瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 好像中orz.exe病毒了,请帮忙看下SReng的扫描日志。。。

12   1  /  2  页   跳转

[求助] 好像中orz.exe病毒了,请帮忙看下SReng的扫描日志。。。

好像中orz.exe病毒了,请帮忙看下SReng的扫描日志。。。

杀了好久毒了,好像还是有问题,好像fonts/comres.dll诸如此类一对comres.dll文件被感染,帮忙看下怎么解决哈。。。谢谢。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; 360SE)

附件附件:

文件名:SREngLOG.log
下载次数:269
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-19 16:49:12
描述:log

分享到:
gototop
 

回复: 好像中orz.exe病毒了,请帮忙看下SReng的扫描日志。。。

用附件里的工具删除文件:
C:\WINDOWS\system32\bokpmljm.dll
C:\WINDOWS\system32\kjhnfjch.dll
C:\WINDOWS\system32\goknjdin.dll
C:\WINDOWS\system32\bfdddglj.dll
C:\WINDOWS\system32\iegmlpfo.dll

启动项目 -- 注册表之如下项删除:
    <B8496536><C:\WINDOWS\system32\bokpmljm.dll>  [File is missing]
    <4317F3C1><C:\WINDOWS\system32\kjhnfjch.dll>  [File is missing]
    <08473D27><C:\WINDOWS\system32\goknjdin.dll>  [File is missing]
    <BFDDD053><C:\WINDOWS\system32\bfdddglj.dll>  [File is missing]
    <2E0659F8><C:\WINDOWS\system32\iegmlpfo.dll>  [File is missing]


C:\WINDOWS\system32\WgaLogon.dll压缩上传

附件附件:

文件名:费_尔.rar
下载次数:258
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-19 17:20:30
描述:rar

gototop
 

回复: 好像中orz.exe病毒了,请帮忙看下SReng的扫描日志。。。

恩,文件和注册表都搞定了,附件上传WgaLogon.dll

附件附件:

文件名:WgaLogon.rar
下载次数:235
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-19 17:40:33
描述:rar

gototop
 

回复:好像中orz.exe病毒了,请帮忙看下SReng的扫描日志。。。

那文件扫描没问题
系统有什么不良反应么?
gototop
 

回复:好像中orz.exe病毒了,请帮忙看下SReng的扫描日志。。。

usp10.dll看下这个文件是在哪个目录下
gototop
 

回复: 好像中orz.exe病毒了,请帮忙看下SReng的扫描日志。。。

恩,防火墙一直弹出有未知进程要求载入的警告
然后,我的非系统盘里面好多USP10.DLL啊。。。。。。。。。。。
注册表里面还出现了appinit_dlls的项,我把它的值置空了,可是这个项删掉还是会有。。。
gototop
 

回复:好像中orz.exe病毒了,请帮忙看下SReng的扫描日志。。。

基本上所有程序文件夹里面都有一个usp10.dll
gototop
 

回复:好像中orz.exe病毒了,请帮忙看下SReng的扫描日志。。。

刚才处理完以后,不开启任何程序,先去搜索USP10.DLL

除了C:\Windows\system32文件夹以外

其他地方的你暂时先删除至回收站再说

其他盘的程序里有的USP10.DLL压缩发一个来看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 好像中orz.exe病毒了,请帮忙看下SReng的扫描日志。。。

好,这个在C:\Program Files\Common Files\Microsoft Shared\OFFICE11下面

附件附件:

文件名:USP10.rar
下载次数:280
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-19 18:07:35
描述:rar

gototop
 

回复:好像中orz.exe病毒了,请帮忙看下SReng的扫描日志。。。

有好一些删不了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT