瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】木马病毒屡杀不绝,请求救命!

12   1  /  2  页   跳转

【求助】木马病毒屡杀不绝,请求救命!

【求助】木马病毒屡杀不绝,请求救命!

近日发现电脑中了木马病毒,包括安全方式下反复查杀也不能解决,病毒会每秒都在不停地复制,反复格盘重装系统后仍然一样。
查出的病毒如下(见附件):



[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

下载次数:127
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-6 9:35:13
描述:

最后编辑2008-01-07 15:20:28.763000000
分享到:
gototop
 

引用:
【bushoan的贴子】近日发现电脑中了木马病毒,包括安全方式下反复查杀也不能解决,病毒会每秒都在不停地复制,反复格盘重装系统后仍然一样。
查出的病毒如下(见附件):



[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

………………


附件2:


附件附件:

下载次数:109
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-6 9:38:05
描述:

gototop
 

引用:
【bushoan的贴子】
引用:
【bushoan的贴子】近日发现电脑中了木马病毒,包括安全方式下反复查杀也不能解决,病毒会每秒都在不停地复制,反复格盘重装系统后仍然一样。
查出的病毒如下(见附件):



[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

………………


附件2:



………………


附件3:


附件附件:

下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-6 9:39:24
描述:

gototop
 

老大。。我要的是SRENG日记。。你居然给一个清除的日记我了。。。
而且还要把他搞到EXICE里面。。。。。。郁闷。。还以为病毒源文件。。
gototop
 

引用:
【已成过去的贴子】老大。。我要的是SRENG日记。。你居然给一个清除的日记我了。。。
而且还要把他搞到EXICE里面。。。。。。郁闷。。还以为病毒源文件。。
………………


抱歉!我是发的压缩文件,我再发个SRENG日记:

附件附件:

下载次数:93
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-6 9:44:27
描述:

gototop
 

没看出什么。
用windows清理助手清理下恶意软件
http://www.arswp.com/download/arswp/arswp.rar
gototop
 

感觉没有你说的那么严重。。。
先关闭运行的程序:
smService.exe

再用SRENG工具删除以下注册表的项目:
注册表
[smService / smService][Running/Auto Start]
  <C:\WINDOWS\system32\smService.exe><N/A>


用冰刃干掉:
C:\WINDOWS\system32\smService.exe

再安全模式下(不带网络连接),我没看错你用的杀软是诺顿吧。先修复他,记住不要把升级文件清了。然后全盘杀毒……


冰刃下载地址:www.angelk.ys168.com
gototop
 

引用:
【已成过去的贴子】感觉没有你说的那么严重。。。
先关闭运行的程序:
smService.exe

再用SRENG工具删除以下注册表的项目:
注册表
[smService / smService][Running/Auto Start]
  <C:\WINDOWS\system32\smService.exe><N/A>


用冰刃干掉:
C:\WINDOWS\system32\smService.exe

再安全模式下(不带网络连接),我没看错你用的杀软是诺顿吧。先修复他,记住不要把升级文件清了。然后全盘杀毒……


冰刃下载地址:www.angelk.ys168.com
………………


谢谢、之后我再试试,不过我已经从昨天折腾了2天了,动用了如下杀毒软件都是显示已

删除等,但之后总是仍显示又查杀到:

1)诺顿

2)江民

3)金山清理专家

我分别用江民和诺顿查杀病毒后,诺顿显示查杀出很多被木马感染的文件,并都移动到隔离区了,在隔离区里全部删除后,还是不停地出现。


江民查杀后,提示有2个病毒需要重启后删除,但反复做了几次重启和查杀,屏幕右下角总是


不断弹出如下提示:


文件监视拦截到了病毒


病毒名称


TrojanSpy.Agent.csc


所在位置


C:\WINDOWS\SYSTEM32\PDTQJCMM.DLL


已经删除(重启查杀无数次,仍然如此显示)


* 而且弹出的对话框中,不断翻滚着上述病毒名称及不同路径(即:SYSTEM32\的后面有无数


不同尾缀翻滚,


如:KUUERZPW.DLL


      KAWFDEYF.DLL  等等。
gototop
 

既然这样,你再扫个新日志来。
你那个SRENG日志显示系统日期不对

也去改一下。
gototop
 

引用:
【天月来了的贴子】既然这样,你再扫个新日志来。
你那个SRENG日志显示系统日期不对

也去改一下。
………………


我今天发送的SRENG日志显示的日期没有错,是我今天凌晨扫描的。

现在再发送一个刚刚扫描的如下:


附件附件:

下载次数:93
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-6 20:40:02
描述:

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT