12   1  /  2  页   跳转

[求助] 已经重装了4次了

已经重装了4次了

附件: SREngLOG.log (2009-1-28 14:36:15, 55.53 K)
该附件被下载次数 138

中了不知道什么病毒,进程里出现随机数字,用瑞星杀毒都显示杀毒失败,而且重启机子后,瑞星的监控都被禁用了。系统已经重装了好多次了。哪个高手来看看啊,非常感谢!
日志见附件。
PS:这些病毒都在SYSTEM32文件下,都是一些连接文件,昨天在安全模式下把这些手动删除了,结果机子就挂了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑有毒了才来啊 最后编辑于 2009-01-28 14:38:38
分享到:
gototop
 

回复:已经重装了4次了

[C:\WINDOWS\system32\iglomebl.dll]  [N/A, ]
    [C:\WINDOWS\system32\ppcddadp.dll]  [N/A, ]
    [C:\WINDOWS\system32\hmbhnnim.dll]  [N/A, ]
    [C:\WINDOWS\system32\dcmpefec.dll]  [N/A, ]
    [C:\WINDOWS\system32\jlbmjaip.dll]  [N/A, ]
    [C:\WINDOWS\system32\kifnljee.dll]  [N/A, ]
    [C:\WINDOWS\system32\dhihkfhc.dll]  [N/A, ]
    [C:\WINDOWS\system32\bkkhpcjl.dll]  [N/A, ]
    [C:\WINDOWS\system32\nkikcajg.dll]  [N/A, ]
    [C:\WINDOWS\system32\acgjckld.dll]  [N/A, ]
    [C:\WINDOWS\system32\ljjgobcm.dll]  [N/A, ]
    [C:\WINDOWS\system32\ocgjpljn.dll]  [N/A, ]
    [C:\WINDOWS\system32\cfeombpf.dll]  [N/A, ]
    [C:\Program Files\Internet Explorer\PowerNeNt.Onz]  [N/A, ]
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WowInitcode.dat]  [N/A, ]
C:\WINDOWS\system32\ctfmon.exe
有问题,可提交到这里或者直接发给瑞星,地址为:http://mailcenter.rising.com.cn/uploadnew.aspx

另外hosts文件被修改,可使用卡卡助手-高级工具-系统修复来恢复。
C:\WINDOWS\system32\ctfmon.exe被感染了,建议从其他系统中复制该文件覆盖过来。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:已经重装了4次了

下载xdelbox软件

下载地址
www.dodudou.com
点击顶部的原创软件

复制粘贴以下的内容

C:\WINDOWS\system32\iglomebl.dll 
C:\WINDOWS\system32\ppcddadp.dll 
C:\WINDOWS\system32\hmbhnnim.dll 
C:\WINDOWS\system32\dcmpefec.dll 
C:\WINDOWS\system32\jlbmjaip.dll 
C:\WINDOWS\system32\kifnljee.dll 
C:\WINDOWS\system32\dhihkfhc.dll 
C:\WINDOWS\system32\bkkhpcjl.dll 
C:\WINDOWS\system32\nkikcajg.dll 
C:\WINDOWS\system32\acgjckld.dll 
C:\WINDOWS\system32\ljjgobcm.dll 
C:\WINDOWS\system32\ocgjpljn.dll 
C:\WINDOWS\system32\cfeombpf.dll 
C:\Program Files\Internet Explorer\PowerNeNt.Onz 
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WowInitcode.dat 


在xdelbox中间用右键点一下,选择从剪贴板中拷入
然后勾选禁止文件重生
用右键点xdelbox内部选重启后删除

重启后,有了一个新的选择项,选中新出现的选择项回车

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复:已经重装了4次了

重装4次。。。。。。。
gototop
 

回复: 已经重装了4次了

下载附件替换C:\WINDOWS\system32\ctfmon.exe

附件附件:

下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-28 17:17:15
描述:rar

附件附件:

下载次数:145
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-28 17:17:15
描述:rar

gototop
 

回复: 已经重装了4次了

一、用Wsyscheck搜索非系统盘的usp10.dll删除。QQ目录下如果有psapi.dll也删除了。
可参考置顶帖,看懂后操作http://bbs.ikaka.com/showtopic-8589597.aspx
如果没有usp10.dll就跳过这一步
二、下载附件用通用病毒灭杀机来清除
通用病毒杀灭机
下载地址:
http://www.kingzoo.com/tools/VirusKillBox 1.2.rar
方法 :文件导入(导入本文附件的 aa.dat 文件,)点执行指令 自动重启计算机删除 可点击如下的链接看图如何操作的。
http://hi.baidu.com/teyqiu/blog/item/3804738da93d7a16b31bba32.html


关闭IE用下面的工具全选,清理系统临时文件和IE临时文件夹     
http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

下载windows清理助手清理恶意软件(更新后使用)
http://www.arswp.com/download.html

下载绿色版大蜘蛛:ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe(更新后使用)

再重复弄下第一步的操作

附件附件:

文件名:aa.rar
下载次数:170
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-28 17:20:32
描述:rar

附件附件:

文件名:Wsyscheck.rar
下载次数:171
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-28 17:20:32
描述:rar

最后编辑七月灬等待 最后编辑于 2009-01-28 17:26:40
gototop
 

回复: 已经重装了4次了

建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备

C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\lbokajol.dll
C:\WINDOWS\system32\aecmbmgd.dll
C:\WINDOWS\system32\bolijdie.dll
C:\WINDOWS\system32\nkkahebd.dll
C:\WINDOWS\system32\dhobbfol.dll
C:\WINDOWS\system32\mlahcehc.dll
C:\WINDOWS\system32\hehoddbe.dll
C:\WINDOWS\system32\miblbjcc.dll
C:\WINDOWS\system32\mffgcadl.dll
C:\WINDOWS\system32\nlkpedjf.dll
C:\WINDOWS\system32\iodldijn.dll
C:\WINDOWS\sysC:\WINDOWS\system32\egllimpj.dll
C:\WINDOWS\system32\egllimpj.dll
C:\WINDOWS\system32\ipbmhnaf.dll
C:\WINDOWS\system32\ckcnphfh.dll
C:\WINDOWS\system32\hlbelpno.dll
C:\WINDOWS\system32\nbkbahgc.dll
C:\WINDOWS\system32\elaglgnp.dll
C:\WINDOWS\system32\icgiojhb.dll
C:\WINDOWS\system32\fjeddfcn.dll
C:\WINDOWS\system32\gcnpgbna.dll
C:\WINDOWS\system32\bpboohff.dll
C:\WINDOWS\system32\hklbekpi.dll
C:\WINDOWS\system32\ahpcahaf.dll
C:\WINDOWS\system32\obdlcllk.dll
C:\WINDOWS\system32\hmcjgopn.dll
C:\WINDOWS\system32\mpaefaml.dll
C:\WINDOWS\system32\pfnflofa.dll
C:\WINDOWS\system32\mikkppjo.dll
C:\WINDOWS\system32\ikkkadcb.dll
C:\WINDOWS\system32\niplfjoh.dll
C:\WINDOWS\system32\igoikilk.dll
C:\WINDOWS\System32\Drivers\msiffei.sys
C:\Program Files\Internet Explorer\PowerNeNt.Onz
C:\WINDOWS\system32\iglomebl.dll
C:\WINDOWS\system32\ppcddadp.dll
C:\WINDOWS\system32\hmbhnnim.dll
C:\WINDOWS\system32\dcmpefec.dll
C:\WINDOWS\system32\jlbmjaip.dll
C:\WINDOWS\system32\kifnljee.dll
C:\WINDOWS\system32\dhihkfhc.dll
C:\WINDOWS\system32\bkkhpcjl.dll
C:\WINDOWS\system32\nkikcajg.dll
C:\WINDOWS\system32\acgjckld.dll
C:\WINDOWS\system32\ljjgobcm.dll
C:\WINDOWS\system32\ocgjpljn.dll]
C:\WINDOWS\system32\cfeombpf.dll
C:\WINDOWS\system32\anymie360.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WowInitcode.dat
C:\WINDOWS\system32\gcnpgbna.dll
C:\WINDOWS\system32\bpboohff.dll
C:\WINDOWS\system32\adlfflhp.dll
C:\WINDOWS\system32\hklbekpi.dll
C:\WINDOWS\system32\hokcppgk.dll
C:\WINDOWS\system32\ahpcahaf.dll
C:\WINDOWS\system32\obdlcllk.dll
C:\WINDOWS\system32\hmcjgopn.dll
C:\WINDOWS\system32\mpaefaml.dll
C:\WINDOWS\system32\pfnflofa.dll
C:\WINDOWS\system32\anymie360.dll
C:\WINDOWS\system32\mikkppjo.dll
C:\WINDOWS\system32\ikkkadcb.dll
C:\WINDOWS\system32\niplfjoh.dll
C:\WINDOWS\system32\anymie360.exe
C:\WINDOWS\anymie360.exe
C:\WINDOWS\fonts\ComRes.dll
C:\WINDOWS\System32\Drivers\msiffei.sys


删除重启后使用SREng修复下面各项:

启动项目 -- 注册表之如下项删除:

<{6A8D34D7-08D7-421F-AFF6-956A0BD6F0BF}><C:\Program Files\Internet Explorer\PowerNeNt.Onz>  []
    <{5B84A385-918D-48CE-84BE-147BD53CA00F}><C:\WINDOWS\system32\lbokajol.dll>  [File is missing]
    <{AEC6B60D-A781-4E9D-91DD-66DA68F91877}><C:\WINDOWS\system32\aecmbmgd.dll>  [File is missing]
    <{B8523D2E-14C6-4C48-8A94-837B8F3A902E}><C:\WINDOWS\system32\bolijdie.dll>  [File is missing]
    <{744A1EBD-19D5-4DA1-9E7A-49F8770B7616}><C:\WINDOWS\system32\nkkahebd.dll>  [File is missing]
    <{D18BBF85-972C-4F0F-8A5E-0148A881E57C}><C:\WINDOWS\system32\dhobbfol.dll>  [File is missing]
    <{65A1CE1C-8452-4AA5-813C-BF5969420E92}><C:\WINDOWS\system32\mlahcehc.dll>  [File is missing]
    <{1E18DDBE-1DB4-440D-AF22-76E9A3709084}><C:\WINDOWS\system32\hehoddbe.dll>  [File is missing]
    <{62B5B3CC-A331-4093-9CE1-15F97CEFCC97}><C:\WINDOWS\system32\miblbjcc.dll>  [File is missing]
    <{6FF0CAD5-555F-4ED3-BF23-2EF170EFC9E5}><C:\WINDOWS\system32\mffgcadl.dll>  [File is missing]
    <{7549ED3F-7F58-451D-B97B-0D98754F7B68}><C:\WINDOWS\system32\nlkpedjf.dll>  [File is missing]
    <{28D5D237-ECEE-45B2-B977-DBA7913CE9F1}><C:\WINDOWS\system32\iodldijn.dll>  [File is missing]
    <{EB408A09-5D28-4DF1-BD78-D340A643A764}><C:\WINDOWS\system32\ebkgoagp.dll>  [File is missing]
    <{E0552693-E2A2-44CA-9634-49C2FFE41AC1}><C:\WINDOWS\system32\egllimpj.dll>  [File is missing]
    <{29B617AF-0BE1-4C4C-892B-412A132CF774}><C:\WINDOWS\system32\ipbmhnaf.dll>  [File is missing]
    <{C4C791F1-2C8F-4117-99BF-9B4DC486BC0C}><C:\WINDOWS\system32\ckcnphfh.dll>  [File is missing]
    <{15BE5978-177A-44DA-95B5-FF1100D7E51C}><C:\WINDOWS\system32\hlbelpno.dll>  [File is missing]
    <{7B4BA10C-75FB-44BE-B0A0-CDE74159985E}><C:\WINDOWS\system32\nbkbahgc.dll>  [File is missing]
    <{E5A05079-890A-4660-BE13-923A4A005E90}><C:\WINDOWS\system32\elaglgnp.dll>  [File is missing]
    <{2C02831B-C30C-44BE-8C64-D15CFB0269AF}><C:\WINDOWS\system32\icgiojhb.dll>  [File is missing]
    <{F3EDDFC7-EB34-453F-8342-C2B539A2A84B}><C:\WINDOWS\system32\fjeddfcn.dll>  [File is missing]
    <{0C790B7A-5CFA-4F21-8F25-F150FF1A0BD8}><C:\WINDOWS\system32\gcnpgbna.dll>  [File is missing]
    <{B9B881FF-103E-4495-908D-EC5828310AA6}><C:\WINDOWS\system32\bpboohff.dll>  []
    <{145BE492-6063-4DB6-BCD9-25D8BC65AF52}><C:\WINDOWS\system32\hklbekpi.dll>  []
    <{A19CA1AF-39E3-4874-8A8C-F8510B93D371}><C:\WINDOWS\system32\ahpcahaf.dll>  []
    <{8BD5C554-E10C-4BF3-AEDC-3F685F36527A}><C:\WINDOWS\system32\obdlcllk.dll>  []
    <{16C30897-F1AE-47AF-AD00-00411AEF0F66}><C:\WINDOWS\system32\hmcjgopn.dll>  []
    <{69AEFA65-05BF-42DD-83AC-A6734CF06BB4}><C:\WINDOWS\system32\mpaefaml.dll>  []
    <{9F7F58FA-6145-4E23-9FAF-DC183CE1896A}><C:\WINDOWS\system32\pfnflofa.dll>  []
    <{62449938-7450-48A3-8BDF-22FB301F26FC}><C:\WINDOWS\system32\mikkppjo.dll>  []
    <{2444ADCB-0B1C-4328-830B-FBB20A32DB57}><C:\WINDOWS\system32\ikkkadcb.dll>  []
    <{7295F381-9EDF-43A1-926F-6BAAE64BEAED}><C:\WINDOWS\system32\niplfjoh.dll>  []
    <{20824254-917B-4826-BE8B-91FF921CAE1D}><C:\WINDOWS\system32\igoikilk.dll>  []

    <5B84A385><C:\WINDOWS\system32\lbokajol.dll>  [File is missing]
    <AEC6B60D><C:\WINDOWS\system32\aecmbmgd.dll>  [File is missing]
    <B8523D2E><C:\WINDOWS\system32\bolijdie.dll>  [File is missing]
    <744A1EBD><C:\WINDOWS\system32\nkkahebd.dll>  [File is missing]
    <D18BBF85><C:\WINDOWS\system32\dhobbfol.dll>  [File is missing]
    <65A1CE1C><C:\WINDOWS\system32\mlahcehc.dll>  [File is missing]
    <1E18DDBE><C:\WINDOWS\system32\hehoddbe.dll>  [File is missing]
    <41062209><C:\WINDOWS\system32\khgmiigp.dll>  [File is missing]
    <70114C21><C:\WINDOWS\system32\nghhkcih.dll>  [File is missing]
    <7A0F9CC3><C:\WINDOWS\system32\nagfpccj.dll>  [File is missing]
    <D6C196F4><C:\WINDOWS\system32\dmchpmfk.dll>  [File is missing]
    <62B5B3CC><C:\WINDOWS\system32\miblbjcc.dll>  [File is missing]
    <9323787E><C:\WINDOWS\system32\pjijnone.dll>  [File is missing]
    <B32777FF><C:\WINDOWS\system32\bjinnnff.dll>  [File is missing]
    <EC28E2E0><C:\WINDOWS\system32\ecioeieg.dll>  [File is missing]
    <09FDDA87><C:\WINDOWS\system32\gpfddaon.dll>  [File is missing]
    <5F9E55BA><C:\WINDOWS\system32\lfpellba.dll>  [File is missing]
    <6FF0CAD5><C:\WINDOWS\system32\mffgcadl.dll>  [File is missing]
    <7549ED3F><C:\WINDOWS\system32\nlkpedjf.dll>  [File is missing]
    <28D5D237><C:\WINDOWS\system32\iodldijn.dll>  [File is missing]
    <EB408A09><C:\WINDOWS\system32\ebkgoagp.dll>  [File is missing]
    <E0552693><C:\WINDOWS\system32\egllimpj.dll>  [File is missing]
    <29B617AF><C:\WINDOWS\system32\ipbmhnaf.dll>  [File is missing]
    <C4C791F1><C:\WINDOWS\system32\ckcnphfh.dll>  [File is missing]
    <15BE5978><C:\WINDOWS\system32\hlbelpno.dll>  [File is missing]
    <7B4BA10C><C:\WINDOWS\system32\nbkbahgc.dll>  [File is missing]
    <E5A05079><C:\WINDOWS\system32\elaglgnp.dll>  [File is missing]
    <D6809AB3><C:\WINDOWS\system32\dmogpabj.dll>  [File is missing]
    <FB4DB545><C:\WINDOWS\system32\fbkdblkl.dll>  [File is missing]
    <7A35FDF3><C:\WINDOWS\system32\najlfdfj.dll>  [File is missing]
    <F095AE28><C:\WINDOWS\system32\fgplaeio.dll>  [File is missing]
    <2C02831B><C:\WINDOWS\system32\icgiojhb.dll>  [File is missing]
    <9E392B93><C:\WINDOWS\system32\pejpibpj.dll>  [File is missing]
    <57DA51E7><C:\WINDOWS\system32\lndalhen.dll>  [File is missing]
    <717BDE5F><C:\WINDOWS\system32\nhnbdelf.dll>  [File is missing]
    <A1F5D131><C:\WINDOWS\system32\ahfldhjh.dll>  [File is missing]
    <CE3FCDD5><C:\WINDOWS\system32\cejfcddl.dll>  [File is missing]
    <A0FEF569><C:\WINDOWS\system32\agfeflmp.dll>  [File is missing]
    <4BDC4A0E><C:\WINDOWS\system32\kbdckage.dll>  [File is missing]
    <FCEA6C17><C:\WINDOWS\system32\fceamchn.dll>  [File is missing]
    <1D3C2BD1><C:\WINDOWS\system32\hdjcibdh.dll>  [File is missing]
    <8A443389><C:\WINDOWS\system32\oakkjjop.dll>  [File is missing]
    <F3EDDFC7><C:\WINDOWS\system32\fjeddfcn.dll>  [File is missing]
    <0C790B7A><C:\WINDOWS\system32\gcnpgbna.dll>  [File is missing]
    <B9B881FF><C:\WINDOWS\system32\bpboohff.dll>  []
    <145BE492><C:\WINDOWS\system32\hklbekpi.dll>  []
    <A19CA1AF><C:\WINDOWS\system32\ahpcahaf.dll>  []
    <8BD5C554><C:\WINDOWS\system32\obdlcllk.dll>  []
    <16C30897><C:\WINDOWS\system32\hmcjgopn.dll>  []
    <69AEFA65><C:\WINDOWS\system32\mpaefaml.dll>  []
    <9F7F58FA><C:\WINDOWS\system32\pfnflofa.dll>  []
    <62449938><C:\WINDOWS\system32\mikkppjo.dll>  []
    <2444ADCB><C:\WINDOWS\system32\ikkkadcb.dll>  []
    <7295F381><C:\WINDOWS\system32\niplfjoh.dll>  []
    <20824254><C:\WINDOWS\system32\igoikilk.dll>  []

IFEO[RsTray.exe]><svchost.exe>  [
IFEO[Thunder5.exe]><svchost.exe>

<AppInit_DLLs><C:\WINDOWS\fonts\ComRes.dll C:\WINDOWS\fonts\CtmRes.dll gcnpgbna.dll,hmcjgopn.dll,mikkppjo.dll,mpaefaml.dll,bpboohff.dll,hklbekpi.dll,igoikilk.dll,pfnflofa.dll,niplfjoh.dll,ahpcahaf.dll,ikkkadcb.dll,obdlcllk.dll>  [File is missing]  编辑为<AppInit_DLLs><>
启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):

[msiffei / msiffei][Stopped/Manual Start]
  <System32\Drivers\msiffei.sys><N/A>
[io / io][Running/]
  <2 - 系统找不到指定的文件。
><N/A>


系统修复——浏览器加载项之如下项删除
[]
  {6A8D34D7-08D7-421F-AFF6-956A0BD6F0BF} <C:\Program Files\Internet Explorer\PowerNeNt.Onz, N/A>

参考http://bbs.ikaka.com/showtopic-8417665.aspx#3487007将ctfmon.exe至于C:\WINDOWS\system32下



用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126
用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
最后编辑backway 最后编辑于 2009-01-28 17:40:14
gototop
 

回复:已经重装了4次了

哇!~好复杂啊。一一试试 不行再来,先谢谢各位高手
gototop
 

回复:已经重装了4次了

请不惜一切打代价,将非系统盘的usp10.dll文件以及QQ目录下的psapi.dll文件压缩发来,急需要
gototop
 

回复:已经重装了4次了

给你的建议

在用干净的系统盘做完系统后

其他的盘暂时不要动

下载瑞星等安全工具

进行查杀

查杀的同时用卡卡进行打补丁
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT