瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请高手帮我分析下病毒文件。附带SRENG日志

12   1  /  2  页   跳转

[求助] 请高手帮我分析下病毒文件。附带SRENG日志

请高手帮我分析下病毒文件。附带SRENG日志

中毒症状和木马群完全一致。但是专杀毫无效果。希望高手帮帮忙

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; TencentTraveler 4.0)

附件附件:

文件名:SREngLOG.log
下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-8 17:43:12
描述:log

分享到:
gototop
 

回复:请高手帮我分析下病毒文件。附带SRENG日志

C:\WINDOWS\system32\GameLink.dll
就找到这么个可疑程序。
提交到这里来,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
gototop
 

回复:请高手帮我分析下病毒文件。附带SRENG日志

就看到这个不明
==================================
服务
[lnwlrf / lnwlrf][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k lnwlrf-->%SystemRoot%\SYSTEM32\werqvs.dll><N/A>
——————————————————————————————————
干掉这文件:
C:\WINDOWS\SYSTEM32\werqvs.dll


说说详细病毒文件名和路径
gototop
 

回复 3F 天月来了 的帖子

可以加我QQ说吗?我对电脑不是太懂。
93703247 注明下是谁就行咯
gototop
 

回复:请高手帮我分析下病毒文件。附带SRENG日志

你得靠你自己呀
gototop
 

回复:请高手帮我分析下病毒文件。附带SRENG日志

....郁闷
gototop
 

回复 3F 天月来了 的帖子

干掉这文件:
C:\WINDOWS\SYSTEM32\werqvs.dll
  是不是吧这个删除 ?
gototop
 

回复:请高手帮我分析下病毒文件。附带SRENG日志

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\SYSTEM32\werqvs.dll

不论删除结果如何继续下面操作。
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
服务
[lnwlrf / lnwlrf][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k lnwlrf-->%SystemRoot%\SYSTEM32\werqvs.dll><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果
记得打打系统漏洞补丁
部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx

如果还有异常,详细描述。
gototop
 

回复:请高手帮我分析下病毒文件。附带SRENG日志

貌似潜伏几个月了。。以前就出过这毛病。照着别人帖子里说的吧瑞星杀毒修复了 我以为就修好了呢。。
没想到这次发作比上次还严重。。
gototop
 

回复:请高手帮我分析下病毒文件。附带SRENG日志

详细情况描述

不是就简单的说:没想到这次发作比上次还严重。。

我根本到现在还不知道你到底怎么个严重呢?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT