12   1  /  2  页   跳转

[求助] 急救!重装系统后都杀不掉!

急救!重装系统后都杀不掉!

昨天晚上登陆了一个网页,后来就中了以下病毒:
Trojian.PSW.Win32.QQPass.dzj

Hack.Exploit.Win32.MS08-067.c

Trojian.Win32.Undef.rtk
Trojian.Win32.GameOL.am
Trojian.PSW.Win32.LMir.cfs
Trojian.PSW.Win32.GameOL.ucz
Trojian.PSW.Win32.GameOL.tyy
Trojian.PSW.Win32.GameOL.udn
Trojian.PSW.Win32.GameOL.ttl
Trojian.PSW.Win32.GameOL.udx
Trojian.PSW.Win32.GameOL.uec
Trojian.PSW.Win32.GameOL.udm
Trojian.PSW.Win32.GameOL.udl
Trojian.PSW.Win32.GameOL.udk

之后瑞星就不能用了,重新安装瑞星也不行.迅雷也打不开了.

今天早晨很早就起来重装系统,用了一会儿,迅雷又开不了了.

瑞星杀出上面的毒,但是清除不了,

于是重起,到了要完成的时候弹出一个对话框,说什么命令不能为WRRITEN,于是机器就自动重起了,如果不管
它的话,就会不停的重起,然后到出现那个对话框,接着又自动重起.

于是我又装了几次系统,每次都只能用一会儿,就会出现那种情况.

还有IE打开后却不能登网页,有一次重装系统后甚至连输入法都不见了.

我今天搞了一天,累惨了,自己又不太懂,急啊!跪求各位好心人帮我解决^

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复:急救!重装系统后都杀不掉!

gototop
 

回复:急救!重装系统后都杀不掉!

扫一个系统的分析日志才好帮你分析..

推荐的分析软件SRENG2.7版工具:http://www.kztechs.com/sreng/download.html

智能分析->扫描->保存后以附件形式上传..
gototop
 

回复 3F aryda 的帖子

谢谢,我是新手,刚买电脑,怎么打系统日志啊?
gototop
 

回复:急救!重装系统后都杀不掉!

还有就是我现在连下载东东都不可以了,你们发的连接我一个都下载不了,刚才刚刚重装系统后都还可以下,但是现在就不可以了。今天上午也是这种情况,重装系统后几十分钟就不能下东西了。
gototop
 

回复: 急救!重装系统后都杀不掉!

附件: SREngLOG.log (2009-2-1 0:28:25, 56.30 K)
该附件被下载次数 170


帮下忙给分析下
gototop
 

回复: 急救!重装系统后都杀不掉!



引用:
原帖由 幻海浪滔天 于 2009-2-1 0:28:00 发表

附件: SREngLOG.log (2009-2-1 0:28:25, 56.30 K)
该附件被下载次数 170


帮下忙给分析下


现在发困可能看不全

你不是原LZ
你的日志建以下异常
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<domino><C:\WINDOWS\domino.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    <Kavrun><; >  [N/A]
    <KavStart><; >  [N/A]
  <SysExplr><; C:\Herosoft\HeroV8\SYSEXPLR.EXE>  [](刻录软件???)
    <TkBellExe><; >  [N/A]

RPC服务异常
[SVCHOST.EXE / SVCHOST][Stopped/Auto Start]
  <C:\WINDOWS\system32\SCVH0ST.exe><N/A>
[C:\WINDOWS\system32\xunyount.dll]  [N/A, ](巡游的流氓软件)
[c:\windows\system32\fmyhjd.fde]  [N/A, ]

Winsock 提供者(确定下是否用了巡游)
xunyou over MSAFD Tcpip [TCP/IP]
    C:\WINDOWS\system32\xunyount.dll(, N/A)
xunyou over MSAFD Tcpip [UDP/IP]
    C:\WINDOWS\system32\xunyount.dll(, N/A)
xunyou over MSAFD Tcpip [RAW/IP]
    C:\WINDOWS\system32\xunyount.dll(, N/A)
xunyou
    C:\WINDOWS\system32\xunyount.dll(, N/A)
gototop
 

回复:急救!重装系统后都杀不掉!

巡游是什么呀
gototop
 

回复:急救!重装系统后都杀不掉!

是不是迅游,我下了,该怎么办?
gototop
 

回复:急救!重装系统后都杀不掉!

楼主的迅雷打不开铁定是IFEO镜像劫持了。去置顶帖下个修复工具去。还有,注意清除USP10.DLL,置顶帖有专杀和说明,杀干净了在装杀毒软件和重装系统。因为那个USP10.DLL是在非系统盘的,清不干净重装也没用。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT