瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】中毒了.杀不掉5555555555急挖..单位电脑~马上要用的~~附日志

12   1  /  2  页   跳转

【求助】中毒了.杀不掉5555555555急挖..单位电脑~马上要用的~~附日志

【求助】中毒了.杀不掉5555555555急挖..单位电脑~马上要用的~~附日志

好像是上网站的时候遭的..现在杀毒软件根本打不开了..所以也不知道病毒的路径

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; KuGooSoft; .NET CLR 1.1.4322; GreenBrowser)

附件附件:

下载次数:253
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-13 16:39:35
描述:

最后编辑2007-12-14 15:38:35
分享到:
gototop
 

任务管理器也打不开了...偶这菜鸟完全没办法了5555555555
还米遭这么严重过挖
gototop
 


下载个橙色八月专杀工具,当此工具杀毒杀到内存结束后,把杀毒软件打开升级杀毒

下载地址:http://download.rising.com.cn/zsgj/orangeaug.com
gototop
 

我现在根本不能下载东西..一点开就没了
gototop
 

用别的电脑下载,拿U盘拷到你电脑上去杀毒。
貌似AV终结者。
gototop
 

橙色8月什么都没杀出来
瑞星倒是能打开,就是杀不出东西了..
gototop
 

绝不能使用原机任何文件,绝不随意打开任何磁盘。
将下面文件改名,随便改。
文件是隐藏的系统的属性,你不定能看到,可以用解压工具WinRAR依路径打开找这些文件。
(如果WinRAR不能使用,去下载新的安装包,用移动设备转存至系统Windows文件夹里,进安全模式下安装。)
C:\WINDOWS\system32\GDZXI32.dll
C:\WINDOWS\system32\GDQQHXI32.dll
C:\WINDOWS\system32\GDJZI32.dll
C:\WINDOWS\system32\SSLDyn.dll
C:\WINDOWS\system32\kvdxjma.dll
C:\WINDOWS\system32\avwghmn.dll
C:\WINDOWS\system32\kawdfzy.dll
C:\WINDOWS\system32\inublqvbhnty.dll
C:\WINDOWS\system32\dhouhmrwchmrw.dll
C:\WINDOWS\system32\ratbnpi.dll
C:\WINDOWS\system32\sidjhzy.dll
C:\WINDOWS\system32\gjgfayc.dll
重启电脑
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <crsss><C:\WINDOWS\system32\TxHMoU.Exe>  []
    <upxdnd><C:\WINDOWS\upxdnd.exe>  []
    <SSLDyn><C:\WINDOWS\SSLDyn.exE>  []
    <LotusHlp><C:\WINDOWS\xktofs.exe>  [N/A]
    <WinSysW><C:\WINDOWS\338448L.exe>  [N/A]
    <KVP><C:\WINDOWS\system32\drivers\svchost.exe>  []
    <WinSysM><C:\WINDOWS\338448M.exe>  [N/A]
    <cmdbcs><C:\WINDOWS\cmdbcs.exe>  [N/A]
    <MsPrint32D><C:\WINDOWS\MsPrint32D.exe>  [N/A]
    <DbgHlp32><C:\WINDOWS\DbgHlp32.exe>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面各项,将启动类型改为“Disabled”
==================================
驱动程序
[RAS Asynchronous Media Driver / AsyncMac][Running/Auto Start]
  <system32\DRIVERS\comint32.sys><N/A>
[comint32 / comint32][Running/Manual Start]
  <\??\C:\WINDOWS\system32\DRIVERS\comint32.sys><N/A>
[npkycryp / npkycryp][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\npkycryp.sys><N/A>
[QQHX / QQHX][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpEA.tmp><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {9963387B-212E-4643-B207-82DAEA0E713D} <C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys, N/A>
[]
  {9963387B-212E-4643-B207-82DAEA0E713D} <C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys, N/A>
————————————————————————————————————
用WinRAR打开各个磁盘,删除每个磁盘根目录下的文件:

Autorun.inf
soS.Exe
————————————————————————————————————
再重启电脑,最好重装杀毒软件,并升级至最新版本,全盘杀毒。
gototop
 

谢谢挖~~!偶明天去试试~局域网里已经有3台电脑出现类似的情况。。却都不太一样。。
gototop
 

附件是修复指令,用法看置顶帖

附件附件:

下载次数:189
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-14 0:01:38
描述:

gototop
 

斑竹大人!~~~偶有用的东东也被干掉勒.....还是很感谢..最终还是不用格盘了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT