瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 还在不停复制木马,我实在没办法啦!!

12345   1  /  5  页   跳转

[求助] 还在不停复制木马,我实在没办法啦!!

还在不停复制木马,我实在没办法啦!!

中了木马,好像都是盗号木马,各种各样的木马!首先在C盘,只能隔离,而且每查一次度就会增加很多。由于“我的文档‘中有我想保存的东西,于是把它复制到了D盘。可是后来360提示我放这个的文件夹后边多了个.exe说这是木马程序要启动,是删除还是继续,我一慌就点了删除。可是这个文件夹里的东西最最重要了!!删了之后垃圾桶里也找不到。而且现在杀毒,木马还在增加,是不是我点哪个文件就会传染哪个?我无奈了!!怎么才能找回我那重要的文件夹啊??救救我吧热心的大侠们,5555~~就算重装电脑我也不想把D\E\F盘也重装了啊,里边太多重要东西了!

我原来的号怎么都进不来了 只能再注册一个了。这里是我最信任的社区
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 551; 360SE)
最后编辑我晕啊啊我 最后编辑于 2009-11-21 15:30:05
分享到:
gototop
 

回复:大侠救命,我实在没办法啦!!

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 还在不停复制木马,我实在没办法啦!!



引用:
原帖由 天月来了 于 2009-11-21 15:31:00 发表
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载






终于扫描了日志 ,请您看看!

附件: SREngLOG.log (2009-11-21 15:47:06, 65.62 K)
该附件被下载次数 211

gototop
 

回复:还在不停复制木马,我实在没办法啦!!

我的电脑现在速度很慢请见谅!
gototop
 

回复:还在不停复制木马,我实在没办法啦!!

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\sstdy.dll
c:\windows\downloaded program files\ruw6jgcjjgg4b6rdy83.cur
c:\windows\downloaded program files\wustnjhyfqfpv8pqbc.cur
c:\windows\system32\jmq7bper4xa8ev5ftcb.inf
c:\windows\downloaded program files\ruw6jgcjjgg4b6rdy83.cur
c:\windows\system32\nxe2grrknzf9dxykmqg.inf
c:\windows\system32\2exjw3dsatgwrf5uapadmhn.inf
c:\windows\system32\btmband89jc9pspq5eknj.inf
c:\windows\fonts\a97cracb.fon
c:\windows\system32\a2cbfrby28j6zdxnzgqctj6ae.inf
c:\windows\tasks\c2nh4numz9kny5zqnc.inf
c:\windows\system32\pecfwpj48y6dadf87r.inf
c:\windows\system32\ujmhygss7trv9gu2hhmkjcu7dpu.inf
c:\windows\system32\fsmby3kmwnag5grbwggu.inf
c:\windows\system32\uadn5xyyc8fxprkcdzymewn.inf
c:\windows\system32\perrgx5dkqsbqdwaucrqh.dll
c:\windows\system32\cduauvkgy9.dll
c:\windows\system32\nwsdwj9kszcnsatktnsuwv8p7vu.inf
c:\windows\system32\122b901e.dll
c:\program files\common files\services\svchost.exe
c:\windows\system32\com\1.2.8\wndhook.dll
c:\program files\common files\system\extend.dll
c:\windows\system32\sysdll.dll
c:\windows\system32\ff55g.exe
C:\SysLive.exe
D:\SysLive.exe
E:\SysLive.exe
F:\SysLive.exe
C:\autorun.inf
D:\autorun.inf
E:\autorun.inf
F:\autorun.inf

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{C4560D12-CE25-4A2E-A5D4-B5070FCBE282}]    <C:\WINDOWS\System32\sstdy.dll>
注意该项[AppInit_DLLs]修改:把<C:\WINDOWS\Downloaded Program Files\RUw6jGCJJGg4B6RDY83.cur,>修改为<>即清空
[{526EB425-7F56-4773-8D70-B8E45AA8E2B6}]    <C:\WINDOWS\Downloaded Program Files\WUstNjhyfQfpv8PQbC.cur>
[{7198F428-77AC-4837-AFBE-1E0393575935}]    <C:\WINDOWS\system32\JMq7bpeR4Xa8eV5ftCB.inf>
[{5E320EF5-1D2B-4C5F-8584-475AD5B0DD4C}]    <C:\WINDOWS\Downloaded Program Files\RUw6jGCJJGg4B6RDY83.cur>
[{5E320EF5-1D2B-4C5F-8584-475AD5B0DD4C}]    <C:\WINDOWS\Downloaded Program Files\RUw6jGCJJGg4B6RDY83.cur>
[{8A6A5B34-D995-4C5D-9338-B5E264B4A87}]    <C:\WINDOWS\system32\nXe2grrKNzF9dxYKmqg.inf>
[{87DE8A1A-96C5-4420-B222-EF998F697CE7}]    <C:\WINDOWS\system32\2exJW3dsaTgWrf5uAPadmHN.inf>
[{1719B301-B494-4185-9379-242461F9CF02}]    <C:\WINDOWS\system32\BtmBAnd89jc9PsPq5EKNj.inf>
[{8708994F-1758-4C2C-9A3F-FA22D6CCCB41}]    <C:\WINDOWS\fonts\A97CRaCB.fon>
[{C3634CF6-FD22-4F3D-BBB4-AE36174A868C}]    <C:\WINDOWS\system32\A2CbFrBy28J6zdXNZgqCtJ6Ae.inf>
[{B9D0F4D7-C809-4C27-9CB4-63201DFB3D05}]    <C:\WINDOWS\Tasks\c2nH4numz9knY5zqnC.inf>
[{81BC0740-6E31-4BA4-81C8-EFF9ECEB3BA2}]    <C:\WINDOWS\system32\pEcFwPj48y6DADf87r.inf>
[{7CC109E5-B2FC-4FEE-AF04-74B2DCBD2540}]    <C:\WINDOWS\system32\ujMhyGsS7tRV9gU2HHMkJcu7DPU.inf>
[{B7F1BFDC-4B6C-4E2F-AF7A-638D2D47802C}]    <C:\WINDOWS\system32\FsmBY3kmWnAG5gRbwGgU.inf>
[{05FF273B-258B-432D-96B8-E3FE79CEEFB7}]    <C:\WINDOWS\system32\UadN5xYYC8FXprkCdzyMewN.inf>
[{51716C09-6B08-4CCF-B526-718E912C0573}]    <C:\WINDOWS\system32\PERrGx5DkqSbQdwauCRQH.dll>
[{93DA1E7D-7C46-4F90-8674-EC90511FCA72}]    <C:\WINDOWS\system32\CDuAUVkGy9.dll>
[{73208305-2703-405b-8721-27645ac9a140}]    <C:\WINDOWS\system32\nWSDWJ9KSzcNsaTKtnSUwv8P7VU.inf>
[{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}]    <C:\WINDOWS\system32\122B901E.dll>
[N/A]    <C:\Program Files\Common Files\Services\svchost.exe -Restart>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[s4ghfghj / ffgfghjkk]    <C:\WINDOWS\system32\ff55g.exe>

    系统修复-- 浏览器加载项之如下项删除:
[8009]    <http://www.8009.com/?tb>

    系统修复-- HOSTS文件--重置

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-11-21
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
gototop
 

回复:还在不停复制木马,我实在没办法啦!!

C:\SysLive.exe
D:\SysLive.exe
E:\SysLive.exe
F:\SysLive.exe

这几个文件,用解压工具WinRAR打开磁盘,找到压缩发来

急需要
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 5F aaccbbdd 的帖子

我晕了 我的是笔记本 怎么进DOS界面啊?也 没有光盘。。。
gototop
 

回复:还在不停复制木马,我实在没办法啦!!

包括D:\cconter.exe这个文件
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:还在不停复制木马,我实在没办法啦!!

建议不要只装360安全卫士 最好装一个比较好的杀毒软件
gototop
 

回复 6F 天月来了 的帖子

怎么用解压工具打开磁盘啊?是添加到解压文件???不明白
gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT