><C:\WINDOWS\system32\bootvidgj.dll>  [N/A]
    <cliconfgzx><C:\WINDOWS\system32\cliconfgzx.dll>  [N/A]
    <kbdswjr><C:\WINDOWS\system32\kbdswjr.dll>  [N/A]
    <midimapyt2><C:\WINDOWS\system32\midimapyt2.dll>  [N/A]
==================================
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT