1   1  /  1  页   跳转

[求助] 不断要求自动连接的恶意程序

不断要求自动连接的恶意程序

开机后总是跳出来adsl自动连接提示,然后会跳出以下对话框:
    瑞星个人防火墙阻止了以下程序的网络请求,详细信息如下:
    ghkt.exe
        全路经:c:\windos\ghkt.exe
        协议:  tcp
        源ip:    0.0.0.0                          目标ip:    127.0.0.1
        动作:  connect(请求连接)

  每次拒绝连接后,又会反复自动跳出来。昨晚第一次用瑞星在线查毒时查出为若干个psw病毒,升级完瑞星并运行杀毒后显示已查找不到病毒,但依然会有上述程序不停自动跳出。 

  恳请各位大侠伸出援手,万分感激!

用户系统信息:mozilla/4.0 (compatible; msie 7.0; windows nt 5.1; qqdownload 1.7)

附件附件:

下载次数:119
文件类型:text/plain
文件大小:
上传时间:2008-6-26 14:32:45
描述:txt

最后编辑irenelwm 最后编辑于 2008-06-26 14:32:45
分享到:
gototop
 

回复:不断要求自动连接的恶意程序

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip
或者这个修改过的下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=404501

删除:
c:\windows\ghkt.exe
c:\windows\system32\jfdses.dll
c:\windows\system32\tdggrz.dll
c:\autorun.inf
c:\system.pif
e:\autorun.inf
e:\system.pif
f:\autorun.inf
f:\system.pif

不论删除结果如何继续下面操作。

(建议删除前先将这些文件,一个一个用解压工具winrar依路径打开,找到他们压缩后放在一起打包,上报瑞星。没文件就不管了。)
————————————————————————————————————————
去c:\windows\system32\dllcache文件夹里找explorer.exe文件,复制到c:\windows\文件夹里替换。
或者这贴里找相关文件下载。

http://bbs.ikaka.com/showtopic-8417665.aspx

替换前先在任务管理器里结束explorer.exe进程。没进程就直接替换。

操作时按“ctrl+alt+del”键打开任务管理器,结束相关进程。
在任务管理器上点“文件”》“新建任务”》“浏览”  将相关文件复制到相关文件夹里替换。

替换成功后,记得删除c:\windows\system32\explorer.exe 
如果你能确定这c:\windows\system32\explorer.exe就是系统原c:\windows\explorer.exe文件,你可以将它直接移到c:\windows\文件夹里。
————————————————————————————————————
在扫日志的sreng工具》启动项目》注册表》里将<appinit_dlls>项目置空(就是选择“编辑”)这必须关闭杀毒软件的监控,否则改不了可能。

就是将 <appinit_dlls> 的“值”项编辑置空
————————————————————————————————————
在扫日志的sreng工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
  <{461d2ab4-29a5-45c2-9134-d52272d3de38}><c:\windows\system32\rfdswc.dll>  [file is missing]
    <{00050005-0005-0005-0005-00050005bb15}><c:\windows\system32\cliconfgzx.dll>  [file is missing]
    <{7a041f13-a111-12a3-b0cf-f99818aa68a7}><c:\windows\system32\zxmsdwin.dll>  [file is missing]
    <{841529cb-7f77-4b99-a895-b5441e0d302f}><c:\windows\system32\jfrwdh.dll>  [file is missing]
    <{00120012-0012-0012-0012-00120012bb15}><c:\windows\system32\kbdswjr.dll>  [file is missing]
    <{8c41b7f7-3168-400d-a702-0e7efe0ba304}><c:\windows\system32\sgrefg.dll>  [file is missing]
    <{81af1cf6-d1c9-4c6a-ac01-ede54e71945b}><c:\windows\system32\jfdses.dll>  []
    <{7914e0aa-eccb-4311-b584-c49538227824}><c:\windows\system32\jhfrxz.dll>  [file is missing]
    <{00170017-0017-0017-0017-00170017bb15}><c:\windows\system32\msobjstl.dll>  [file is missing]
    <{7c8d1401-a58d-a81c-cd24-a5915c4517c7}><c:\windows\system32\mnmhgsrv.dll>  [file is missing]
    <{dc3d30ae-0380-4151-8934-ee98a34b0370}><c:\windows\system32\mfdesy.dll>  [file is missing]
    <{17dfd111-bf3a-4cb4-adb0-88fcbfe69821}><c:\windows\system32\hhrdxd.dll>  [file is missing]
    <{4d165a2a-4bc1-4ca8-8299-08e05aaab5a4}><c:\windows\system32\tdggrz.dll>  []
    <{a9895933-6636-4281-bc58-ee6de2af96e3}><c:\windows\system32\ddserh.dll>  [file is missing]
    <{5a069845-2036-6084-9054-6087502480a5}><c:\windows\system32\ozfyebyt.dll>  [file is missing]
    <{55694105-5108-9405-3695-954187462155}><c:\windows\system32\mpwdeapi.dll>  [file is missing]
    <{b490415f-65f8-b5c5-d8ba-9405fb12054b}><c:\windows\system32\yzztkmsn.dll>  [file is missing]
    <{32596546-2036-9451-6058-658402589723}><c:\windows\system32\opshcbty.dll>  [file is missing]
    <{3d698451-2015-6358-9871-2015987452d3}><c:\windows\system32\apzhctde.dll>  [file is missing]
    <{4f4f0064-71e0-4f0d-0003-708476c7815f}><c:\windows\system32\midimapgj.dll>  [file is missing]
    <{84143967-b645-4bff-b873-da1dc886e9a7}><c:\windows\system32\cedafb.dll>  [file is missing]
    <{a629ff4f-acdb-5c90-a098-facb3456a26a}><c:\windows\system32\s2da2f323.dll>  [file is missing]
    <{25fd6584-698f-bcd2-602c-698745210352}><c:\windows\system32\rijxbkin.dll>  [file is missing]
    <{32023698-6984-8541-9654-698745012523}><c:\windows\system32\skqncbib.dll>  [file is missing]
    <{eaa21495-29ae-4e50-8ad9-a4f877c1ab85}><mmhadpqg1097.dll>  [n/a]
    <{87fd640a-158f-48ac-fd14-1597f14a9778}><c:\windows\system32\mndshsrv.dll>  [file is missing]
    <{c0595a7e-2e2f-4b34-a83a-019270a0a464}><c:\windows\system32\tdffdl.dll>  [file is missing]
    <{7fd45a54-9875-698f-e56e-65102358fdf7}><c:\windows\system32\apsggjba.dll>  [file is missing]
    <{4f4f0064-71e0-4f0d-0004-708476c7815f}><>  [n/a]
    <{54fae856-ad58-20cb-a025-cd4895fa6e45}><c:\windows\system32\pjjxedwd.dll>  [file is missing]
    <{35671234-7890-abcd-cdef-567801237653}><c:\windows\system32\yxcschlp.dll>  [file is missing]
    <{189f087f-4378-405f-85fa-37d955ad7a8c}><c:\windows\system32\mtewdh.dll>  [file is missing]
    <{43512378-9874-5641-1025-985420368734}><c:\windows\system32\oswxdttb.dll>  [file is missing]
    <{50940f85-f015-14f1-a05f-f69858ac6d05}><c:\windows\system32\zptlcsys.dll>  [file is missing]
    <{37ac9076-c898-b098-d098-a18319080973}><c:\windows\system32\nhmxcjkl.dll>  [file is missing]
    <{74381dec-d78b-43e4-ba5d-5244f669ebe4}><c:\program files\internet explorer\plugins\unixsys08.sys>  [file is missing]
    <cliconfgzx.dll><c:\windows\system32\cliconfgzx.dll>  [file is missing]
    <kbdswjr.dll><c:\windows\system32\kbdswjr.dll>  [file is missing]
    <msobjstl.dll><c:\windows\system32\msobjstl.dll>  [file is missing]
    <midimapgj><c:\windows\system32\midimapgj.dll>  [file is missing]
    <midimapwl><>  [n/a]
    <ifeo[qqdoctor.exe]><taskman.exe>  [(verified)microsoft windows publisher]
    <ifeo[qqdoctormain.exe]><taskman.exe>  [(verified)microsoft windows publisher]
    <ifeo[selfupdate.exe]><taskman.exe>  [(verified)microsoft windows publisher]
————————————————————————————————————
在扫日志的sreng工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[hdv32 / hdv32][stopped/manual start]
  <\??\c:\windows\system32\drivers\hdv32_c.sys><n/a>
—————————————————————————————
在扫日志的sreng工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {25fd6584-698f-bcd2-602c-698745210352} <c:\windows\system32\rijxbkin.dll, n/a>
[]
  {32023698-6984-8541-9654-698745012523} <c:\windows\system32\skqncbib.dll, n/a>
[]
  {32596546-2036-9451-6058-658402589723} <c:\windows\system32\opshcbty.dll, n/a>
[]
  {35671234-7890-abcd-cdef-567801237653} <c:\windows\system32\yxcschlp.dll, n/a>
[]
  {37ac9076-c898-b098-d098-a18319080973} <c:\windows\system32\nhmxcjkl.dll, n/a>
[]
  {3d698451-2015-6358-9871-2015987452d3} <c:\windows\system32\apzhctde.dll, n/a>
[]
  {43512378-9874-5641-1025-985420368734} <c:\windows\system32\oswxdttb.dll, n/a>
[]
  {50940f85-f015-14f1-a05f-f69858ac6d05} <c:\windows\system32\zptlcsys.dll, n/a>
[]
  {54fae856-ad58-20cb-a025-cd4895fa6e45} <c:\windows\system32\pjjxedwd.dll, n/a>
[]
  {55694105-5108-9405-3695-954187462155} <c:\windows\system32\mpwdeapi.dll, n/a>
[]
  {5a069845-2036-6084-9054-6087502480a5} <c:\windows\system32\ozfyebyt.dll, n/a>
[]
  {74381dec-d78b-43e4-ba5d-5244f669ebe4} <c:\program files\internet explorer\plugins\unixsys08.sys, n/a>
[]
  {7a041f13-a111-12a3-b0cf-f99818aa68a7} <c:\windows\system32\zxmsdwin.dll, n/a>
[]
  {7c8d1401-a58d-a81c-cd24-a5915c4517c7} <c:\windows\system32\mnmhgsrv.dll, n/a>
[]
  {7fd45a54-9875-698f-e56e-65102358fdf7} <c:\windows\system32\apsggjba.dll, n/a>
[]
  {87fd640a-158f-48ac-fd14-1597f14a9778} <c:\windows\system32\mndshsrv.dll, n/a>
[]
  {a629ff4f-acdb-5c90-a098-facb3456a26a} <c:\windows\system32\s2da2f323.dll, n/a>
[]
  {b490415f-65f8-b5c5-d8ba-9405fb12054b} <c:\windows\system32\yzztkmsn.dll, n/a>
[]
  {25fd6584-698f-bcd2-602c-698745210352} <c:\windows\system32\rijxbkin.dll, n/a>
[]
  {32023698-6984-8541-9654-698745012523} <c:\windows\system32\skqncbib.dll, n/a>
[]
  {32596546-2036-9451-6058-658402589723} <c:\windows\system32\opshcbty.dll, n/a>
[]
  {35671234-7890-abcd-cdef-567801237653} <c:\windows\system32\yxcschlp.dll, n/a>
[]
  {37ac9076-c898-b098-d098-a18319080973} <c:\windows\system32\nhmxcjkl.dll, n/a>
[]
  {3d698451-2015-6358-9871-2015987452d3} <c:\windows\system32\apzhctde.dll, n/a>
[]
  {43512378-9874-5641-1025-985420368734} <c:\windows\system32\oswxdttb.dll, n/a>
[]
  {50940f85-f015-14f1-a05f-f69858ac6d05} <c:\windows\system32\zptlcsys.dll, n/a>
[]
  {54fae856-ad58-20cb-a025-cd4895fa6e45} <c:\windows\system32\pjjxedwd.dll, n/a>
[]
  {55694105-5108-9405-3695-954187462155} <c:\windows\system32\mpwdeapi.dll, n/a>
[]
  {5a069845-2036-6084-9054-6087502480a5} <c:\windows\system32\ozfyebyt.dll, n/a>
[]
  {74381dec-d78b-43e4-ba5d-5244f669ebe4} <c:\program files\internet explorer\plugins\unixsys08.sys, n/a>
[]
  {7a041f13-a111-12a3-b0cf-f99818aa68a7} <c:\windows\system32\zxmsdwin.dll, n/a>
[]
  {7c8d1401-a58d-a81c-cd24-a5915c4517c7} <c:\windows\system32\mnmhgsrv.dll, n/a>
[]
  {7fd45a54-9875-698f-e56e-65102358fdf7} <c:\windows\system32\apsggjba.dll, n/a>
[]
  {87fd640a-158f-48ac-fd14-1597f14a9778} <c:\windows\system32\mndshsrv.dll, n/a>
[]
  {a629ff4f-acdb-5c90-a098-facb3456a26a} <c:\windows\system32\s2da2f323.dll, n/a>
[]
  {b490415f-65f8-b5c5-d8ba-9405fb12054b} <c:\windows\system32\yzztkmsn.dll, n/a>
—————————————————————————————————————
用下载的“清理临时文件工具atf-cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用w i n d o w s 清理助手 ,清理你那系统。
w i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT