1   1  /  1  页   跳转

[求助] 各位帮小弟一把!

各位帮小弟一把!

这几天本人的电脑突然变的好慢,而且瑞星的监控也关着打不开,防火墙和杀毒软件都一升级就死机,
是不是中了"木马群"?后来重装瑞星杀到42个病毒,当时都杀成功了,但一重启又在了,小弟极度困惑,
望大侠帮个忙先
以下是瑞星查病毒的情况
病毒名称处理结果发现日期查杀方式路径文件病毒来源
Trojan.PSW.Win32.GameOL.oek删除成功########快捷方式查杀C:\WINDOWS\system32wolkok.exe>>upx_c本机
Trojan.Clicker.Win32.PopHot.eab删除成功########快捷方式查杀C:\WINDOWS\system3232.exe>>upack0.39>>DLL本机
Trojan.Clicker.Win32.PopHot.eab删除成功########快捷方式查杀C:\WINDOWS\system3232.exe>>upack0.39本机
Trojan.Clicker.Win32.PopHot.eab删除成功########快捷方式查杀C:\WINDOWS\system32\infsppdcrs080702.scr>>upack0.39>>DLL本机
Trojan.Clicker.Win32.PopHot.eab删除成功########快捷方式查杀C:\WINDOWS\system32\infsppdcrs080702.scr>>upack0.39本机
Trojan.Clicker.Win32.PopHot.eab删除成功########快捷方式查杀C:\WINDOWSdcbdcatys32_080702a.dll本机
Trojan.PSW.Win32.GameOL.ofj删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP200A0061769.dll>>upack0.34本机
Trojan.Clicker.Win32.PopHot.eab删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP200A0061779.dll本机
Trojan.PSW.Win32.GameOL.nvl删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062562.DLL本机
Trojan.PSW.Win32.GameOL.ofj删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062426.dll>>upack0.34本机
Trojan.Clicker.Win32.PopHot.eab删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062428.dll本机
Trojan.PSW.Win32.GameOL.nwa删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062559.DLL本机
Trojan.PSW.Win32.GameOL.ooq删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062560.DLL本机
Trojan.PSW.Win32.GameOL.nvl删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062561.DLL本机
Trojan.PSW.Win32.GameOL.nvl删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062563.DLL本机
Trojan.PSW.Win32.GameOL.nvl删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062564.DLL本机
AdWare.Win32.Agent.bvj删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062565.dll本机
Trojan.PSW.Win32.Mapdimp.c删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062566.dll本机
AdWare.Win32.Agent.bvj删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062567.dll本机
AdWare.Win32.Agent.bvj删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062568.dll本机
AdWare.Win32.Agent.bvj删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062569.dll本机
AdWare.Win32.Agent.bvj删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062570.dll本机
AdWare.Win32.Agent.bvj删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062571.dll本机
Trojan.PSW.Win32.LMir.brh删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062572.dll本机
Trojan.PSW.Win32.GameOL.oof删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062573.dll本机
Trojan.PSW.Win32.GameOL.oof删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062574.dll本机
Trojan.PSW.Win32.GameOL.oof删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062575.dll本机
Trojan.PSW.Win32.GameOL.oof删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062576.dll本机
Trojan.PSW.Win32.GameOL.oof删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062577.dll本机
Trojan.PSW.Win32.GameOL.oof删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062578.dll本机
Trojan.PSW.Win32.GameOL.okz删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062579.dll本机
Trojan.Clicker.Win32.PopHot.eab删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062580.exe>>upack0.39>>DLL本机
Trojan.Clicker.Win32.PopHot.eab删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062580.exe>>upack0.39本机
Trojan.PSW.Win32.GameOL.oek删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062582.exe>>upx_c本机
Trojan.Clicker.Win32.PopHot.eab删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062583.exe>>upack0.39>>DLL本机
Trojan.Clicker.Win32.PopHot.eab删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062583.exe>>upack0.39本机
Trojan.Clicker.Win32.PopHot.eab删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062584.scr>>upack0.39>>DLL本机
Trojan.Clicker.Win32.PopHot.eab删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062584.scr>>upack0.39本机
Trojan.Clicker.Win32.PopHot.eab删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP203A0062616.dll本机
Trojan.PSW.Win32.GameOL.ofj删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP199A0061315.dll>>upack0.34本机
Trojan.Clicker.Win32.PopHot.eab删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP199A0061318.dll本机
RootKit.Win32.Undef.kv删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP199A0061322.sys本机
Trojan.PSW.Win32.GameOL.ofj删除成功########快捷方式查杀C:\WINDOWS\system32kcoin32.dll>>upack0.34本机
Trojan.PSW.Win32.GameOL.ofj删除成功########快捷方式查杀C:\System Volume Information\_restore{67DF5D8B-7D9D-4449-91CA-A9EA1F61D6C8}\RP208A0063072.dll>>upack0.34本机

这个是其他的情况,谢谢了大家

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:121
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-5 12:15:22
描述:log

分享到:
gototop
 

回复:各位帮小弟一把!

1.这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:
(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zip

c:\windows\system32\cliconfgzx.dll
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\kbdswjr.dll
c:\windows\system32\catsrvwl.dll
c:\windows\system32\adsntzt.dll
c:\windows\system32\ksuserfy.dll
c:\windows\system32\midimappt.dll
c:\windows\system32\tscfgwmijxsj.dll
c:\windows\\systemroot\system32\drivers\kasfsd.sys
c:\docume~1\123\locals~1\temp\1.tmp
c:\windows\system32\drivers\aupt001.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[cliconfgzx.dll]
[dpvvoxmh.dll] 
[kbdswjr.dll]   
[catsrvwl.dll] 
[adsntzt.dll]   
[ksuserfy.dll] 
[midimappt]   
[tscfgwmijxsj.dll]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[kasfsd / kasfsd]   
[IIS Manager  / IIS Manager ] 
[C:\WINDOWS\system32\drivers\aupt001.sys / aupt001]

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT