1   1  /  1  页   跳转

[求助] 求助

求助

昨天晚上瑞星杀毒软件打不开,QQ登陆程序自动今天下载了:“木马群”病毒专杀及修复工具 ,提示有病毒了,全部处理好,再开机QQ程序还是自动...(再问下全盘杀毒打开电脑杀还是用驱动光盘杀好?)还有US接口我连U盘和MP4没反应

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler )
最后编辑wyy0001 最后编辑于 2008-07-02 08:46:15
分享到:
gototop
 

回复:求助

2:建议使用System Repair Engineer扫描日志,将日志作为附件上传上来。
SREng下载地址:http://www.kztechs.com/index1.html#注:(手动在IE浏览器里面输入以上地址敲回车键,下载保存到桌面。)
操作方法:
1、下载后解压缩,运行SREngLdr.EXE;
2、如果无法打开尝试把SREngLdr.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

回复: 求助

现在就是一开机QQ就自动登陆.它没用设置自动登陆

附件附件:

文件名:SREngLOG.log
下载次数:77
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-2 9:38:29
描述:log

gototop
 

回复: 求助

这一步很重要,一定要正确处理,否则重起可能会进不了系统:
找到文件C:\WINDOWS\system32\mfc40loc.dll  打包上传“可疑文件交流”版,然后重命名此文件名为1.dll,另找到C:\WINDOWS\system32\lsass.exe,重命名此文件为2.exe;
下载附件“文件替换.rar”,解压后复制里面的mfc40loc.dll、lsass.exe俩文件粘贴到C:\WINDOWS\system32\文件夹内;
下载“附件1.rar”,解压后将注册表导入。

确认上面的操作正确完成后,继续以下的处理:

1.点击官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:
(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。

c:\progra~1\tencent\ssplus\splus.dll
c:\windows\system32\cdwqfs.dll
c:\windows\system32\wklsdd.dll
c:\windows\system32\wzcfsw.dll
c:\windows\system32\dbi100.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\zgxfdx.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\sgdewg.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\hhrdxd.dll
c:\program files\internet explorer\plugins\windows64.sys
c:\windows\system32\dbi100.dll
c:\program files\tencent\ssplus\saddr.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{011DB9B9-44B4-44D9-B17E-BC7608F2E549}] 
[{28766E1C-74B0-4417-8C75-F12AE309EF35}] 
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}] 
[{84143967-B645-4BFF-B873-DA1DC886E9A7}] 
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}] 
[{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}] 
[{841529CB-7F77-4B99-A895-B5441E0D302F}] 
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}] 
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}] 
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}] 
[{4372FE4D-E2C2-45FE-A893-E2B1691A7DD0}] 

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Security Control / seictrl] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\Windows64.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\Windows64.Sys>
[Tencent Browser Helper]    <C:\Program Files\TENCENT\SSPlus\SAddr.dll>

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

附件附件:

文件名:附件1.rar
下载次数:149
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-2 10:16:43
描述:rar

附件附件:

下载次数:136
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-2 10:16:43
描述:rar

最后编辑豪斯登堡新郎 最后编辑于 2008-07-02 11:19:16
不认识我没关系,因为我也不认识你。
gototop
 

回复: 求助

API HOOK
入口点错误:CreateProcessA (危险等级: 高,  被下面模块所HOOK: 0x00E81FFD)
入口点错误:CreateProcessW (危险等级: 高,  被下面模块所HOOK: 0x00E820E5)


这个是什么?

附件附件:

文件名:SREngLOG.log
下载次数:74
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-3 12:11:27
描述:log

gototop
 

回复: 求助

附件: SREngLOG.log (2008-7-14 20:05:39, 54.34 K)
该附件被下载次数 85

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT