12   1  /  2  页   跳转

[求助] 大家帮帮忙,谢谢了!

大家帮帮忙,谢谢了!

用瑞星查出的病毒是:    c:\windows\system32\HNw1fo.dll   提示删除成功,可是重新启动后不知道什么时候又检测出。

主页被修改为:http://www.3929.cn/?tn=102725,注册表删除不掉,重新启动后又出现。

大家快来帮帮我把。。。我都快哭了。。。

日志如下  

附件: SREngLOG.log (2008-11-12 14:11:17, 52.64 K)
该附件被下载次数 175



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2)
最后编辑风依旧吹 最后编辑于 2008-11-12 14:17:40
分享到:
gototop
 

回复:大家帮帮忙,谢谢了!

C:\Program Files\Common files\system\spool.exe
C:\WINDOWS\system32\imepy.exe
C:\WINDOWS\system32\Drivers\0047a195.sys
C:\WINDOWS\cpvmzcch.exe
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\LOCAL SETTINGS\SVCHOST.EXE
提交到可疑文件交流区,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
gototop
 

回复:大家帮帮忙,谢谢了!

到我签名“很多工具的使用方法”那贴下载xdelbox,使用方法那贴中有,用它删除以下文件:
C:\WINDOWS\cpvmzcch.exe
c:\windows\dllhost.exe
c:\program files\common files\360safe\360safe.exe
c:\windows\system32\imepy.exe
c:\program files\common~1\360safe\360hotfix.exe
c:\program files\common files\system\spool.exe
c:\windows\system32\lanbase.exe
c:\windows\system32\test3.exe
c:\windows\system32\drivers\0047a195.sys
c:\windows\system32\drivers\rfqhy.sys

删除重启后使用SREng修复下面各项:
    启动项目 -- 注册表之如下项删除:
[360safe]    <"C:\Program Files\Common files\360safe\360Safe.exe">
[internat.exe]    <"C:\WINDOWS\system32\imepy.exe">
[360safetray]    <"C:\Program Files\Common~1\360safe\360hotfix.exe">
[soundman]    <"C:\Program Files\Common files\system\spool.exe">

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Microsoft Baseline Security Analyzer微软安全检测程序 / lanbase]    <C:\WINDOWS\system32\lanbase.exe>
[Microsoft dllhost 微软标准数据连接程序 / dllhost]    <C:\WINDOWS\dllhost.exe>
[dasd1s2d2 / dd3133sdd2]    <C:\WINDOWS\system32\test3.exe -r>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[0047a195 / 0047a195]    <\??\C:\WINDOWS\system32\Drivers\0047a195.sys>
[rfqhy / rfqhy]    <\SystemRoot\system32\drivers\rfqhy.sys>
gototop
 

回复:大家帮帮忙,谢谢了!

谢谢楼上两位老大!!!感激,我试一试你说的办法把。
gototop
 

回复 3F 左眼球 的帖子

失败!!!

使用xdelbox删除病毒后,重新启动sreng,按照你说的方法清除,禁用,但是禁用不了,设置出一直是灰色的不可用。
gototop
 

回复:大家帮帮忙,谢谢了!

http://bbs.ikaka.com/showtopic-8545446.aspx
仔细阅读这贴,注意看一下禁用服务的操作方法
本帖被评分 1 次
gototop
 

再次发个操作后的新日志!左看下吧。谢谢。

按照你的方法都做完了,再发个日志看下吧左,辛苦了。。。



www.3929.cn的主页还删不掉。。。郁闷。

附件附件:

文件名:SREngLOG001.log
下载次数:156
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-12 16:43:07
描述:log

gototop
 

回复:大家帮帮忙,谢谢了!

C:\WINDOWS\cpvmzcch.exe
这个隐藏进程还在,重新操作一下,操作之前断网,用xdelbox删除它,重启后再去改主页
gototop
 

回复:大家帮帮忙,谢谢了!

折腾我一天了!还是删除了重新启动后又出现了!!而且每次都自动修改我的启动选项,断网按照要求删除文件不起作用。。。

我投降了。。
gototop
 

回复:大家帮帮忙,谢谢了!

C:\WINDOWS\cpvmzcch.exe


这个病毒现在变成一个文件夹形式了。。。晕了。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT