瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑频繁出现"the computer is being attacked"上传LOG后又如何处理?

1   1  /  1  页   跳转

[求助] 电脑频繁出现"the computer is being attacked"上传LOG后又如何处理?

电脑频繁出现"the computer is being attacked"上传LOG后又如何处理?

thank you

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG.log
下载次数:491
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-9 14:57:10
描述:log

分享到:
gototop
 

回复:电脑频繁出现"the computer is being attacked"上传...

1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\smservice.exe
c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\system.exe
c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\global.exe
c:\windows\fonts\fonts.exe
c:\windows\system32\dllcache\default.exe
c:\windows\system\keyboard.exe
c:\windows\system32\drivers\drivers.cab.exe
c:\windows\media\rndll32.pif
c:\windows\pchealth\helpctr\binaries\helphost.com
C:\MS-DOS.com
D:\MS-DOS.com
E:\MS-DOS.com
F:\MS-DOS.com
C:\autorun.inf
D:\autorun.inf
E:\autorun.inf
F:\autorun.inf


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[sys]    <C:\WINDOWS\Fonts\Fonts.exe>
[]    <C:\WINDOWS\system32\dllcache\Default.exe>
[]    <C:\WINDOWS\system\KEYBOARD.exe>
[]    <C:\WINDOWS\system32\dllcache\Default.exe>
[IFEO[autoruns.exe]]    <C:\WINDOWS\system32\drivers\drivers.cab.exe>
[IFEO[ctfmon.exe]]    <C:\WINDOWS\Fonts\Fonts.exe>
[IFEO[msconfig.exe]]    <C:\WINDOWS\Media\rndll32.pif>
[IFEO[auto.exe]]    <C:\WINDOWS\system32\drivers\drivers.cab.exe>
[IFEO[autorun.exe]]    <C:\WINDOWS\system32\drivers\drivers.cab.exe>
[IFEO[autoruns.exe]]    <C:\WINDOWS\system32\drivers\drivers.cab.exe>
[IFEO[boot.exe]]    <C:\WINDOWS\Fonts\fonts.exe>
[IFEO[ctfmon.exe]]    <C:\WINDOWS\Fonts\Fonts.exe>
[IFEO[msconfig.exe]]    <C:\WINDOWS\Media\rndll32.pif>
[IFEO[Photoshop.exe]]    <C:\WINDOWS\system32\drivers\drivers.cab.exe>
[IFEO[ProcessManager.exe]]    <C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com>
[IFEO[procexp.exe]]    <C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com>
[IFEO[rundll32.exe]]    <C:\WINDOWS\Fonts\Fonts.exe>

  启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
  (勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[smService / smService]    <C:\WINDOWS\system32\smService.exe>
gototop
 

回复:电脑频繁出现"the computer is being attacked"上传...

C:\WINDOWS\system32\dllcache\Default.exe
C:\WINDOWS\system\KEYBOARD.exe
C:\WINDOWS\system32\dllcache\Default.exe
C:\WINDOWS\Fonts\Fonts.exe
C:\WINDOWS\system32\drivers\drivers.cab.exe
C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com
C:\WINDOWS\system32\smService.exe
C:\MS-DOS.com
提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml

删除注册表中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options键值
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 电脑频繁出现"the computer is being attacked"上传...

c:\windows\system32\smservice.exe

上面这个是番茄花园的“番茄藤”相关服务映像文件,文件和对应服务可以不弄……
打酱油的……
gototop
 

回复 4F 超级游戏迷 的帖子

谢谢师父
gototop
 

回复:电脑频繁出现"the computer is being attacked"上传...

上传Autoruns的LOG,此病毒有几个启动项是SREng扫不出来的
gototop
 

回复:电脑频繁出现"the computer is being attacked"上传...

该用户帖子内容已被屏蔽
gototop
 

回复:电脑频繁出现"the computer is being attacked"上传...

谢谢大师们的支持```
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT