瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求你们了帮我看下日志吧 ~~~我家电脑中毒了 帮我看一下吧

1   1  /  1  页   跳转

[求助] 求你们了帮我看下日志吧 ~~~我家电脑中毒了 帮我看一下吧

求你们了帮我看下日志吧 ~~~我家电脑中毒了 帮我看一下吧

帮我看下谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)
分享到:
gototop
 

回复: 求你们了帮我看下日志吧 ~~~我家电脑中毒了 帮我看一下吧

帮我看看这是日志

附件附件:

文件名:SREngLOG.log
下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-30 0:03:53
描述:log

gototop
 

回复:求你们了帮我看下日志吧 ~~~我家电脑中毒了 帮我看一下吧

C:\WINDOWS\system32\mttwfh.dll
C:\WINDOWS\system32\wklsdd.dll> 
C:\WINDOWS\system32\tdffdl.dll>  []
C:\WINDOWS\system32\zefdst.dll
    C:\WINDOWS\system32\ddserh.dll>  ]
  C:\WINDOWS\system32\rfdswc.dll
  C:\WINDOWS\system32\tdfhex.dll>
    C:\WINDOWS\system32\sgdewg.dll>
        C:\WINDOWS\system32\zgtwfx.dll
  C:\WINDOWS\system32\fsrgeb.dll> 

    C:\WINDOWS\system32\cedafb.dll>
    C:\WINDOWS\system32\tdggrz.dll>
  C:\WINDOWS\system32\jdsaex.dll
  C:\WINDOWS\system32\fmcvxy.dll>   
C:\WINDOWS\system32\wyrsdj.dll
  C:\WINDOWS\system32\dndsaf.dll> 
    C:\WINDOWS\system32\zsdgff.dll> 
  C:\WINDOWS\system32\jhfrxz.dll>
C:\WINDOWS\system32\jfdses.dll
C:\WINDOWS\system32\kgfghd.dll> 
C:\Program Files\IGALIVE\IGALIVE.sys>
都是可疑文件吧
gototop
 

回复:求你们了帮我看下日志吧 ~~~我家电脑中毒了 帮我看一下吧

具体怎么处理我就不清楚了
gototop
 

回复:求你们了帮我看下日志吧 ~~~我家电脑中毒了 帮我看一下吧

O3 - Toolbar: 快捷工具条3.1.5 - {BE830FD4-E393-417F-9F4B-CC70ABB3384C} - C:\WINDOWS\system32\IETool.dll (file missing)

修复以上项目
gototop
 

回复:求你们了帮我看下日志吧 ~~~我家电脑中毒了 帮我看一下吧

看来我又帮倒忙了
gototop
 

回复: 求你们了帮我看下日志吧 ~~~我家电脑中毒了 帮我看一下吧

我家的电脑玩游戏的时候CPU使用100%很卡 现在我把病毒文件都删了 CPU还是站100% 怎么回事呀 我在发个日志你们看看

附件附件:

文件名:1.log
下载次数:98
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-30 2:14:55
描述:log

gototop
 

回复: 求你们了帮我看下日志吧 ~~~我家电脑中毒了 帮我看一下吧

1、关闭IE,断开网络连接。

2、下载XDELBOX1.7,解压运行,利用“导入剪贴板不检查路径”、“抑制再生”、“立即重启执行删除”,批量删除以下文件:
C:\Program Files\IGALIVE\IGALIVE.sys
C:\WINDOWS\system32\IETool.dll

3、在SRENG扫描工具主窗口,启动项目--服务--驱动程序,找到如下项目,删除:
[IGALIVE / IGALIVE]

4、在SRENG扫描工具主窗口,系统修复--浏览器加载项,找到如下项目,删除:
[快捷工具条3.1.5]
  {BE830FD4-E393-417F-9F4B-CC70ABB3384C}

5、重启电脑。

6、如果暴风播放器还是老版本,建议卸载安装最新版,怀疑该问题是病毒利用暴风播放器的漏洞攻击的。

7、flash插件如果是9.0.124.0版本以下的,请升级到9.0.124.0及以上版本,防止被病毒利用(看置顶帖)

8、到我签名处下载WINDOWS清理助手,运行,快速扫描,把病毒残留的垃圾清理一下。

注:[IGALIVE / IGALIVE]这个驱动程序和C:\Program Files\IGALIVE\IGALIVE.sys这个文件可能是盛大游戏的驱动,如果没有安装盛大游戏软件,请删除之;如果安装了盛大游戏,请将[IGALIVE / IGALIVE]这个驱动程序的启动方式设置为manual start,然后重启电脑。
最后编辑超级游戏迷 最后编辑于 2008-07-30 12:32:58
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT