12   1  /  2  页   跳转

[求助] 日志发上来求高手分析

日志发上来求高手分析

我机子IE遭恶意修改主页,修复IE,修改编辑器都不管用。其他还没发现状况,

附件: SREngLOG.log (2009-5-8 22:40:36, 53.11 K)
该附件被下载次数 110

大家帮看下,分析分析,看看怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; QQDownload 534)
分享到:
gototop
 

回复:日志发上来求高手分析

内容已更正
已将漏网病毒补上


1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)

使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\_temp.exe
c:\windows\downlo~1\fd3b.dll
c:\windows\system32\ff13.exe
c:\windows\downlo~1\fd3b.dll
c:\windows\system32\97e36b36.dat
c:\windows\system32\drivers\vrobg.sys
c:\windows\system32\22b3.dll
c:\windows\system32\31yc.dll
C:\WINDOWS\tasks\fd3ac.job
C:\WINDOWS\tasks\fd3b.job
c:\windows\system32\t.exe


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[fd3b]    <rundll32 "C:\WINDOWS\Downlo~1\fd3b.dll",Run>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Amedlie / Amedlie]    <C:\WINDOWS\system32\ff13.exe>
[OSEvent / OSEvent]    <C:\WINDOWS\system32\t.exe>


    启动项目 -- 服务-- 驱动程序之如下项禁用:
[Safe Mon 360 / SafeMon0]    <\??\C:\WINDOWS\system32\97E36B36.dat>
[vrobg / vrobg]    <\SystemRoot\system32\drivers\vrobg.sys>

    系统修复-- 浏览器加载项之如下项删除:
[Invoke Class]    <C:\WINDOWS\system32\22b3.dll>

操作
完了后请楼主将XDELBOX程序里的backups文件夹使用winrar压缩后发上来
最后编辑aaccbbdd 最后编辑于 2009-05-08 23:24:48
gototop
 

回复:日志发上来求高手分析

XDelBox删除以下文件
C:\WINDOWS\system32\31yc.dll
C:\WINDOWS\system32\_temp.exe
强制被改的主页是什么,发上来
gototop
 

回复:日志发上来求高手分析

http://www.3929.cn/?tn=102742
最后编辑超级游戏迷 最后编辑于 2009-05-08 23:36:49
gototop
 

回复 4F 恨毒成鋼 的帖子

刚刚改了
你再看看

操作完
就差不多了
gototop
 

回复: 日志发上来求高手分析

http://bbs.ikaka.com/showtopic-8622036.aspx

上传可疑文件未果,遗憾……

还有两个计划任务,能弄掉就一起弄掉,否则可能导致重启电脑后出现“加载DLL文件出错”等问题……
打酱油的……
gototop
 

回复 6F 超级游戏迷 的帖子


感觉还是使用XDELBOX的backups文件夹爽
gototop
 

回复:日志发上来求高手分析

被游戏迷说中了,重启后就出现加载失败的问题,
启动项目 -- 服务-- 驱动程序之如下项禁用:
[Safe Mon 360 / SafeMon0]    <\??\C:\WINDOWS\system32\97E36B36.dat>
[vrobg / vrobg]    <\SystemRoot\system32\drivers\vrobg.sys>

以上两项完成不了,说是未启动。。另外XDELBOX程序里的backups文件夹找不到在哪里
gototop
 

回复 8F 恨毒成鋼 的帖子

被游戏迷说中了,重启后就出现加载失败的问题,
说明不是按照我改的最后一次的操作的


C:\WINDOWS\tasks\fd3ac.job
C:\WINDOWS\tasks\fd3b.job
就是处理这个的

新日志看看吧
gototop
 

回复: 日志发上来求高手分析

不过现在好了,那个网站现在用卡卡能修复了。感谢MTV  CCTV    aaccbbdd  超级游戏迷 以及各位热心的朋友!


现在大家看下新日志。看看还有什么问题!

附件: SREngLOG.log (2009-5-9 0:36:48, 45.79 K)
该附件被下载次数 121

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT