1234   1  /  4  页   跳转

[求助] 犇牛新变种了

犇牛新变种了

昨晚中了犇牛木马群.弄了一晚以为杀完了.把论坛所有清除USP10的都用了一次.杀不出USP10了
可是其他盘的应用程序还是在被感染..运行后又再次感染
最厉害的是.中了这病毒.下载不能下载,居然连卡卡论坛都上不了..其他网站都能开 
隔断时间不断跳出广告网页..启动项添加一个随机命名项目.随机命名一个病毒程序运行.而且是不断的在增加.我在任务管理器看到有5,6个同名病毒程序在运行
强就一个字
现在怀疑此病毒可能已出新变种..下面是我恢复系统前扫描的文件.不恢复系统跟本上不了论坛.汗.现在程序不敢点,怕再中.以实验几次
123是病毒文件。是新感染随机命名出来的
我又得恢复系统了。不然又都不能下载杀毒软件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:203
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-10 10:02:50
描述:log

附件附件:

文件名:SREngLOG1.log
下载次数:208
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-10 11:13:01
描述:log

附件附件:

文件名:123.rar
下载次数:293
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-10 12:03:08
描述:rar

最后编辑zzm51 最后编辑于 2009-02-10 12:06:06
分享到:
gototop
 

回复:犇牛新变种了

感染中毒后.WIN清理助手.其实一些杀毒查毒程序也不能打开.不过我用360能开看到启动项只留下ctfmon.exe这个程序,其他都没有
gototop
 

回复:犇牛新变种了

没见到犀牛....

C:\WINDOWS\83BXTQNIXY.exe
C:\Program Files\HKHYJ8MS.exe
C:\WINDOWS\RG9LQ17F.exe
上面文件用XDelBox一次性删除
(enao.ys168.com 下载)
复制上面所有要删除的文件,打开XDelBox,在待删除列表点 右键==>选择 剪贴版导入不检查路径==>点 右键==>选择==>立刻重启执行删除

删除服务
[NAW6NV / NAW6NV][Stopped/Auto Start]
  <C:\WINDOWS\RG9LQ17F.exe -3DTMX><唾吖瑾笸后璜策态怙茸漪溯菘弗砼尚>

下载大蜘蛛更新后,全盘查杀
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
gototop
 

回复: 犇牛新变种了

用C:\手工清理木马群工具包里的xdelbox删除以下文件:

C:\WINDOWS\RG9LQ17F.exe
C:\WINDOWS\83BXTQNIXY.exe
C:\Program Files\HKHYJ8MS.exe

删除重启后使用SREng修复下面各项:
启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[NAW6NV / NAW6NV][Stopped/Auto Start]
  <C:\WINDOWS\RG9LQ17F.exe -3DTMX><唾吖瑾笸后璜策态怙茸漪溯菘弗砼尚>

用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
gototop
 

回复:犇牛新变种了

那现在你电脑还有问题吗?LZ都说是日志是恢复系统前扫的···
何不现在上个日志
gototop
 

回复:犇牛新变种了

汗,现在发恢复系前的日志干吗
上传现在的日志啊。
gototop
 

回复:犇牛新变种了

启动XDELBOX程序。[url=http://bbs.ikaka.com/attachment.aspx?attachmentid=446806]<<<<<XDELBOX点击下载[/url]复制粘贴下面文件操作删除,删除时勾选抑制文件生成
C:\Program Files\HKHYJ8MS.exe
C:\WINDOWS\83BXTQNIXY.exe
C:\WINDOWS\RG9LQ17F.exe

在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[onxzxr / onxzxr][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\gphuk.sys><N/A>

[NAW6NV / NAW6NV][Stopped/Auto Start]
  <C:\WINDOWS\RG9LQ17F.exe -3DTMX><唾吖瑾笸后璜策态怙茸漪溯菘弗砼尚>

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复:犇牛新变种了

似乎是感染型的病毒呀。
下载大蜘蛛到系统分区运行。
非系统分区的程序不要再随便使用了!
gototop
 

回复:犇牛新变种了

点了程序又中了。。我刚开卡卡论坛。刚进去。IE自动关闭了。 大概10秒左右。好象会识别卡卡论坛的。
现在打的字是我在记事本打好的。不然根本字都没打完又关闭了。其他网站不会关闭
gototop
 

回复 8F byxxdrls 的帖子

兄弟,你从哪看出是感染型病毒的?我怎么不知道
请指教下小菜鸟···
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT