瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】用卡卡安全助手时发现盗号木马,提示重启删除,但重启了n次,还是删不掉,请高手帮忙!

1   1  /  1  页   跳转

[求助] 【求助】用卡卡安全助手时发现盗号木马,提示重启删除,但重启了n次,还是删不掉,请高手帮忙!

【求助】用卡卡安全助手时发现盗号木马,提示重启删除,但重启了n次,还是删不掉,请高手帮忙!

用卡卡安全助手时发现盗号木马,提示重启删除,但重启了n次,还是删不掉,请高手帮忙!

病毒名称:盗号木马病毒
当前状态:重启删除
表现行为:盗取游戏账号、密码

HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F9BA1AA9-CAD4-4C14-BDE6-922DFF5F6F38}(存在)
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F9BA1AA9-CAD4-4C14-BDE6-922DFF5F6F38}(存在)
分享到:
gototop
 

回复: 【求助】用卡卡安全助手时发现盗号木马,提示重启删除,但重启了n次,还是删不掉,请高手帮忙!

点击下载System Repair Engineer系统扫描工具软件
扫描和上传日志的方法:
1、解压缩所下载的"sreng2.zip"压缩包;
2、打开已经解压缩的"SREng2"文件夹,双击运行其中的"SREngLdr.EXE";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。


如无法正常运行请改主程序名后运行
打酱油的……
gototop
 

回复: 【求助】用卡卡安全助手时发现盗号木马,提示重启删除,但重启了n次,还是删不掉,请高手帮忙!

大大,已经按你说的操作了,帮偶看看问题到底在哪吧,谢谢了!

附件附件:

文件名:SREngLOG.log
下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-17 14:52:15
描述:log

gototop
 

回复:【求助】用卡卡安全助手时发现盗号木马,提示重启删除,但重启了n次,还是删不掉,请高手帮忙!

你去下载个Windows清理助手清理下看看!
地址:http://www.arswp.com/
gototop
 

回复:【求助】用卡卡安全助手时发现盗号木马,提示重启删除,但重启了n次,还是删不掉,请高手帮忙!

呜呜,楼上的大大,偶试过了,没用。现在偶每打开一个网页,就会弹出一个广告或一些垃圾网站,主页也老是被改, 偶要疯了!
gototop
 

回复:【求助】用卡卡安全助手时发现盗号木马,提示重启删除,但重启了n次,还是删不掉,请高手帮忙!

这里官网下载冰刃,在“文件”中找下面文件“强制删除”:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip

删除:
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\obj\wmpobj.sys

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <vueudrqo.dll><>  [N/A]
    <jlynksse.dll><>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[19b5406 / 19b5406][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\19b5406.sys><N/A>

[9fd8db / 9fd8db][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\9fd8db.sys><N/A>

[aliimz / aliimz][Stopped/Manual Start]
  <System32\Drivers\aliimz.sys><N/A>

[ca99d57 / ca99d57][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\ca99d57.sys><N/A>
[MSJDrvr / MSJDrvr][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\MSJDrvr.sys><N/A>

[wmpobj / wmpobj][Running/Auto Start]
  <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\obj\wmpobj.sys><N/A>

—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[Info cache]
  {285AB8C6-FB22-4D17-8834-064E2BA0A6F0} <C:\WINDOWS\Poss\pbhealth.dll, N/A>

[MaxthonSurfer Class]
  {AAB6C1A0-F3A4-4DAC-A922-F82E601E73A8} <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\Vn8eLAiC84.dll, >

[Msp Class]
  {EF9F1C48-1A63-495A-9317-B7B71B34A9CF} <C:\WINDOWS\Downloaded Program Files\dddmsp.dll, >

[Info cache]
  {285AB8C6-FB22-4D17-8834-064E2BA0A6F0} <C:\WINDOWS\Poss\pbhealth.dll, N/A>

[MaxthonSurfer Class]
  {AAB6C1A0-F3A4-4DAC-A922-F82E601E73A8} <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\Vn8eLAiC84.dll, >

——————————————————————————————
这两文件不认识,不知道干什么的。
C:\WINDOWS\UsbPnp.dll
C:\WINDOWS\system32\sslsocket.dll
gototop
 

回复:【求助】用卡卡安全助手时发现盗号木马,提示重启删除,但重启了n次,还是删不掉,请高手帮忙!

谢谢大大了,偶刚才试过了,非常管用,终于把它给删掉了。狂笑!!!!!!!
最后编辑月斯征 最后编辑于 2008-11-17 20:43:20
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT