瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这病毒太狠了,都把瑞星搞垮了![附日志]

1   1  /  1  页   跳转

[求助] 这病毒太狠了,都把瑞星搞垮了![附日志]

这病毒太狠了,都把瑞星搞垮了![附日志]

这可怎么办呀?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; WPS; QQDownload 1.7; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:128
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-22 17:09:40
描述:log

分享到:
gototop
 

回复:这病毒太狠了,都把瑞星搞垮了![附日志]

修改注册表键值
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <SystemCheck><%SystemRoot%\system32\syschk.exe>  [File is missing]
为<>
删除启动项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]下注册表项目及<>内DLL文件
    <rasdlgcq.dll><C:\WINDOWS\system32\rasdlgcq.dll>  [File is missing]
    <cryptuiwlqx.dll><C:\WINDOWS\system32\cryptuiwlqx.dll>  [File is missing]
    <slbiopfs2.dll><C:\WINDOWS\system32\slbiopfs2.dll>  [File is missing]
删除服务及对应文件

[Nandra / Nandra][Stopped/Auto Start]
  <C:\WINDOWS\system32\Nandra.com -service><(File is missing)>

可疑文件,自己测
http://www.virscan.org/
http://www.virustotal.com/zh-cn/
C:\WINDOWS\secsvr.exe
C:\WINDOWS\usblogon.exe
C:\WINDOWS\secsvr.exe
gototop
 

回复:这病毒太狠了,都把瑞星搞垮了![附日志]

搜索这个文件
1adac.dll ,压缩为RAR上传到可疑文件交流区
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:这病毒太狠了,都把瑞星搞垮了![附日志]

[jfbgt / jfbgtd][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\jfbgtd.sys><N/A>
[ntptdb / ntptdb][Stopped/Auto Start]
  <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys><N/A>
[tcpsr / tcpsr][Stopped/Manual Start]
  <\??\C:\WINDOWS\System32\drivers\tcpsr.sys><N/A>
[Uaf16 / Uaf16][Running/Boot Start]
  <\SystemRoot\System32\Drivers\Uaf16.sys><N/A>
[yskwbkxt / yskwbkxt][Running/Boot Start]
  <\SystemRoot\system32\drivers\yskwbkxt.sys><N/A>
上面这些驱动,建议备份后删除!具体删除方法请见置顶帖子中的SRE使用方法!

C:\WINDOWS\Downlo~1\1adac.dll(恶意插件)

PS:楼主用的联想的品牌机?如果是的话,那C:\WINDOWS\usblogon.exe
C:\WINDOWS\secsvr.exe 就是正常的!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT