1   1  /  1  页   跳转

[求助] 中了个很强的病毒!!!

中了个很强的病毒!!!

!!最近病毒流行`我自己也中了不少`后来用瑞星杀了一遍,可过不了几天又来了,这次瑞星打开后一点杀毒瑞星就马上没响应,监控也打不开。用了那个在瑞星专杀里的木马群杀,瑞星还是没有响应,实在没办法了,哪位大大能帮帮我!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-4 20:39:06
描述:log

最后编辑神之小丑Sl 最后编辑于 2008-07-04 20:39:06
分享到:
gototop
 

回复: 中了个很强的病毒!!!

请阅读置顶版规后,提供扫描日志附件。
打酱油的……
gototop
 

回复:中了个很强的病毒!!!

瑞星官网下载木马群工具处理
http://dl.rising.com.cn/DownLoadInfo/2008-06-18/1213783336d47779.shtml

或者我这贴下载清理。
http://bbs.ikaka.com/showtopic-8504511.aspx

清理完以后,扫描个新日志来打扫残余。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了个很强的病毒!!!

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\adsntzt.dll
c:\windows\system32\catsrvwl.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\midimappt.dll
c:\progra~1\baidu\bar\baidubar.dll
c:\windows\system32\mstimewd.dll
c:\windows\system32\dispexcb.dll
c:\windows\system32\wmpuiqhx.dll
c:\windows\system32\midimapgj.dll
c:\windows\system32\kbdswjr.dll
c:\windows\system32\rasdlgcq.dll
c:\windows\system32\drivers\rspp.sys
c:\docume~1\admini~1\locals~1\temp\1.tmp
c:\windows\system32\drivers\hdv32_c.sys
c:\windows\system32\drivers\bdguard.sys
c:\windows\system32\drivers\adsrsvc.sys
c:\program files\internet explorer\iexplore32.sys
c:\windows\system32\hdf453d.dll
c:\windows\system32\yzztkmsn.dll
c:\windows\system32\zxptejpg.dll
c:\windows\system32\mndshsrv.dll
c:\windows\system32\ypcqghlp.dll
c:\windows\system32\apsggjba.dll
c:\windows\system32\mnmhgsrv.dll
c:\windows\system32\zxmsdwin.dll
c:\program files\internet explorer\plugins\unixsys08.sys
c:\windows\system32\mndhfdwd.dll
c:\windows\system32\pjjxfdwd.dll
c:\windows\system32\ozfyebyt.dll
c:\windows\system32\mpwdeapi.dll
c:\windows\system32\ptjhehlp.dll
c:\windows\system32\skqnebib.dll
c:\windows\system32\zptlcsys.dll
c:\windows\system32\nhmxdjkl.dll
c:\windows\system32\apzhctde.dll
c:\windows\system32\yxcschlp.dll
c:\windows\system32\opshcbty.dll
c:\windows\system32\skqncbib.dll
c:\windows\system32\tisqbtyu.dll
c:\windows\system32\rijxbkin.dll
c:\windows\system32\opshbbty.dll
c:\program files\internet explorer\iexplore32.win
c:\windows\system32\detxaiua.dll
c:\program files\internet explorer\iexplore32.dat
c:\progra~1\baidu\iexp\bdsrhook.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[midimappt]     
[catsrvwl.dll] 
[cliconfgzx.dll]
[adsntzt.dll]   
[dpvvoxmh.dll] 
[mstimewd.dll] 
[dispexcb.dll] 
[wmpuiqhx.dll] 
[midimapgj]     
[kbdswjr.dll]   
[rasdlgcq.dll] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[rspp / rspp] 
[IIS Manager  / IIS Manager ]   
[Hdv32 / Hdv32]   
[BdGuard / BdGuard]   
[adsrsvc / adsrsvc]   

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Sys>
[]    <C:\WINDOWS\system32\hdf453d.dll>
[]    <C:\WINDOWS\system32\yzztkmsn.dll>
[]    <C:\WINDOWS\system32\zxptejpg.dll>
[]    <C:\WINDOWS\system32\mndshsrv.dll>
[]    <C:\WINDOWS\system32\ypcqghlp.dll>
[]    <C:\WINDOWS\system32\apsggjba.dll>
[]    <C:\WINDOWS\system32\mnmhgsrv.dll>
[]    <C:\WINDOWS\system32\zxmsdwin.dll>
[]    <C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys>
[]    <C:\WINDOWS\system32\mndhfdwd.dll>
[]    <C:\WINDOWS\system32\pjjxfdwd.dll>
[]    <C:\WINDOWS\system32\ozfyebyt.dll>
[]    <C:\WINDOWS\system32\mpwdeapi.dll>
[]    <C:\WINDOWS\system32\ptjhehlp.dll>
[]    <C:\WINDOWS\system32\skqnebib.dll>
[]    <C:\WINDOWS\system32\zptlcsys.dll>
[]    <C:\WINDOWS\system32\nhmxdjkl.dll>
[]    <C:\WINDOWS\system32\apzhctde.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\opshcbty.dll>
[]    <C:\WINDOWS\system32\skqncbib.dll>
[]    <C:\WINDOWS\system32\tisqbtyu.dll>
[]    <C:\WINDOWS\system32\rijxbkin.dll>
[]    <C:\WINDOWS\system32\opshbbty.dll>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.win>
[]    <C:\WINDOWS\system32\detxaiua.dll>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Dat>
[BdSearchHook Class]    <C:\PROGRA~1\baidu\iexp\BDSrHook.dll>
[百度工具栏]    <C:\PROGRA~1\baidu\bar\baidubar.dll>
[百度工具栏]    <C:\PROGRA~1\baidu\bar\baidubar.dll>

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT