1   1  /  1  页   跳转

[已解决] 中了av终结者啊 求救

中了av终结者啊 求救

中了av终结者
瑞星都被删除了
这里是用SREng扫描的日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-19 11:05:18
描述:log

最后编辑疯狂简单 最后编辑于 2008-08-20 09:30:51
分享到:
gototop
 

回复:中了av终结者啊 求救

http://bbs.ikaka.com/showtopic.aspx?topicid=8442813&page=4
35楼的软件
解压后运行
一次性删除文件:
C:\WINDOWS\system32\360Kill.bat
F:\Program Files\Tencent\QQ\bukbqd.dll
F:\Program Files\Tencent\QQ\WSOCK32.DLL
C:\WINDOWS\system32\unduj.dll
f:\PROGRA~1\FLASHG~1\Flashget\bukbqd.dll
f:\PROGRA~1\FLASHG~1\Flashget\WSOCK32.DLL

删除后
立即
按主机箱的重启键
重启

上传新日志
本帖被评分 1 次
gototop
 

回复: 中了av终结者啊 求救

1.建议使用XDelBox删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\unduj.dll
f:\progra~1\flashg~1\flashget\bukbqd.dll
f:\program files\tencent\qq\bukbqd.dll
f:\program files\tencent\qq\wsock32.dll
c:\windows\system32\yrhyn.dll
c:\windows\system32\mfvmb.dll
f:\progra~1\flashg~1\flashget\wsock32.dll
c:\windows\system32\360kill.bat

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[kvonreboot]    <C:\WINDOWS\system32\360Kill.bat>
本帖被评分 1 次
gototop
 

回复: 中了av终结者啊 求救

使用SREng修复下面各项
SREng使用方法
【系统修复】--【高级修复】--【API HOOK 检查】
入口点错误:RegEnumValueA (危险等级: 高,  被下面模块所HOOK: f:\PROGRA~1\FLASHG~1\Flashget\bukbqd.dll)
入口点错误:RegEnumValueW (危险等级: 高,  被下面模块所HOOK: f:\PROGRA~1\FLASHG~1\Flashget\bukbqd.dll)
入口点错误:RegOpenKeyExA (危险等级: 高,  被下面模块所HOOK: f:\PROGRA~1\FLASHG~1\Flashget\bukbqd.dll)
入口点错误:CreateFileA (危险等级: 高,  被下面模块所HOOK: f:\PROGRA~1\FLASHG~1\Flashget\bukbqd.dll)
入口点错误:CreateFileW (危险等级: 高,  被下面模块所HOOK: f:\PROGRA~1\FLASHG~1\Flashget\bukbqd.dll)

1.使用金山清理专家清理临时文件夹和IE目录,如果病毒在还原点,则关闭系统还原。
—————————————————————————————————————————————
2.下列文件可疑到下列网址确认下
多引擎病毒扫描网
卡卡文件诊所
C:\WINDOWS\system32\unduj.dll
F:\Program Files\Tencent\QQ\bukbqd.dll
F:\Program Files\Tencent\QQ\WSOCK32.DLL
f:\PROGRA~1\FLASHG~1\Flashget\bukbqd.dll
c:\windows\system32\yrhyn.dll
c:\windows\system32\mfvmb.dll
f:\progra~1\flashg~1\flashget\wsock32.dll
如果是病毒的话使用XDelBox删除或其他方法删除(见我签名)
XDelBox的使用

冰刃【复制改写】删除文件

—————————————————————————————————————————————
3.启动windows优化大师,清理注册表。
运行WINDOWS清理助手或卡卡安全助手或金山清理专家,清理恶意程序和病毒的残留物,

修复安装瑞星,启动杀软全盘扫描,完成最后的清理。
本帖被评分 1 次
最后编辑最硬的石头 最后编辑于 2008-08-19 11:16:05
gototop
 

回复:中了av终结者啊 求救

汗,2楼,3楼,4楼都在11点15分发表
郁闷
gototop
 

回复:中了av终结者啊 求救

这个毒

用SRENG修复入口点是不能成功的,无效的。

只有删除文件即可
gototop
 

回复:中了av终结者啊 求救

问题解决了
谢谢几位了!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT