12   1  /  2  页   跳转

[求助] 中毒了,请各位大哥帮忙解决下

中毒了,请各位大哥帮忙解决下

每天开机显示557635281.exe应用程序错误,杀毒软件和卡卡都能正常开启,windows清理助手无法安装,双击安装程序,图标消失,瑞星每天都能杀出病毒,请大哥们帮忙解决下,谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; (R1 1.6); .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-16 8:36:51
描述:log

分享到:
gototop
 

回复:中毒了,请各位大哥帮忙解决下

SREng在"启动项目->注册表" 删除下面项目:
C:\WINDOWS\system32\windowstime.exe




SREng-启动项目->服务-驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)(不能删除就禁用:启动类型改为disabled,点中修改启动类型,点设置):


System32\drivers\334828.sys
system32\drivers\aeccdiaj.sys


SystemRoot\System32\DRIVERS\aliide.sys

  C:\windows\system32\drivers\bheaeegj.sys

  C:\windows\system32\drivers\bijagaff.sys

  C:\WINDOWS\system32\drivers\bjdgfn21.sys

  C:\windows\System32\DRIVERS\bokusq98.sys

C:\windows\system32\drivers\difgbfhh.sys
  C:\windows\system32\drivers\ecjiaaec.sys

  C:\windowssystem32\drivers\efghjhcb.sys
C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilDrv10632.sys

C:\WINDOWS\system32\drivers\ftoaob97.sys
C:\windowsSystemRoot\system32\drivers\gdfjbjgg.sys
C:\windowsSystemRoot\system32\drivers\gigbhiie.sys

C:\WINDOWS\system32\drivers\hcwyxo11.sys

  C:\windows\system32\drivers\hjjddifg.sys
  C:\windows\system32\drivers\ifgcajag.sys

  C:\windowsSystemRoot\system32\drivers\jbibjahf.sys

  C:\windows??\C:\WINDOWS\system32\drivers\jdhjkj47.sys

  C:\windows\system32\drivers\jefbbiij.sys

  C:\windows\system32\drivers\jfdijgfa.sys

  C:\windows\system32\drivers\jgijbhbg.sys

  C:\windows\system32\drivers\jhefcjbe.sys

  C:\windows\system32\drivers\jiffjccg.sys

C:\WINDOWS\system32\drivers\kmsinput.sys

  C:\windows\system32\drivers\lxztfm30.sys

  C:\windows\System32\Drivers\msiffei.sys
C:\WINDOWS\system32\drivers\mzdvts37.sys

C:\WINDOWS\system32\drivers\oirudo42.sys

C:\WINDOWS\system32\drivers\onidsu97.sys
C:\WINDOWS\system32\drivers\qscwen88.sys
C:\WINDOWS\system32\drivers\skvzhh17.sys
C:\WINDOWS\TEMP\tbktlwuob
C:\WINDOWS\system32\DRIVERS\eps2kt1.sys
C:\WINDOWS\system32\drivers\uchzem43.sys
C:\windows\system32\\drivers\\vzhiaw21.sys
C:\WINDOWS\system32\drivers\xmitas18.sys

C:\WINDOWS\system32\drivers\ybhdqg14.sys

C:\WINDOWS\system32\drivers\zcbohm96.sys



C:\WINDOWS\SYSTEM32\RUNDLL2KXP.EXE
C:\WINDOWS\SYSTEM32\WBEM\HBLZD.DLL



重启动,删除

C:\WINDOWS\system32\vzvjvvv.dll
C:\WINDOWS\system32\certmgrkd.dll
C:\WINDOWS\system32\dpvvoxmh.dll
C:\WINDOWS\system32\112259.dat
D:\Program Files\tencent\QQ\cgcqcc.dll
C:\Program Files\Internet Explorer\PLUGINS\WinNt64.Sys
C:\WINDOWS\system32\pzy\svchost.exe

杀毒工具下载及简要说明 http://bbs.ikaka.com/showtopic-8536393.aspx
gototop
 

回复: 中毒了,请各位大哥帮忙解决下

按照你的方式删除文件:还有两个文件删不了D:\Program Files\tencent\QQ\cgcqcc.dll
C:\WINDOWS\system32\vzvjvvv.dll
我重新扫了个日志,帮我看看,还有哪些地方需要处理的
还有就是我的卡卡也打不开了,双击后EXE文件被删

附件附件:

文件名:SREngLOG.log
下载次数:98
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-16 10:31:54
描述:log

最后编辑小山羊1123 最后编辑于 2008-08-16 10:35:56
gototop
 

回复:中毒了,请各位大哥帮忙解决下

操作前断网!!
http://bbs.ikaka.com/showtopic.aspx?topicid=8442813&page=4
35楼的东东(先使用看好说明)
解压后运行
一次性删除以下文件
D:\Program Files\tencent\QQ\cgcqcc.dll
D:\Program Files\tencent\QQ\WSOCK32.DLL
C:\WINDOWS\system32\nrnbnnn.dll
C:\WINDOWS\system32\zdznzzz.dll
gototop
 

回复:中毒了,请各位大哥帮忙解决下

按上贴注册表删除
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{28766E1C-74B0-4417-8C75-F12AE309EF35}><C:\WINDOWS\system32\wzcfsw.dll>  [N/A]

服务删除
[Windows Install Helper / WalALET][Stopped/Auto Start]
  <C:\WINDOWS\SYSTEM32\RUNDLL2KXP.EXE C:\WINDOWS\SYSTEM32\WBEM\HBLZD.DLL,Export 1087><N/A>

再用工具删除
D:\Program Files\tencent\QQ\cgcqcc.dll
C:\WINDOWS\system32\nrnbnnn.dll
C:\WINDOWS\system32\zdznzzz.dll
D:\Program Files\tencent\QQ\WSOCK32.DLL  (谢谢小狮子提醒。)
最后编辑叶陵君 最后编辑于 2008-08-16 11:25:34
gototop
 

回复 5F 叶陵君 的帖子

先抓本质吧
av终结者看起来带了下载器性质的
gototop
 

回复: 中毒了,请各位大哥帮忙解决下

D盘的两个文件删了,C盘的两个提示数字签名,不知道什么意思
gototop
 

回复: 中毒了,请各位大哥帮忙解决下

四个文件全部删除了,接下来该如何处理
gototop
 

回复:中毒了,请各位大哥帮忙解决下

再扫描一份日志看下、。
gototop
 

回复: 中毒了,请各位大哥帮忙解决下

新少的日志,请帮看下

附件附件:

文件名:SREngLOG.log
下载次数:113
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-16 11:50:48
描述:log

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT