1   1  /  1  页   跳转

继续求救!!!

继续求救!!!

中了病毒,现在防火墙,杀毒软件不能运行,貌似所有的exe文件都感染了,我重装了系统都没用,扫描了日志,C:\WINDOWS\system32\vfffgi.exe,这个文件估计是隐藏的,但是现在我点显示隐藏文件,没效果了,再看还是选的不显示隐藏文件,我问过个朋友,他说也中过,他上次是下了个啥子蠕虫专杀工具,exe文件一个一个检查,一个一个杀的。。。小弟在此请教高手指点~
  附日志
HijackThis_815汉化版扫描日志 V1.99.1
保存于      19:30:10, 日期 2006-12-18
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\yanghaifeng\桌面\Hijackthis1991\HijackThis1991zww.exe

O2 - BHO: ThunderIEHelper - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v11.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - 启动项HKLM\\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - 启动项HKLM\\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - 启动项HKLM\\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - 启动项HKLM\\Run: [vieyrt] C:\WINDOWS\system32\vfffgi.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: 使用迅雷下载 - F:\迅雷\geturl.htm
O8 - IE右键菜单中的新增项目: 使用迅雷下载全部链接 - F:\迅雷\getallurl.htm
O9 - 浏览器额外的按钮: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - E:\浩方对战平台\GameClient.exe
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{C5BBA0DB-D2F0-4DA3-918D-11CA39E902F6}: NameServer = 220.189.127.108 220.189.127.107
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - NT 服务: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - NT 服务: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, I
最后编辑2006-12-18 21:36:30
分享到:
gototop
 

怎么感染的?把症状说一下,修复
O4 - 启动项HKLM\\Run: [vieyrt] C:\WINDOWS\system32\vfffgi.exe
安全模式下运行winrar找到删除C:\WINDOWS\system32\vfffgi.exe
gototop
 

估计是那天一个亲戚家的一个小朋友玩的时候感染的,现在就是防火墙跟杀毒软件不能正常运行,玩CS的时候FPS在20-99之间乱跳,以前都是稳定在99的。。。刚弹出来个网页C:\WINDOWS\system32\@#$#.htm,铃声下载的~~
gototop
 

到安全模式,删除一下注册表启动项:
方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
<vieyrt><C:\WINDOWS\system32\vfffgi.exe>
然后删除文件:C:\WINDOWS\system32\vfffgi.exe
gototop
 

大哥,我安全模式进不了系统。。。
现在,不管是不是正常关机或重启,开机都要先检查硬盘跟文件半天
gototop
 

mizuki.ys168.com下载修复无法进入安全模式
gototop
 

下了个修复安全模式,运行了一下,重启,还是进不了,下了显示隐藏文件,那个C:\WINDOWS\system32\vfffgi.exe>倒是被我找到了,可直接删,删不掉的嘛,555555
gototop
 

用冰刃删
gototop
 

谢谢各位大哥,终于删了,现在貌似好了
不过,小弟有个问题,我前几天重装系统的时候,格式化C盘的嘛,怎么还杀不掉这个病毒,刚直接把C:\WINDOWS\system32\vfffgi.exe删了,就好了,搞不懂。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT