瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有谁帮我看看日志啊?中毒了!!

1   1  /  1  页   跳转

[求助] 有谁帮我看看日志啊?中毒了!!

有谁帮我看看日志啊?中毒了!!

哪位大侠帮帮我啊,把我的日志传上来就能杀毒了吗?
那我就传上来了,各位大侠帮帮忙啊!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.txt
下载次数:155
文件类型:text/plain
文件大小:
上传时间:2009-3-9 16:14:07
描述:txt

分享到:
gototop
 

回复:有谁帮我看看日志啊?中毒了!!

上传了以后该怎么办呢?
gototop
 

回复:有谁帮我看看日志啊?中毒了!!

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
d:\Program Files\Rising\Rav\USP10.dll

不论提取结果如何,压缩发来看看
gototop
 

回复:有谁帮我看看日志啊?中毒了!!

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\vioFly32.exe
C:\WINDOWS\system32\vioFly32.exe
C:\WINDOWS\system32\emnnnmpc.dll
C:\WINDOWS\system32\ecionhhl.dll
C:\WINDOWS\system32\dfmmlmlk.dll
C:\WINDOWS\system32\obopdnpc.dll
C:\WINDOWS\system32\dglhmkbc.dll
C:\WINDOWS\system32\kdgebkig.dll
C:\WINDOWS\system32\blobecin.dll
C:\WINDOWS\system32\behnacco.dll
C:\WINDOWS\system32\aoincihl.dll
C:\WINDOWS\system32\iplgokbb.dll
C:\WINDOWS\system32\gkciebld.dll
C:\WINDOWS\System32\Drivers\aliimz.sys
d:\Temp\~2d698ff.tmp
C:\Program Files\Internet Explorer\PowerJa.ask
C:\PROGRA~1\INTERN~1\PLUGINS\b54321.bho
C:\Program Files\Internet Explorer\SedtMazl.Rz2
C:\Program Files\Internet Explorer\DxPlroBt.Rxf
C:\WINDOWS\system32\bcponmgd.dll
C:\WINDOWS\system32\vioFly32.dll
C:\Program Files\Internet Explorer\PowerJz.zsk
d:\Temp\zxdll.dat
d:\Temp\msdll.dat
C:\WINDOWS\system32\A1A6BC2E.dll
C:\WINDOWS\system32\CC80F0B4.dll
C:\WINDOWS\system32\F65BDEC7.dll
C:\WINDOWS\system32\91C7DF6D.dll
C:\WINDOWS\system32\16AF66EB.dll
C:\WINDOWS\system32\72B29486.dll
C:\WINDOWS\system32\F71A67D5.dll
C:\WINDOWS\system32\4FBFD5A4.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\D64374E8.dll
C:\WINDOWS\system32\1957817A.dll
C:\WINDOWS\system32\aladgcci.dll
C:\WINDOWS\system32\ocjcgpnm.dll
C:\WINDOWS\system32\dbekkldc.dll
C:\WINDOWS\system32\mdfigioh.dll
C:\WINDOWS\system32\odandomo.dll
C:\WINDOWS\system32\mhmiegih.dll
C:\WINDOWS\system32\oclodljj.dll
C:\WINDOWS\system32\pgahnehe.dll
C:\WINDOWS\system32\mlphmkib.dll
C:\WINDOWS\system32\ofgkjine.dll
C:\WINDOWS\system32\lgnafkae.dll
C:\WINDOWS\system32\fhgomfcn.dll
C:\WINDOWS\system32\FA9B58AA.dll
C:\WINDOWS\Fonts\3EFEAF36.fon
C:\WINDOWS\system32\E4814792.dll
C:\WINDOWS\system32\C60BC4DF.dll

不论提取结果如何,压缩发来看看
gototop
 

回复: 有谁帮我看看日志啊?中毒了!!

下载附件,解压至桌面,启动“木马群清理.exe”程序后,点击“开始处理”,程序将自动清除这堆木马群病毒。耐心等待程序扫描结束。

附件: 木马群清理.rar (2009-3-9 16:29:16, 373.23 K)
该附件被下载次数 189


重启电脑后需要立即用附件里的“超级巡警文件删除器”删除下面文件一次。
删除:
C:\WINDOWS\System32\Drivers\aliimz.sys
d:\Temp\~2d698ff.tmp
C:\Program Files\Internet Explorer\PowerJa.ask
C:\PROGRA~1\INTERN~1\PLUGINS\b54321.bho
C:\Program Files\Internet Explorer\SedtMazl.Rz2
C:\Program Files\Internet Explorer\DxPlroBt.Rxf
C:\Program Files\Internet Explorer\PowerJz.zsk
d:\Temp\zxdll.dat
d:\Temp\msdll.dat

不论删除结果如何,再次重启电脑。

用附件里的“映像劫持清除工具”(有操作说明),清除检测到的所有映像劫持项。没有就不管它了。

用附件里的“垃圾文件清理工具”清理系统。(有操作说明)

下载W i n d o w s 清理助手 ,升级清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。反复查杀无毒后即可。

记得打全系统漏洞补丁(最容易找的工具就是QQ医生打补丁了,方便简单)
gototop
 

回复: 有谁帮我看看日志啊?中毒了!!

我现在上传了,还要怎么办呢?
你上面写了好多哦,都要上传来吗?

附件附件:

下载次数:147
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-10 11:38:58
描述:rar

gototop
 

回复: 有谁帮我看看日志啊?中毒了!!



引用:
原帖由 天月来了 于 2009-3-9 16:27:00 发表
下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\vioFly32.exe
C:\WINDOWS\system32\vioFly32.exe
C:\WINDOWS\system32\emnnnmpc......


提取这么些文件的时候出错了哦!!!咋办
gototop
 

回复: 有谁帮我看看日志啊?中毒了!!

我还是把出错的文件夹上传一下吧!麻烦帮我看看

附件附件:

下载次数:187
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-10 11:50:02
描述:rar

gototop
 

回复:有谁帮我看看日志啊?中毒了!!



也不知道我5楼的你做了没?

相隔时间较长,不知道能否清除。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT