瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我中了rootkit和adware病毒!附SRENG扫描结果

1   1  /  1  页   跳转

[已解决] 我中了rootkit和adware病毒!附SRENG扫描结果

我中了rootkit和adware病毒!附SRENG扫描结果

以下是瑞星扫描的结果:
1.病毒名Rootkit.Win32.Undef.aej ,文件路径:c:\windows\system32\drivers\tyagrh.sys 文件名: tyagrh.sys 

2.病毒名:adware.win32.undef.drw 路径: c:\windows\system32\syc.dll 文件名:syc.dll
用现有瑞星软件无法删除,用SRENG中的删除文件功能也删不掉,火大啊,请各大侠指点!
你的下载权限 1 低于此附件所需权限 100, 你无法查看此附件

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.6) Gecko/2009011913 Firefox/3.0.6
最后编辑hellowkq 最后编辑于 2009-02-12 10:59:03
分享到:
gototop
 

回复:我中了rootkit和adware病毒!附SRENG扫描结果

1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\syc.dl
c:\windows\system32\snsntfy.dll
c:\program files\cnnic\cdn\cdndet.dll
c:\program files\cnnic\cdn\cdnforie.dll
c:\program files\cnnic\cdn\imaoe.dll
c:\program files\cnnic\cdn\cdnprh.dll
c:\program files\cnnic\cdn\cdnuplib.dll
c:\program files\cnnic\cdn\cdnup.exe
c:\windows\system32\drivers\tyagrh.sys
c:\windows\system32\drivers\cdnprot.sys
c:\windows\system32\drivers\cnprov.sys
c:\progra~1\baidu\bar\baidubar.dll
c:\progra~1\cnnic\cdn\cdndrag.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[IdnSvr]    <C:\Program Files\OCINS\idnsvr.exe>
[CdnCtr]    <C:\Program Files\CNNIC\Cdn\cdnup.exe>
[IESAddr]    <; C:\Program Files\CNNIC\Cdn\cdnup.exe>


  启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)

[tyagr / pqdb]    <\SystemRoot\system32\drivers\tyagrh.sys>
[cdnprot / cdnprot]    <\SystemRoot\system32\drivers\cdnprot.sys>
[cnprov / cnprov]    <\SystemRoot\system32\drivers\cnprov.sys>

    系统修复-- 浏览器加载项之如下项删除:
[百度工具栏]    <C:\PROGRA~1\baidu\bar\baidubar.dll>
[Tool Class]    <C:\PROGRA~1\baidu\bar\baidubar.dll>
[BandIE Class]    <C:\PROGRA~1\baidu\bar\baidubar.dll>
[Cbho Object]    <C:\PROGRA~1\CNNIC\Cdn\cdndrag.dll>
[百度工具栏]    <C:\PROGRA~1\baidu\bar\baidubar.dll>

清理助手下载
安装后,升级清理助手,完整扫描
清理系统
gototop
 

回复:我中了rootkit和adware病毒!附SRENG扫描结果

操作完成后,重启计算机,再用瑞星查杀,找不到病毒,查看文件tyagrh.sys,syc.dll均被删除。SRENG启动时,弹出气泡:查看详情里有如下信息:
原因                API名字                危险等级                    被下面模块HOOK
RVA错误      CreateserviceA              高                  未知模块。目的地址是0x00380208
RVA错误      createserviceW            高                  未知模块。目的地址是0x003802c8
RVA错误      setwindows hookexa      高                未知模块。目的地址是0x00380088
RVA错误      setwindows hookexw    高                  未知模块。目的地址是0x00380148
用修复入口点错误显示不可用
如何解决呢?还请各位支招
下面是最新的扫描
你的下载权限 1 低于此附件所需权限 100, 你无法查看此附件日志
最后编辑hellowkq 最后编辑于 2009-02-12 08:30:19
gototop
 

回复:我中了rootkit和adware病毒!附SRENG扫描结果

还有其他异常吗?前面2个hook是瑞星的.后面2个..不确定....看看其他人的回答了..
gototop
 

回复: 我中了rootkit和adware病毒!附SRENG扫描结果



引用:
原帖由 hellowkq 于 2009-2-12 0:05:00 发表
操作完成后,重启计算机,再用瑞星查杀,找不到病毒,查看文件tyagrh.sys,syc.dll均被删除。SRENG启动时,弹出气泡:查看详情里有如下信息:
原因                API名字                危险等级                    被下面模块HOOK
RVA错误      CreateserviceA              高     


从日志上来看,已经没问题了

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复: 我中了rootkit和adware病毒!附SRENG扫描结果



引用:
原帖由 hellowkq 于 2009-2-12 0:05:00 发表
操作完成后,重启计算机,再用瑞星查杀,找不到病毒,查看文件tyagrh.sys,syc.dll均被删除。SRENG启动时,弹出气泡:查看详情里有如下信息:
原因                API名字                危险等级                    被下面模块HOOK
RVA错误      CreateserviceA              高     


从日志上来看,已经没问题了

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复 3F hellowkq 的帖子

1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\downlo~1\lsehodlh.dll

2.删除重启后使用SREng修复下面各项:

    系统修复-- 浏览器加载项之如下项删除:
[WrcGnwgl Class]    <C:\WINDOWS\DOWNLO~1\lsehodlh.dll>
[百度一下,你就知道!]    <http://www.sw777.cn>
gototop
 

回复:我中了rootkit和adware病毒!附SRENG扫描结果

谢谢各位大侠,后来用msconfig命令进入系统配置实用程序里去掉了一些启动项,重启之后,状态栏变成灰色,许多服务不能用,进入管理工具的服务里查看,结果几乎全被禁用,再进入系统配置实用程序里设置了一下,重启后又恢复正常,状态栏右下角的伸缩箭头也出现了,然后下载了一些升级补丁,至此恢复正常,再用sreng的API HOOK检查时,提示没有发现API HOOK,再次谢谢!不过状态栏右下角的瑞星标没有了。
gototop
 

如何恢复瑞星在状态栏的图标

如题!谢谢!

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.6) Gecko/2009011913 Firefox/3.0.6
gototop
 

回复 8F hellowkq 的帖子

开始-所有程序-瑞星杀毒软件-修复
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT