瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 杀了重启后又有,我用sreng2扫描了请帮看下,谢谢

1   1  /  1  页   跳转

[求助] 杀了重启后又有,我用sreng2扫描了请帮看下,谢谢

杀了重启后又有,我用sreng2扫描了请帮看下,谢谢

扫描报告在附件里面

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:200
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-2 10:21:50
描述:扫描报告

分享到:
gototop
 

回复:杀了重启后又有,我用sreng2扫描了请帮看下,谢谢

有帮忙的吗?在线等啊。
瑞星经常被强制退出,打开的时候只是一闪就又被关掉了
gototop
 

回复:杀了重启后又有,我用sreng2扫描了请帮看下,谢谢

http://www.janmeng.com/html/44/n-5944.html
我看你日志有aliimz.sys这个文件,你尝试下,上面是方法
时间过得好快。。。。
gototop
 

回复:杀了重启后又有,我用sreng2扫描了请帮看下,谢谢

建议去下载安装瑞星2009测试版,并用WINDOWS清理助手扫描下。。。建议下载反劫持程序(论坛置顶有)。。
时间过得好快。。。。
gototop
 

回复:杀了重启后又有,我用sreng2扫描了请帮看下,谢谢

如果不用清理助手清理的话瑞星根本打不开,可是清理完后瑞星杀了30多个毒后重启还是有
gototop
 

回复:杀了重启后又有,我用sreng2扫描了请帮看下,谢谢

病毒感染了系统关键的文件

userinit.exe
和rpcss.dll
从正常的同版本号的系统拷来,替换本机文件
替换后


操作前强烈要求先断网
1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\gdipro.dll
c:\windows\system32\sys18001.dll
c:\windows\system32\nikxiuen.dll
c:\windows\system32\hdrsardh.dll
c:\windows\system32\userinit.exe,
c:\windows\system32\19b5406.sys
c:\windows\system32\19b5406.sys
c:\windows\system32\5102a80.sys
c:\windows\system32\drivers\hbkernel32.sys
c:\windows\system32\ca99d57.sys
c:\windows\system32\drivers\aliimz.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{22D75360-199D-4F79-880D-82E766675F06}]    <22D75360.dll>
[{58FF3024-8A83-4B1A-88E9-302F47646EEE}]    <58FF3024.dll>
[{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}]    <08223B03.dll>
[{4BF9CBA3-8DEE-41A1-8BDB-FC28D30E949F}]    <4BF9CBA3.dll>
[{E5D39975-A103-4A21-9EE9-A638E9DD9EB4}]    <E5D39975.dll>
[{43ACDCC5-9009-4AF4-B80A-93BC656EF298}]    <43ACDCC5.dll>
[{DA63E650-537C-4042-87BB-9D19D844680B}]    <DA63E650.dll>
[{DE02F764-C51A-4788-9597-D78ECC2AC08F}]    <DE02F764.dll>
[{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}]    <C:\WINDOWS\system32\nikxiuen.dll>
[{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}]    <C:\WINDOWS\system32\hdrsardh.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[19b5406 / 19b5406]    <\??\C:\WINDOWS\system32\19b5406.sys>
[19b5406 / 19b5406]    <\??\C:\WINDOWS\system32\19b5406.sys>
[5102a80 / 5102a80]    <\??\C:\WINDOWS\system32\5102a80.sys>
[HBKernel32 Driver / HBKernel32]    <\SystemRoot\system32\drivers\HBKernel32.sys>
[ca99d57 / ca99d57]    <\??\C:\WINDOWS\system32\ca99d57.sys>
[aliimz / aliimz]    <System32\Drivers\aliimz.sys>
gototop
 

回复:杀了重启后又有,我用sreng2扫描了请帮看下,谢谢

恩照着上楼办吧,,,不过建议使用瑞星2009,那个应该不怕大多数这类攻击。。。
时间过得好快。。。。
gototop
 

回复 7F Frank3160449 的帖子

这还不敢用杀毒软件

杀了
userinit.exe
就登录就直接注销了
gototop
 

回复: 杀了重启后又有,我用sreng2扫描了请帮看下,谢谢

1.这帖2楼下载正常XPSP2系统文件userinit.exe
http://bbs.ikaka.com/showtopic-8417665.aspx
替换c:\windows\system32和c:\windows\system32\dllcache下的userinit.exe
2.用附件“rpcss修复.rar”,解压到桌面,断开网 ,先运行.BAT,再运行.REG  修复rpcss.dll

3.建议先看看这帖图示http://bbs.ikaka.com/showtopic-8554006.aspx,但是无需下载附件

下载解压附件"解决方案.RAR“到桌面,运行SMTDEL.EXE
点开始处理
重启删除文件
删除过程中的提示都输入Y

4.重启后,按6楼第二步,直接开始用SRENG操作

附件附件:

下载次数:241
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-2 13:17:23
描述:rar

附件附件:

文件名:rpcss修复.rar
下载次数:269
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-2 13:17:23
描述:rar

汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT