1   1  /  1  页   跳转

[求助] 关于MSES.PIF MSDD.EXE AUTORUN.INF

关于MSES.PIF MSDD.EXE AUTORUN.INF

最近网络机器老是有人中招,有以下情况,首先是瑞星杀毒和防火墙全部失效,打开说另一程序正在试用,第二盘符下有关于MSES.PIF MSDD.EXE AUTORUN.INF 或许还有其他 暂时没注意到,第三安全模式进不去。第四就是会产生ARP欺骗,不停的伪造自己机器是网管。重装系统,方法是用dos启动盘 把所有盘下 EXE INF PIF DLL BAT文件全部删除 然后重装,装好杀毒软件才连接网络,但是过不了2天又来了,请瑞星的版主和高手来帮忙实在太烦躁了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:关于MSES.PIF MSDD.EXE AUTORUN.INF

MSES.PIF MSDD.EXE
找到上面的文件复制到桌面,用RAR压缩,传给我enao@people.com.cn 麻烦你了

下载Sreng(http://www.kztechs.com/sreng/download.html)

打开Sreng.exe==>智能扫描==>勾选 检查进程模块的数字签名==>点 扫描==>扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把SREng.LOG的扩展名改成“.txt”后以附件的形式发上来

要是Sreng.exe不能运行,直接重命名为123.bat运行
gototop
 

回复:关于MSES.PIF MSDD.EXE AUTORUN.INF

下次有机器有问题了 就传给你 不过我不希望再出问题了 这一个星期就为了几台机器 现在全部新装的机器全部ghost了
gototop
 

回复:关于MSES.PIF MSDD.EXE AUTORUN.INF

1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.为了最大程度减少对病毒的误判,最好同时上传金山清理专家日志

下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

(4.如都以上软件无法正常运行
尝试该版本SRENG

http://bbs.ikaka.com/showtopic-8517758.aspx

5.日志以附件上传,贴到反病毒区
gototop
 

回复: 关于MSES.PIF MSDD.EXE AUTORUN.INF

我的计算机有同样的问题:我的移动硬盘中了MSES.PIF,杀毒时提示说重启计算机,但是重启计算机后杀毒还是有还有这个病毒Trojan.Win32.BHO.fea,定位时说路径不存在或不是同一个目录附件是扫描报告,请指教!

附件: SREngLOG.log (2008-8-17 10:36:49, 24.61 K)
该附件被下载次数 88

gototop
 

回复:关于MSES.PIF MSDD.EXE AUTORUN.INF

回5楼

1.建议使用XDelBox删除以下文件:(XDelBox1.7下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\xze4.dll
c:\windows\system32\drivers\pfql4di.sys
c:\windows\system32\drivers\fifjdstg.sys
H:\MSES.PIF
H:\autorun.inf
I:\autorun.inf

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[xze4]    <%systemroot%\system32\Rundll32.exe  %systemroot%\system32\xze4.dll,DllUnregisterServer>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[pfql4di / pfql4di]    <\SystemRoot\system32\drivers\pfql4di.sys>
[fifjdst / fifjdstg]    <\SystemRoot\System32\DRIVERS\fifjdstg.sys>

下载windows清理助手清理恶意软件进行扫尾
http://www.arswp.com/download/arswp/arswp2.rar
gototop
 

回复:关于MSES.PIF MSDD.EXE AUTORUN.INF

謝謝天仁的指導!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT