1   1  /  1  页   跳转

[求助] 这是什么病毒,请帮忙看看!

这是什么病毒,请帮忙看看!

刚才开QQ时 弹出对话框说QQ中奖了,不过被QQ医生查出来了..可是每个盘符下都有1个叫1的应用程序和autorun安装信息这2个文件,
日志已扫描
在那个附件里,请给看看!多谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)

附件附件:

文件名:SREngLOG.log
下载次数:121
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-13 14:08:26
描述:log

分享到:
gototop
 

回复: 这是什么病毒,请帮忙看看!

((本附件程序仅适合这位求助者使用,因为涉及系统重要文件的替换,所以任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,解压至桌面,启动里面的程序后,点击“开始替换”,程序提示重启电脑时,暂时不重启,继续下面操作

附件: XPSP3.rar (2009-7-13 14:37:26, 566.00 K)
该附件被下载次数 156



这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

删除:
C:\WINDOWS\fonts\zAPWgSjGrSpdsE4.fon
C:\WINDOWS\phpq.dll
C:\Documents and Settings\Administrator\Application Data\Set7.dll
C:\WINDOWS\system32\2EF0D734.dll
C:\WINDOWS\fonts\tY5UFS434YYd.fon
C:\WINDOWS\system32\GU6f5sW42mdc.dll
C:\WINDOWS\system32\Va7SpUWgCA5f.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\fonts\vwuXtYbhj.fon
C:\WINDOWS\fonts\fyrwJf5Qfhh.fon
C:\WINDOWS\system32\hNdcS96gQxDk.dll
C:\WINDOWS\system32\taNjsFa2tT2Dh.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\skcfujQ5EDN.dll
C:\WINDOWS\system32\xg4hAPNygs29.dll
C:\WINDOWS\fonts\zEfE48cw9EmcFaR.fon
C:\WINDOWS\system32\zvadNUhWHnAA69wD.dll
C:\WINDOWS\system32\JPccCJnKygDdp3.dll
C:\WINDOWS\system32\kSVHjMeWr5ZZY47.dll
C:\WINDOWS\temp\explorer.exe
C:\WINDOWS\fonts\zAPWgSjGrSpdsE4.fon
C:\WINDOWS\system32\v54M9wWBuNGTf2m.dll
C:\WINDOWS\system32\aEUzzDyN4fVnJ.dll
C:\WINDOWS\system32\E4814792.dll
C:\WINDOWS\system32\A0C86020.dll
C:\WINDOWS\system32\qB5BKZy7vR5m.dll
C:\WINDOWS\fonts\VBw9ZHsJt3M8tVgF.fon
C:\WINDOWS\system32\ndxq9awMc.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\system32\dhDhwS7fFW.dll
C:\WINDOWS\system32\zHvqM6hMxwpem.dll
C:\WINDOWS\system32\CDuAUVkGy9.dll
C:\WINDOWS\system32\wadSSw5k.dll
C:\WINDOWS\fonts\xbpCfXnG6wUVF.fon
C:\WINDOWS\system32\usbvmx.dll
C:\WINDOWS\system32\ed78ab9.dll
C:\Autorun.inf
C:\1.exe
D:\Autorun.inf
D:\1.exe
E:\Autorun.inf
E:\1.exe
F:\Autorun.inf
F:\1.exe
G:\Autorun.inf
G:\1.exe

不论删除结果如何立即重启电脑

下载W i n d o w s 清理助手 ,升级清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。反复查杀无毒后即可。

记得打全系统漏洞补丁
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:这是什么病毒,请帮忙看看!

C:\WINDOWS\system32\COMRes.dll被修改,从其他操作系统下复制此文件覆盖到本机上。
下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
C:\WINDOWS\fonts\zAPWgSjGrSpdsE4.fon
C:\WINDOWS\system32\kSVHjMeWr5ZZY47.dll
C:\WINDOWS\system32\v54M9wWBuNGTf2m.dll
C:\WINDOWS\system32\JPccCJnKygDdp3.dll
C:\WINDOWS\system32\zvadNUhWHnAA69wD.dll
C:\WINDOWS\fonts\zEfE48cw9EmcFaR.fon
C:\WINDOWS\system32\xg4hAPNygs29.dll
C:\WINDOWS\system32\hNdcS96gQxDk.dll
C:\WINDOWS\system32\skcfujQ5EDN.dl
C:\WINDOWS\system32\aEUzzDyN4fVnJ.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\E4814792.dll
C:\WINDOWS\fonts\fyrwJf5Qfhh.fon
C:\WINDOWS\system32\A0C86020.dll
C:\WINDOWS\fonts\zAPWgSjGrSpdsE4.fon
C:\WINDOWS\system32\qB5BKZy7vR5m.dll
C:\WINDOWS\fonts\VBw9ZHsJt3M8tVgF.fon
C:\WINDOWS\fonts\vwuXtYbhj.fon
C:\WINDOWS\system32\ndxq9awMc.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\system32\dhDhwS7fFW.dll
C:\WINDOWS\system32\Va7SpUWgCA5f.dll
C:\WINDOWS\system32\zHvqM6hMxwpem.dll
C:\WINDOWS\fonts\tY5UFS434YYd.fon
C:\WINDOWS\system32\GU6f5sW42mdc.dll
C:\WINDOWS\system32\2EF0D734.dll
C:\WINDOWS\system32\CDuAUVkGy9.dll
C:\WINDOWS\system32\wadSSw5k.dll
C:\WINDOWS\fonts\xbpCfXnG6wUVF.fon
C:\WINDOWS\system32\usbvmx.dll
C:\WINDOWS\system32\ed78ab9.dll
C:\Documents and Settings\Administrator\Application Data\Set7.dll
C:\WINDOWS\fonts\zAPWgSjGrSpdsE4.fon]
C:\WINDOWS\system32\COMRes.dll
C:\1.exe

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx


另外使用卡卡助手-高级工具-启动项管理-ie浏览器插件,将非微软签名的插件卸载。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:这是什么病毒,请帮忙看看!

愿意的话,尽量提取下面文件

下载文件批量提取工具提取下面文件
附件: 文件提取处理器.rar (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

提取:
C:\WINDOWS\fonts\zAPWgSjGrSpdsE4.fon
C:\WINDOWS\phpq.dll
C:\Documents and Settings\Administrator\Application Data\Set7.dll
C:\WINDOWS\system32\2EF0D734.dll
C:\WINDOWS\fonts\tY5UFS434YYd.fon
C:\WINDOWS\system32\GU6f5sW42mdc.dll
C:\WINDOWS\system32\Va7SpUWgCA5f.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\fonts\vwuXtYbhj.fon
C:\WINDOWS\fonts\fyrwJf5Qfhh.fon
C:\WINDOWS\system32\hNdcS96gQxDk.dll
C:\WINDOWS\system32\taNjsFa2tT2Dh.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\skcfujQ5EDN.dll
C:\WINDOWS\system32\xg4hAPNygs29.dll
C:\WINDOWS\fonts\zEfE48cw9EmcFaR.fon
C:\WINDOWS\system32\zvadNUhWHnAA69wD.dll
C:\WINDOWS\system32\JPccCJnKygDdp3.dll
C:\WINDOWS\system32\kSVHjMeWr5ZZY47.dll
C:\WINDOWS\temp\explorer.exe
C:\WINDOWS\fonts\zAPWgSjGrSpdsE4.fon
C:\WINDOWS\system32\v54M9wWBuNGTf2m.dll
C:\WINDOWS\system32\aEUzzDyN4fVnJ.dll
C:\WINDOWS\system32\E4814792.dll
C:\WINDOWS\system32\A0C86020.dll
C:\WINDOWS\system32\qB5BKZy7vR5m.dll
C:\WINDOWS\fonts\VBw9ZHsJt3M8tVgF.fon
C:\WINDOWS\system32\ndxq9awMc.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\system32\dhDhwS7fFW.dll
C:\WINDOWS\system32\zHvqM6hMxwpem.dll
C:\WINDOWS\system32\CDuAUVkGy9.dll
C:\WINDOWS\system32\wadSSw5k.dll
C:\WINDOWS\fonts\xbpCfXnG6wUVF.fon
C:\WINDOWS\system32\usbvmx.dll
C:\WINDOWS\system32\ed78ab9.dll
C:\Autorun.inf
C:\1.exe
D:\Autorun.inf
D:\1.exe
E:\Autorun.inf
E:\1.exe
F:\Autorun.inf
F:\1.exe
G:\Autorun.inf
G:\1.exe

不论提取结果如何,哪怕提取失败,也请压缩发来看看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:这是什么病毒,请帮忙看看!

那个,,我在第一步替换文件后,不小心重启了,,,,,,,,
结果网就怎么也上不去了,,,所以只好重做系统了,,,这样应该没事了吧?
郁闷,,,,耽误自己的时间了,也耽误你们的了,,实在抱歉,,,不过多谢你们了!
最后编辑唯我无常 最后编辑于 2009-07-13 22:21:50
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT