1   1  /  1  页   跳转

[求助] 有个病毒杀也杀不了 删也删不了

有个病毒杀也杀不了 删也删不了

求救啊!!!!上传了日志,高手们帮我看看吧

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Foxy/2; SINU/2; .NET CLR 2.0.50727; 360SE)

附件附件:

文件名:SREngLOG.log
下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-10 17:06:22
描述:log

分享到:
gototop
 

回复:有个病毒杀也杀不了 删也删不了

建议使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除

c:\windows\system32\fdex.dll
c:\windows\system32\6to4.dll
c:\windows\system32\ias.dll
c:\windows\system32\5c55b.dll
c:\windows\system32\appmgmts.dll
c:\windows\system32\drivers\wmisvc.sys
d:\mxdwg\冒险岛外挂\sww.sys
c:\windows\system32\drivers\ypkvw.sys
c:\windows\system32\drivers\bdguard.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[6to4 / 6to4]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\6to4.dll>
[Ias / Ias]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\Ias.dll>
[Microsoft Device Logical / porting]    <C:\WINDOWS\System32\svchost.exe -k "porting"-->C:\WINDOWS\system32\5c55b.dll>
[Application Management / AppMgmt]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[WmiSvc / WmiSvc]    <\??\C:\WINDOWS\system32\drivers\WmiSvc.sys>
[MXD / MXD]    <\??\D:\mxdwg\冒险岛外挂\sww.sys>
[ypkv / cetvt]    <\SystemRoot\system32\drivers\ypkvw.sys>
[BdGuard / BdGuard]    <\SystemRoot\system32\drivers\BDGuard.SYS>
gototop
 

回复:有个病毒杀也杀不了 删也删不了

楼上的看看我的贴好吗??
gototop
 

回复:有个病毒杀也杀不了 删也删不了

进入安全模式,再进行全盘杀毒。。
gototop
 

回复: 有个病毒杀也杀不了 删也删不了

安全模式杀毒也杀不了````
gototop
 

回复: 有个病毒杀也杀不了 删也删不了

建议使用XDelBox(附件有)或者费尔 删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除

c:\windows\system32\drivers\ypkvw.sys
c:\windows\system32\drivers\bdguard.sys
c:\windows\system32\drivers\wmisvc.sys
c:\windows\system32\3waresrv.exe
c:\windows\system32\5c55b.dll
c:\windows\system32\appmgmts.dll
c:\windows\system32\6to4.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[3ware Controller Service / 3wareSrv]    <C:\WINDOWS\System32\3wareSrv.exe>
[Microsoft Device Logical / porting]    <C:\WINDOWS\System32\svchost.exe -k "porting"-->C:\WINDOWS\system32\5c55b.dll>
[Application Management / AppMgmt]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll>
[6to4 / 6to4]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\6to4.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[ypkv / cetvt]    <\SystemRoot\system32\drivers\ypkvw.sys>
[BdGuard / BdGuard]    <\SystemRoot\system32\drivers\BDGuard.SYS>
[WmiSvc / WmiSvc]    <\??\C:\WINDOWS\system32\drivers\WmiSvc.sys>

附件附件:

下载次数:163
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-10 19:46:59
描述:rar

附件附件:

文件名:费 尔.rar
下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-10 19:46:59
描述:rar

风斜雨疾处,立得脚定。花浓柳艳处,著得眼高。路危径险处,回得头早。
gototop
 

回复: 有个病毒杀也杀不了 删也删不了

你图片中查出的safe1.sys 等驱动 在日志里没发现,根据日志的解决方法在下面,解决完后再查杀看看还有没有safe1.sys等

----------------------------------------------------------------


c:\windows\system32\appmgmts.dll

此文件被感染,去这里下载SP2的文件进行替换http://bbs.ikaka.com/showtopic-8417665-2.aspx#9102635

替换工具:http://bbs.ikaka.com/showtopic-8442813-2.aspx#9176804

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)

删除:

c:\windows\system32\fdex.dll
c:\windows\system32\6to4.dll
c:\windows\system32\5c55b.dll
c:\windows\system32\ias.dll
c:\windows\system32\drivers\wmisvc.sys
c:\windows\system32\drivers\ypkvw.sys
C:\windows\tasks\qqupdate2.job
C:\WINDOWS\system32\KB906438.exe

不论删除结果如何立即重启电脑

使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[6to4 / 6to4]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\6to4.dll>
[Microsoft Device Logical / porting]    <C:\WINDOWS\System32\svchost.exe -k "porting"-->C:\WINDOWS\system32\5c55b.dll>
[Ias / Ias]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\Ias.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[WmiSvc / WmiSvc]    <\??\C:\WINDOWS\system32\drivers\WmiSvc.sys>
[ypkv / cetvt]    <\SystemRoot\system32\drivers\ypkvw.sys>


SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/show-77-1.html

杀毒软件升级至最新版本全盘杀。

记得打全系统漏洞补丁
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT