瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 6位数字进程病毒,还原后运行程序仍出现!

1   1  /  1  页   跳转

[求助] 6位数字进程病毒,还原后运行程序仍出现!

6位数字进程病毒,还原后运行程序仍出现!

症状:6位数字的进程无后缀,我还原系统后再运行就变成7位的了,不管什么程序只要运行程序就会出现,然后电脑速度极其慢,严重时就会蓝屏!希望有高手来帮忙!谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑xiaochui 最后编辑于 2009-02-03 01:15:02
分享到:
gototop
 

回复:6位数字进程病毒,还原后运行程序仍出现!

Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
gototop
 

回复 2F aaccbbdd 的帖子

具体说明一下可以么?没明白怎么回事!谢谢了!
gototop
 

回复:6位数字进程病毒,还原后运行程序仍出现!

上传日志->分析日志,提供方法->求助者操作->新日志->分析日志,提供方法-............
gototop
 

回复: 6位数字进程病毒,还原后运行程序仍出现!



引用:
原帖由 aaccbbdd 于 2009-2-3 0:42:00 发表
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的

附件附件:

文件名:SREngLOG.log
下载次数:291
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-3 0:59:39
描述:log

gototop
 

回复 4F aaccbbdd 的帖子

发了!你QQ多少,我还是不明白!谢谢!
gototop
 

回复:6位数字进程病毒,还原后运行程序仍出现!

QQ。。。。。。。。
都几点了
我闪了

c:\windows\system32\comres.dll
从Xp-SP3系统拷文件
替换本机的

删除QQ安装目录
搜索C盘外的usp10.dll
全部删除


1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\docume~1\admini~1\locals~1\temp\wowinitcode.dat
c:\windows\system32\ahljimeg.dll
c:\windows\system32\bnhcjipg.dll
c:\windows\system32\eooponnk.dll
c:\windows\system32\gemmhmed.dll
c:\windows\system32\ggbncnlk.dll
c:\windows\system32\hjehfaah.dll
c:\windows\system32\jkpabkne.dll
c:\windows\system32\kgabmhbl.dll
c:\windows\system32\oniomdgl.dll
c:\windows\system32\pdnbdplj.dll
c:\windows\fonts\ctmres.dll
c:\windows\fonts\comres.dll
c:\windows\system32\92266f39.dat


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[E8898774]    <C:\WINDOWS\system32\eooponnk.dll>
[E8898774]    <C:\WINDOWS\system32\eooponnk.dll>
[40AB61B5]    <C:\WINDOWS\system32\kgabmhbl.dll>
[B71C3290]    <C:\WINDOWS\system32\bnhcjipg.dll>
[A15326E0]    <C:\WINDOWS\system32\ahljimeg.dll>
[349AB47E]    <C:\WINDOWS\system32\jkpabkne.dll>
[87286D05]    <C:\WINDOWS\system32\oniomdgl.dll>
[9D7BD953]    <C:\WINDOWS\system32\pdnbdplj.dll>
[9D7BD953]    <C:\WINDOWS\system32\pdnbdplj.dll>
[00B7C754]    <C:\WINDOWS\system32\ggbncnlk.dll>
[13E1FAA1]    <C:\WINDOWS\system32\hjehfaah.dll>
[0E6616ED]    <C:\WINDOWS\system32\gemmhmed.dll>
[{E8898774-3C6D-480E-A422-C12351E6C22C}]    <C:\WINDOWS\system32\eooponnk.dll>
[{40AB61B5-C7AE-478C-B50B-86BE9370F546}]    <C:\WINDOWS\system32\kgabmhbl.dll>
[{B71C3290-E2D5-46FE-8CC7-D7CF567E95DF}]    <C:\WINDOWS\system32\bnhcjipg.dll>
[{A15326E0-14CC-48DD-B724-E17BE92F6FF0}]    <C:\WINDOWS\system32\ahljimeg.dll>
[{A15326E0-14CC-48DD-B724-E17BE92F6FF0}]    <C:\WINDOWS\system32\ahljimeg.dll>
[{A15326E0-14CC-48DD-B724-E17BE92F6FF0}]    <C:\WINDOWS\system32\ahljimeg.dll>
[{349AB47E-F6F8-421B-9838-757D69613B6D}]    <C:\WINDOWS\system32\jkpabkne.dll>
[{87286D05-6FC7-4EFE-B573-278FE21586BE}]    <C:\WINDOWS\system32\oniomdgl.dll>
[{9D7BD953-AC51-4747-8DE4-2992CF202710}]    <C:\WINDOWS\system32\pdnbdplj.dll>
[{00B7C754-D09E-45A2-9695-C4FBD34BAE67}]    <C:\WINDOWS\system32\ggbncnlk.dll>
[{13E1FAA1-8D3C-4C25-A1BA-EF752129233F}]    <C:\WINDOWS\system32\hjehfaah.dll>
[{0E6616ED-29AD-4133-A2B3-8E1D9B73E8FC}]    <C:\WINDOWS\system32\gemmhmed.dll>
注意该项[AppInit_DLLs]修改:把<C:\WINDOWS\system32\COMRes.dll C:\WINDOWS\fonts\CtmRes.dll C:\WINDOWS\fonts\ComRes.dll gemmhmed.dll,hjehfaah.dll,ggbncnlk.dll,pdnbdplj.dll,oniomdgl.dll,jkpabkne.dll,ahljimeg.dll,bnhcjipg.dll,kgabmhbl.dll,eooponnk.dll>修改为<>即清空
   
启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[Safe Mon 360 / SafeMon0]    <\??\C:\WINDOWS\system32\92266F39.dat>
[io / io]    <>
[io / io]    <>

清理助手下载
安装后,升级清理助手,全盘扫描
清理系统
gototop
 

回复 7F aaccbbdd 的帖子

明天的!等你有时间的!我旁边还有一个电脑!我电脑我都不敢上QQ了,谢谢了!
gototop
 

回复: 6位数字进程病毒,还原后运行程序仍出现!

[quote] 原帖由 aaccbbdd 于 2009-2-3 1:11:00 发表
QQ。。。。。。。。
都几点了
我闪了

c:\windows\system32\comres.dll
从Xp-SP3系统拷文件
替换本机的

删除QQ安装目录
搜索C盘外的usp10.dll
全部删除


看了大虾和楼主的帖子,我电脑和楼主的症状差不多:电脑开机极慢;内存占用率百分之九十;杀毒软件自动关闭;启动应用程序时鼠标闪动几下后程序无法打开;任务管理器中在启动应用程序时会出现 数字.exe;宽带连上后会收到大量数据;
但是没有发现usp10.dll文件,用sreng扫描的日志在附件中,大虾帮忙。
自己在家弄了两天,用Ghost重装了几次系统,但是几次开关机后病毒就有出现了,实在没辙了,求助……

附件附件:

文件名:SREngLOG.log
下载次数:159
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-4 21:54:08
描述:log

gototop
 

回复 9F 不吸烟的烟民 的帖子

自己的问题,自己重新开帖子求助,不要跟楼主的问题一起说
我就是日不懂啊,没啥好介绍的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT