1234   1  /  4  页   跳转

[求助] 急死我了, 各位打大虾99我!!!

急死我了, 各位打大虾99我!!!

今天从MSN收到一朋友信息带有附件,想也没想就接受下来,是个压缩文件,打开看后是个.scr的文件,以为是什么好玩的东东就双击打开了,因为我朋友是搞IT的,打心里就没想到会是个病毒。

结果打开附件后窗口出现很多对话框,察觉有问题立刻关闭MSN,随后有朋友打电话给我说我发了未知的文件给他们,终于确定自己中标了。。

检查系统发现360已经被禁用,但symantec还可以用,但查不出毒来。随即发现任务管理器也变成灰色不能用了,检查了regedit也不能用,提示‘注册编辑已被管理员禁用’,重起想进安全模式杀毒,结果安全模式也不能进了,一进就蓝屏。。。

把360safe.exe 改名后倒是可以打开,查出2个恶评插件:1。 安全模式相关文件异常;2。任务管理器被禁用。但是无法清除。

可怕的是刚开始连360和瑞星的网站都进不了,其他的网站都没问题。。

各位大虾有没有知道这个是什么病毒或木马的,99小弟吧。。

在线等,急急急。。。。。。。。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NETSPX2)
分享到:
gototop
 

回复:急死我了, 各位打大虾99我!!!

1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.为了最大程度减少对病毒的误判,和对病毒准确定位,最好同时上传金山清理专家日志
(别偷懒,多弄个日志也累不死的        看日志的还没嫌累呢)
下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

(4.如都以上软件无法正常运行
尝试该版本SRENG

http://bbs.ikaka.com/showtopic-8517758.aspx

5.日志/报告以附件上传,贴到反病毒区
gototop
 

回复: 急死我了, 各位打大虾99我!!!

日志怎么上传不了? 那个'上传附件'不能点的..........
gototop
 

回复:急死我了, 各位打大虾99我!!!

点“浏览”呀

去点什么上传附件么
gototop
 

回复: 急死我了, 各位打大虾99我!!!

就没看到'流览'........
gototop
 

回复:急死我了, 各位打大虾99我!!!

金山清理专家日志看看
gototop
 

回复:急死我了, 各位打大虾99我!!!

点我这贴右下角的“引用”

难道看不到下面有“浏览”???

再试试

最后编辑天月来了 最后编辑于 2008-08-21 18:25:08
gototop
 

回复: 急死我了, 各位打大虾99我!!!

我晕, 就是没有流览那个按钮, 那里全是白的, 不能点......是不是病毒做怪啊
gototop
 

回复 8F 小小虾仁 的帖子

那上传金山清理专家日志吧
隐藏安前项
gototop
 

回复: 急死我了, 各位打大虾99我!!!

不能上传附件,先贴下帮忙看下吧....555

==============================================================
        金山清理专家系统诊断报告

该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================

诊断时间:            2008-08-21, 18:24
诊断平台:            Windows XP [5.1.2600] Service Pack 3
IE版本:              Internet Explorer V6.0.5512.2900
计算机物理内存:      1022(MB)
当前可用内存:        581(MB)
硬盘总大小:          74(GB)
硬盘可用空间:        37(GB)
清理专家版本:        2008.06.13.404
恶意软件库版本:      2008.06.03.1
漏洞库版本:          2008.05.27.1




==============================================================
        常规启动项
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

        [ATICCC]              <"C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime>

        [LiveUpatePower]      <rem MyUpdate.exe>

        [Symantec Control Center] <symcontrol.exe>
        文件路径: C:\WINDOWS\system32\symcontrol.exe [分析中]


==============================================================
        登陆加载项
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

          [crypt]              <crypts.dll>


==============================================================
        启动文件夹位置
==============================================================

Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:            C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动

==============================================================
        开始菜单启动项
==============================================================

<ATI CATALYST System Tray.lnk>  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\ATI CATALYST System Tray.lnk>
文件路径:  [残留信息]


==============================================================
        系统服务
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [HidServ] [已禁用]            <%SystemRoot%\System32\hidserv.dll>


==============================================================
        驱动程序
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32

        [msacm.lhacm] [已启用]        <lhacm.acm>

--------------------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [Ahn06] [已启用]              <System32\Drivers\Ahn06.sys>

        [BTKRNL] [已启用]              <system32\DRIVERS\btkrnl.sys>

        [Djp74] [已启用]              <System32\Drivers\Djp74.sys>

        [Dls42] [已启用]              <System32\Drivers\Dls42.sys>

        [Elr06] [已禁用]              <System32\Drivers\Elr06.sys>

        [Hqy87] [已启用]              <System32\Drivers\Hqy87.sys>

        [Ipw63] [已启用]              <System32\Drivers\Ipw63.sys>

        [Ipx07] [已启用]              <System32\Drivers\Ipx07.sys>

        [Jqw06] [已启用]              <System32\Drivers\Jqw06.sys>

        [Jry42] [已启用]              <System32\Drivers\Jry42.sys>

        [Lsy28] [已启用]              <System32\Drivers\Lsy28.sys>

        [Lsy30] [已启用]              <System32\Drivers\Lsy30.sys>

        [Mtb63] [已启用]              <System32\Drivers\Mtb63.sys>

        [Nub30] [已启用]              <System32\Drivers\Nub30.sys>

        [Pwd41] [已启用]              <System32\Drivers\Pwd41.sys>

        [Qwd17] [已启用]              <System32\Drivers\Qwd17.sys>

        [Qwd18] [已启用]              <System32\Drivers\Qwd18.sys>

        [sptd] [已启用]                <System32\Drivers\sptd.sys>
        文件路径: C:\WINDOWS\system32\Drivers\sptd.sys [文件无法访问]

        [st3bus28] [已启用]            <system32\DRIVERS\st3bus28.sys>

        [Tyf30] [已启用]              <System32\Drivers\Tyf30.sys>

        [Ubh52] [已启用]              <System32\Drivers\Ubh52.sys>

        [UIUSys] [已启用]              <system32\drivers\UIUSys.sys>

        [Vdj41] [已禁用]              <System32\Drivers\Vdj41.sys>

        [Wek17] [已禁用]              <System32\Drivers\Wek17.sys>


==============================================================
        当前进程
==============================================================

名称:    64.exe  [已启用]
命令行:  "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\64.exe"
文件路径: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\64.exe  [分析中] (App)
模块文件: C:\WINDOWS\system32\ntdll.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\kernel32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USER32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\GDI32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ADVAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RPCRT4.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Secur32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHELL32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msvcrt.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHLWAPI.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ole32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\OLEAUT32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RASAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rasman.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\NETAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2_32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2HELP.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\TAPI32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rtutils.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINMM.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\urlmon.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\VERSION.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMM32.DLL                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\LPK.DLL                  (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USP10.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSCTF.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SynTPFcs.dll              (Synaptics. Inc.)
模块文件: C:\Program Files\Logitech\SetPoint\GameHook.dll (Logitech Inc.)
模块文件: C:\Program Files\Logitech\SetPoint\lgscroll.dll (Logitech Inc.)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCP80.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\NTMARTA.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SAMLIB.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WLDAP32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\mlang.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WININET.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CRYPT32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSASN1.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\wsock32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\mswsock.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\hnetcfg.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\wshtcpip.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msv1_0.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\iphlpapi.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\sensapi.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USERENV.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rsaenh.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msctfime.ime              (Microsoft Corporation)


==============================================================
        其他安全区域
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved

        [显示摇曳 CPL 扩展]        <deskpan.dll>
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT