1   1  /  1  页   跳转

[求助] 都是病毒木马,请求帮助,附日志

都是病毒木马,请求帮助,附日志

都是病毒木马,请求帮助,附日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; TencentTraveler 4.0; CIBA)

附件附件:

文件名:SREngLOG.log
下载次数:80
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-22 21:21:37
描述:log

分享到:
gototop
 

回复: 都是病毒木马,请求帮助,附日志

npkcrypt.sys,此文件存在目录为QQ安装所在目录下,不会在%Systemroot%\system32下出现

请先改为禁用(修改启动类型Disabled=>设置),并及时将可疑文件上传到 www.virustotal.comhttp://virusscan.jotti.org/ 检测。经确认后再删除文件和相应驱动。如果检查正常,恢复正常。
工具使用方法:http://bbs.ikaka.com/showtopic-8442813-1.aspx在线中文输入法::http://dict.cn/ime/
在线扫描病毒网站::http://www.virustotal.com/zh-cn/
有事请QQ联系本人
gototop
 

回复:都是病毒木马,请求帮助,附日志

其他的呢,我开QQ游戏也老出错,还有就是老弹出一个瑞星名字的东西,但安装目录却在系统盘
gototop
 

回复:都是病毒木马,请求帮助,附日志

删除 具体方法见http://bbs.ikaka.com/showtopic-8442813.aspx
c:\windows\downlo~1\9c0ac.dll

c:\windows\\systemroot\system32\drivers\mgpgna.sys
c:\windows\system32\iioyh36.dll

2.删除重启后使用SREng修复下面各项:
 
    启动项目 -- 服务-- 驱动程序之如下项删除:
[mgpgna / mgpgna]    <\SystemRoot\\SystemRoot\System32\drivers\mgpgna.sys>

    系统修复-- 浏览器加载项之如下项删除:
[BHO Class]    <C:\WINDOWS\system32\iioyh36.dll>

疑似木马
c:\windows\player.exe
楼主可以自己去测一下http://www.virscan.org
好久没来了
嘻嘻
gototop
 

回复:都是病毒木马,请求帮助,附日志

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\npkycryp.sys
c:\documents and settings\all users\application data\microsoft\office\system\ntptdb.sys
c:\windows\system32\iioyh36.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[npkycryp / npkycryp]    <\??\C:\WINDOWS\system32\npkycryp.sys>
[ntptdb / ntptdb]    <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys>

    系统修复-- 浏览器加载项之如下项删除:
[BHO Class]    <C:\WINDOWS\system32\iioyh36.dll>
gototop
 

回复:都是病毒木马,请求帮助,附日志

删去c:\windows\system32\npkycryp.sys
c:\windows\system32\iioyh36.dll
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT