瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请高手进来帮帮忙,有几个病毒搞不定

12   1  /  2  页   跳转

[求助] 请高手进来帮帮忙,有几个病毒搞不定

请高手进来帮帮忙,有几个病毒搞不定

病毒名称分别是

1、RootKit.Win32.Agent.fay
2、Trojan.PSW.Win32.GameOnline.dky
3、Backdoor.Win32.Koutodoor.er

以上着三个病毒,瑞星查出,但没办法处理,也没办法删除文件

希望高手能帮帮忙,教教如何处理掉它们。
谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; Mozilla/4.0(Compatible Mozilla/4.0EmbeddedWB- 14.59  from: http://bsalsa.com/ ; .NET CLR 2.0.50727; CIBA)
分享到:
gototop
 

回复:请高手进来帮帮忙,有几个病毒搞不定

详细病毒文件名和路径
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 2F 天月来了 的帖子

c:\windows\system32\drivers\iutix.sys    病毒名称 RootKit.Win32.Agent.fay
C:\WINDOWS\system32\comres.dll  病毒名称 Trojan.PSW.Win32.GameOnline.dky
C:\WINDOWS\system32\BWRK.dll  病毒名称 Backdoor.Win32.Koutodoor.er
gototop
 

回复:请高手进来帮帮忙,有几个病毒搞不定

C:\WINDOWS\system32\comres.dll这个需要找相同系统的文件替换掉

下面两文件去置顶工具贴找超级巡警删除工具删除:
c:\windows\system32\drivers\iutix.sys
C:\WINDOWS\system32\BWRK.dll

我个人建议你扫描个SRENG日志来,看是否有必要更深一层的合理处理系统以及看是否还有其他病毒存在:

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
gototop
 

回复:请高手进来帮帮忙,有几个病毒搞不定

c:\windows\system32\drivers\iutix.sys文件的删除需要注意,部分系统内因为此驱动的启动类型为boot的,可能删除候,系统进不了

建议扫描SRENG日志来看,确定所有情况后再说吧
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 请高手进来帮帮忙,有几个病毒搞不定



引用:
原帖由 继续测试 于 2009-6-24 18:43:00 发表
C:\WINDOWS\system32\comres.dll这个需要找相同系统的文件替换掉

下面两文件去置顶工具贴找超级巡警删除工具删除:
c:\windows\system32\drivers\iutix.sys
C:\WINDOWS\system32\BWRK.dll

我个人建议你扫描个SRENG日志来,看是否有必要更深一层的合理处理系统以及看是否还有其他病毒存在:

用S

附件附件:

文件名:SREngLOG.log
下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-24 21:46:30
描述:log

gototop
 

回复:请高手进来帮帮忙,有几个病毒搞不定

在ShellExecuteHooks启动组中存在大量非正常项目
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{AEB6717E-7E19-11d0-97EE-00C04FD91972}><shell32.dll>  [(Verified)Microsoft Windows Component Publisher]
    <{FCA4D3BE-C6C7-4F4D-9CBD-CB2666647ACA}><C:\WINDOWS\system32\EN7hzSreCat8.dll>  [File is missing]
    <{349F9B06-D92F-4AF9-AE96-6730A16821F9}><C:\WINDOWS\system32\CJPtNyJ6HWTgWWJdUe.dll>  [File is missing]
    <{CD1779C2-CFD3-46FD-8139-A454565E447D}><C:\WINDOWS\system32\ZfbJ9AWwU.dll>  [File is missing]
    <{AF235511-A3CA-4AF6-BA10-C2D229B8A01B}><C:\WINDOWS\system32\t44y9a553NQ.dll>  [File is missing]
    <{16886058-6A31-4D53-B4AC-4CC7D2248D69}><C:\WINDOWS\fonts\vwuXtYbhj.fon>  [File is missing]
    <{54DA5754-2475-4B55-8DFA-D0327C8F4A9E}><C:\WINDOWS\system32\hhnt2pBK.dll>  [File is missing]
    <{A0C86020-5935-4B87-B20E-0B656D450264}><C:\WINDOWS\system32\A0C86020.dll>  [File is missing]
    <{6101B532-3E30-49FB-8594-F9B22338FF4A}><C:\WINDOWS\system32\DcXb7abe.dll>  [File is missing]
    <{268E3013-4815-4150-910B-AD7889B71682}><C:\WINDOWS\fonts\GXuVhwj5ntrpzmbBBz.fon>  [File is missing]
    <{37C5D66A-8B1B-4545-8112-3751194F6A4A}><C:\WINDOWS\system32\taNjsFa2tT2Dh.dll>  [File is missing]
    <{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}><C:\WINDOWS\system32\08223B03.dll>  [File is missing]
    <{C2EE4B05-6467-40E1-8638-C8B895AE335A}><C:\WINDOWS\fonts\CtZ8uc499k.fon>  [File is missing]
    <{648B6B95-9B30-47F2-AA08-AA0E665128ED}><C:\WINDOWS\fonts\bVmwwaC9wK.fon>  [File is missing]
    <{F51EE66E-8F35-41EB-AC93-9A0B973F7C04}><C:\WINDOWS\fonts\ynysgR5mC.fon>  [File is missing]
    <{36AC68E6-0C26-4D39-B98E-54B49DAB6BAA}><C:\WINDOWS\system32\dhDhwS7fFW.dll>  [File is missing]
    <{A23CA53C-731F-4033-92E8-C1DFB4E71D34}><C:\WINDOWS\system32\JBn2ypqY23vWX.dll>  [File is missing]
    <{A1A6BC2E-C6A1-43C1-8884-A31D772F42B8}><C:\WINDOWS\system32\A1A6BC2E.dll>  [File is missing]
    <{91F5C9DB-ACD1-4812-BAB9-6F5AE433930A}><C:\WINDOWS\fonts\MbsV2QQJe.fon>  [File is missing]
    <{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}><C:\WINDOWS\system32\122B901E.dll>  [File is missing]
    <{02845FCC-2BF4-4191-888D-18030FAA2074}><C:\WINDOWS\system32\UnsrA8Hec.dll>  [File is missing]
    <{737858A9-9AEA-4838-9B49-54DA731F7F37}><C:\WINDOWS\system32\BMsg6pdMD4ht.dll>  [File is missing]
    <{51F88A10-09E6-4763-948F-1C8861003255}><C:\WINDOWS\fonts\MqppW9KYn.fon>  [File is missing]
    <{42752A70-C149-4995-AE4A-AB81F12E9BC3}><C:\WINDOWS\system32\KnSBC7Rm.dll>  [File is missing]
    <{2EF0D734-21FD-4225-A1A2-BCD296182AAF}><C:\WINDOWS\system32\2EF0D734.dll>  [File is missing]
    <{E4814792-EFA3-4C20-93D0-8B130A59F9A8}><C:\WINDOWS\system32\E4814792.dll>  [File is missing]
    <{23DA65D2-C696-4EE4-BEE8-B4841DEC3E30}><C:\WINDOWS\system32\ndxq9awMc.dll>  [File is missing]
    <{CE7C9F39-8F17-43D2-AAF3-E237A8F96E4E}><C:\WINDOWS\fonts\nMGKbjzrcYBeMU4E.fon>  [File is missing]
    <{EC2B07DD-0051-405D-9C98-C8BBF9F27B9A}><C:\WINDOWS\system32\QsbvDcwq7umu.dll>  [File is missing]
    <{0FA40B34-8B9B-44ED-B85C-60A83F2C5D24}><C:\WINDOWS\system32\RV2MbKrHA.dll>  [File is missing]
    <{93DA1E7D-7C46-4F90-8674-EC90511FCA72}><C:\WINDOWS\system32\CDuAUVkGy9.dll>  [File is missing]
    <{CC48391C-3696-49B9-9293-9F69C28AB3C7}><C:\WINDOWS\system32\yZBe42ZrDxZA.dll>  [File is missing]
    <{0E55A9F5-EEA3-4334-9906-F2FB3C821153}><C:\WINDOWS\system32\eThZrkpVeaM3wcX.dll>  [File is missing]
目标文件全是在system32里面
瑞星之前查到没有?
gototop
 

回复:请高手进来帮帮忙,有几个病毒搞不定

文件已经不在了 只是不正常的值了
gototop
 

回复: 请高手进来帮帮忙,有几个病毒搞不定



引用:
原帖由 稀饭与包子 于 2009-6-24 22:27:00 发表
文件已经不在了 只是不正常的值了

原来如此。。还以为file is missing代表没有数字签名
gototop
 

回复:请高手进来帮帮忙,有几个病毒搞不定

[aidwcq / aidwcq][Running/Boot Start]
  <\SystemRoot\system32\drivers\iutix.sys><N/A>
[IntelIde / IntelIde][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\intelide.sys><N/A>
Autorun.inf
[C:\]
[autorun]
Open=1.exe
[D:\]
[autorun]
Open=1.exe
[E:\]
[autorun]
Open=1.exe
[F:\]
[autorun]
Open=1.exe
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT