12   1  /  2  页   跳转

[求助] 急!!!病毒杀不净

急!!!病毒杀不净

本人对病毒无研究,今日办公室电脑中了病毒,用瑞星卡卡木马查杀,反复杀毒反复出现,怎么清除都清除不净。

症状现在还看不出,只是点击每个图标时,瑞星都会提示有病毒。我点击清除病毒和清楚病毒文件,然后还有。

本人计算机系统为98  内存128  杀毒软件瑞星中小企业版  病毒库为最新。还有瑞星卡卡,有时会用迅雷下载东西。会发邮件上QQ 和一般的网页。部打游戏。

病毒路径名称为:
c:\windows\system32\fsutk.dll

trojan.DL.win32.undef.ahx

c:\recyded\qhf.dat





请高手帮忙解决  ,  现在中毒已经有好几天了  不知道严重不严重  我电脑里有很多重要资料呢 万一瘫痪了可怎么办啊?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:79
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-2 20:53:17
描述:log

分享到:
gototop
 

回复:急!!!病毒杀不净

Trojan.DL是一种在windows系统下的特洛伊木马病毒,一般是PE病毒。 
Trojan.DL有百来种,下面列举一些病毒全名: 
NO. 病毒分类 病毒名 
1. WINDOWS下的PE病毒 Trojan.DL.Banload.css 
2. WINDOWS下的PE病毒 Trojan.DL.Banload.cst 
3. WINDOWS下的PE病毒 Trojan.DL.Banload.csu 
4. WINDOWS下的PE病毒 Trojan.DL.Banload.csv 
5. WINDOWS下的PE病毒 Trojan.DL.VB.bdp 
6. WINDOWS下的PE病毒 Trojan.DL.Agent.ijn 
7. WINDOWS下的PE病毒 Trojan.DL.VB.bdq 
8. WINDOWS下的PE病毒 Trojan.DL.VB.bdr 
9. WINDOWS下的PE病毒 Trojan.DL.QQHelper.dus 
10. WINDOWS下的PE病毒 Trojan.DL.QQHelper.dut 
11. WINDOWS下的PE病毒 Trojan.DL.VB.bdo 
12. WINDOWS下的PE病毒 Trojan.DL.Qoologic.de 
13. WINDOWS下的PE病毒 Trojan.DL.Agent.ilv 
14. 普通文件病毒 Trojan.DL.Agent.ilx 
15. WINDOWS下的PE病毒 Trojan.DL.Agent.ily 
16. WINDOWS下的PE病毒 Trojan.DL.Banload.cvw 
17. WINDOWS下的PE病毒 Trojan.DL.Banload.cvx 
18. WINDOWS下的PE病毒 Trojan.DL.Banload.cvy 
19. WINDOWS下的PE病毒 Trojan.DL.Banload.cvz 
20. WINDOWS下的PE病毒 Trojan.DL.Banload.cwa 
PE的意思是可移植的执行体,即portable executable,是windows下的一个32位的文件格式,保留了MZ文件头以便于运行于DOS,在windows中广泛存在这种格式,除了.dll和VxD格式不属于这个格式,是病毒喜欢感染的类型,可以在安全模式下删除,危害和一般病毒是一样的,就是普通病毒,只不过病毒通过修改可执行文件的代码中程序入口地址,变成病毒的程序入口,导致运行的时候执行病毒文件,这是比较常用的方式,删除就没事了。 
举例说明Win32.Tenga 特点: 
病毒分类 WINDOWS下的PE病毒 病毒名称 Win32.Tenga 
别 名 病毒长度 
危害程度 传播途径 
行为类型 WINDOWS下的PE病毒 感 染 
该病毒是一个WIN32 PE感染型病毒,病毒感染普通PE EXE文件并把自己的代码加到EXE文件尾部.修改原程序的入口点以指向病毒体,病毒本身没有什么危害.但被感染的文件可能被破坏不能正常运行 
这病毒还会感染正常的EXE程序文件,使到他会不停的复制,还会利用网络来复制自己到其他电脑上的,就算你有防火墙都没用. 
用瑞星和金山杀毒软件杀不了,重新启动又会回来。 

在你系统启动的时候,会突然运行一个家DL.EXE的DOS文件的时候,恭喜你,中招了...怎么办?? 
解决办法如下: 
重启电脑进入安全模式,然后在拔掉网线的情况下全盘杀毒。 
通过WINDOWS UPDATE升级关键安全更新补丁,关闭不安全的共享以及使用复杂组合的登录密码能有效的防止这类蠕虫的再次感染。使用网络防火墙也可以达到一定程度的预防。 
关于Trojan.DL.Delf 
病毒名称 Trojan.DL.Delf 
病毒分类 WINDOWS下的PE病毒 
病毒长度 15872字节 
行为类型 WINDOWS下的木马程序 
杀trojan.dl类型病毒木马最好的就是买正版杀毒软件 
"输入注册码后接着关掉自动更新,每次升级后得再次输入注册码" 
(木马克星在他面前小儿科罢了,你再去下载一个木马杀客,中木马时,两个合起来一起杀) 
正常模式杀不死的,进入安全模式再杀!!!
gototop
 

回复:急!!!病毒杀不净

运行secedit.exe,按F8进入DOS模式,运行SCANREG/RESTORE命令恢复最近的注册表,自己利用WINDOWS清理助手淸一遍,应该杀完毒后要重启
如果你因我的存在,是一个永久的惊奇,而这,就是人生。我们辨识错了世界,却说世界欺骗了我们。失去了太阳而流泪,那么你也将失去群星了.
gototop
 

回复:急!!!病毒杀不净

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\fsutk.dll
c:\windows\system32\liprip.dll
c:\windows\system32\drivers\7w4c07f.sys
c:\windows\system32\drivers\ferdr.sys
c:\windows\system32\drivers\hwpht8ub.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Iprip / Iprip]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[7w4c07 / 7w4c07f]   
[ferdr / ferdr]     
[hwpht8ub / hwpht8ub]

    系统修复-- 浏览器加载项之如下项删除:
[QuickFlash]    <C:\WINDOWS\system32\fsutk.dll>
[QuickFlash]    <C:\WINDOWS\system32\fsutk.dll>

做完下载以下软件清理一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复: 急!!!病毒杀不净

看了各位高手的解答  有如下问题

我按照1楼的说法 在那全模式下用瑞星进行了全盘杀毒。  但是我不知道它有没有彻底删除 ,要用什么方法看它还存部存在。


3楼的方法我也试了,也时不知道它有没有彻底删除,而且还误把c:\window\system32\shdocvw.dll文件删除了  不知道怎么回复呢还。


还有一个问题  病毒路径c:\recycled\qkf.dat 下还有一个不知道时怎么回事
gototop
 

回复:急!!!病毒杀不净

回收站里?
清空C盘回收站即可
gototop
 

回复:急!!!病毒杀不净

用那个解压缩软件看一下那些东西还在不
误删文件的话只有从安装盘上修复或者到其他电脑上拷一个
最后那个是98系统的回收站?好久没有用过了。同样的用winrar删除就可以了
gototop
 

回复:急!!!病毒杀不净

先别理瑞星提示病毒窗,然后用搜索来找到文件(核实路径),最后右键点瑞星粉碎机!
gototop
 

回复:急!!!病毒杀不净

估计您的电脑所中的病毒具有关机回写功能,就是在瑞星杀掉其镜像文件后,关机时候又会从内存中回写到系统中,导致反复杀反复有的情况,建议您在瑞星杀掉病毒后立即按主机面板上的reset键重启计算机。应该可以杀掉
您还可以使用瑞星的开机查杀功能,在其未启动时就杀掉它.
如果都不能用的话,强烈建议您刚开机,就按几次F8,上下键移动光标到安全模式,然后回车键确定,黑屏之后进入安全模式,然后进行全盘杀毒.
gototop
 

回复: 急!!!病毒杀不净

感谢大家

现在又遇到问题了,我用三楼的方法试了试,用了XDELBOX

.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\fsutk.dll
c:\windows\system32\liprip.dll
c:\windows\system32\drivers\7w4c07f.sys
c:\windows\system32\drivers\ferdr.sys
c:\windows\system32\drivers\hwpht8ub.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Iprip / Iprip]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[7w4c07 / 7w4c07f]   
[ferdr / ferdr]     
[hwpht8ub / hwpht8ub]

    系统修复-- 浏览器加载项之如下项删除:
[QuickFlash]    <C:\WINDOWS\system32\fsutk.dll>
[QuickFlash]    <C:\WINDOWS\system32\fsutk.dll>

做完下载以下软件清理一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe

还有我用清理系统临时文件和IE临时文件夹是  由于那个时英文  我把所有的都选上了  然后  清理了 不知道这个操作是不是有失误



然后我又在安全模式下用瑞星全盘杀毒了,

现在好像没有了那个病毒。但是新的问题出现了。  QQ打不开了  登陆后  电脑总是闪个部停,然后QQ出现如下的重启提示。
 
 





WINDOWS清理助手也打不开,  原来哪个Xdelbox  压缩包 也打不开 ,打网页也非常的慢。不知道什么原因

我在用Xdelbox    系统修复-- 浏览器加载项之如下项删除:

不慎将c:\windows\systex32\shdocvw.dll 给删除了
  我不知道这个时干什么用的  但是我在SYSTEM32文件夹里  查看 好像那个文件还在 应该是系统文件。

现在的问题是  好像不好用了  QQ      上网  还有一些 清理助手      请高手帮忙。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT