1   1  /  1  页   跳转

请大家帮帮忙,我杀不掉啊

请大家帮帮忙,我杀不掉啊

我的电脑里面有2个名为Trojan.DL.Agent.erz 的病毒,瑞星查出来需要手动清除,可不知道
怎么弄啊,看了网上好几个方法都不行,应该怎么操作才可以杀掉呢?请大家帮帮忙!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; .NET CLR 2.0.50727)

附件附件:

下载次数:132
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-24 22:59:36
描述:

最后编辑2008-02-25 02:30:09.577000000
分享到:
gototop
 

机器狗+木马+无数流氓

以下是有问题的项目:

1、注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <helper.dll><C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32>  [国风因特软件(北京)有限公司]
    <WinSysM><C:\WINDOWS\338448M.exe>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <wiasoisao><wiasoisao.exe>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><msosmhfp01.dll>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{4F4F0064-71E0-4f0d-0006-708476C7815F}><C:\WINDOWS\system32\midimapcb.dll>  [N/A]
    <{EE12D60D-AD9A-4095-B839-3BE6862679FD}><C:\Program Files\Internet Explorer\IEXPLORE32.Dat>  []
    <{A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E}><C:\Program Files\Internet Explorer\IEXPLORE32.win>  []
    <{C5E87A05-F463-4841-B19E-DD3EC3862368}><C:\Program Files\Internet Explorer\IEXPLORE32.Sys>  []

2、启动文件夹
[a]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\a.exe -->  [N/A]><N>

3、驱动程序
[Cdsys / Cdsys][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\cdcd.sys><N/A>
[CnsMinKP / CnsMinKP][Running/Boot Start]
  <\SystemRoot\system32\drivers\CnsMinKP.sys><国风因特软件(北京)有限公司>
[CnsStd / CnsStd][Running/Auto Start]
  <\SystemRoot\System32\drivers\CnsStd.sys><国风因特软件(北京)有限公司>
[fpids32 / fpids32][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\msosfpids32.sys><N/A>
[hvfvfnk / hvfvfnk][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\hvfvfnk.sys><>
[kcocmbl / kcocmbl][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\kcocmbl.sys><N/A>
[mhfp / mhfp][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8.tmp><N/A>
[mseqsy / mseqsy][Running/Auto Start]
  <system32\DRIVERS\msacpe.sys><N/A>
[msertk / msertk][Running/Auto Start]
  <system32\drivers\msyecp.sys><N/A>
[msskye / msskye][Running/Auto Start]
  <system32\DRIVERS\msaclue.sys><N/A>
[phy / phy][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\DRIVERS\phy.sys><N/A>

4、浏览器加载项
[DragSearch BHO]
  {62EED7C6-9F02-42f9-B634-98E2899E147B} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL, N/A>
[]
  {A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E} <C:\Program Files\Internet Explorer\IEXPLORE32.win, N/A>
[]
  {C5E87A05-F463-4841-B19E-DD3EC3862368} <C:\Program Files\Internet Explorer\IEXPLORE32.Sys, N/A>
[CnsHook Class]
  {D157330A-9EF3-49F8-9A67-4141AC41ADD4} <C:\WINDOWS\DOWNLO~1\CnsHook.dll, 国风因特软件(北京)有限公司>
[]
  {EE12D60D-AD9A-4095-B839-3BE6862679FD} <C:\Program Files\Internet Explorer\IEXPLORE32.Dat, N/A>
[雅虎助手]
  {5D73EE86-05F1-49ed-B850-E423120EC338} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist, N/A>
[雅虎WIDGET]
  {6354ABE6-05F1-49ed-B850-E423120EC338} <http://cn.widget.yahoo.com/index.htm?source=Cns, N/A>
[情景聊天]
  {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg, N/A>
[]
  {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair, N/A>
[]
  {FD00D911-7529-4084-9946-A29F1BDF4FE5} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean, N/A>
[DragSearch BHO]
  {62EED7C6-9F02-42F9-B634-98E2899E147B} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL, N/A>
[AutoLive]
  {7CA83CF1-3AEA-42D0-A4E3-1594FC6E48B2} <C:\PROGRA~1\3721\autolive.dll, 国风因特软件(北京)有限公司>
[]
  {A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E} <C:\Program Files\Internet Explorer\IEXPLORE32.win, N/A>
[]
  {C5E87A05-F463-4841-B19E-DD3EC3862368} <C:\Program Files\Internet Explorer\IEXPLORE32.Sys, N/A>
[CnsHook Class]
  {D157330A-9EF3-49F8-9A67-4141AC41ADD4} <C:\WINDOWS\DOWNLO~1\CnsHook.dll, 国风因特软件(北京)有限公司>
[]
  {EE12D60D-AD9A-4095-B839-3BE6862679FD} <C:\Program Files\Internet Explorer\IEXPLORE32.Dat, N/A>

5、正在运行的程序
    [C:\WINDOWS\kfnrthoh.dll]  [N/A, ]
    [C:\WINDOWS\dmgdmgqv.dll]  [N/A, ]
    [C:\Program Files\Internet Explorer\IEXPLORE32.Dat]  [N/A, ]
    [C:\Program Files\Internet Explorer\IEXPLORE32.win]  [N/A, ]
    [C:\Program Files\Internet Explorer\IEXPLORE32.Sys]  [N/A, ]
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  [国风因特软件(北京)有限公司, 2.5.1.5]
    [C:\WINDOWS\DOWNLO~1\CnsMinIO.dll]  [国风因特软件(北京)有限公司, 2.5.0.6]
    [C:\WINDOWS\DOWNLO~1\cnsio.dll]  [国风因特软件(北京)有限公司, 2.5.0.4]
    [C:\WINDOWS\DOWNLO~1\CnsMinEx.dll]  [国风因特软件(北京)有限公司, 2.5.0.4]
    [C:\PROGRA~1\3721\helper.dll]  [国风因特软件(北京)有限公司, 2.5.4.1007]
    [C:\PROGRA~1\3721\autolive.dll]  [国风因特软件(北京)有限公司, 2.5.5.1010]
    [C:\PROGRA~1\3721\notifier.dll]  [国风因特软件(北京)有限公司, 2.5.1.1003]
    [C:\PROGRA~1\3721\alliveex.dll]  [ , 1, 0, 3, 1006]

推荐按照以下程序修复:
1、直接拔掉网线(一直到以下全部操作完成后再联网),然后卸载雅虎助手;
2、用别人的机器下载XDELBOX1.6、WINDOWS清理助手、瑞星的机器狗专杀到你的U盘并解压缩;
3、开你的机,插入U盘,把下载的三个软件拷贝到C:\windows\下,然后正常退出U盘,用XDELBOX1.6删除以下病毒及木马文件;
C:\WINDOWS\338448M.exe
C:\WINDOWS\system32\wiasoisao.exe(该文件具体路径不明,建议用搜索命令,查找wiasoisao.exe这个文件的真实路径所在)
C:\WINDOWS\system32\msosmhfp01.dll
C:\WINDOWS\system32\midimapcb.dll
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\a.exe
C:\WINDOWS\system32\cdcd.sys
C:\WINDOWS\system32\drivers\msosfpids32.sys
C:\WINDOWS\system32\drivers\hvfvfnk.sys
C:\WINDOWS\System32\drivers\kcocmbl.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8.tmp
C:\WINDOWS\system32\DRIVERS\msacpe.sys
C:\WINDOWS\system32\drivers\msyecp.sys
C:\WINDOWS\system32\DRIVERS\msaclue.sys
C:\WINDOWS\system32\DRIVERS\phy.sys
C:\WINDOWS\kfnrthoh.dll
C:\WINDOWS\dmgdmgqv.dll
C:\Program Files\Internet Explorer\IEXPLORE32.Dat
C:\Program Files\Internet Explorer\IEXPLORE32.win
C:\Program Files\Internet Explorer\IEXPLORE32.Sys
4、运行机器狗专杀,解决病毒残余及修复c:\windows\explorer.exe文件(机器狗专杀可以同时完成);
5、运行WINDOWS清理助手,清理流氓软件和木马注册表启动项;
6、重启计算机进入安全模式,全盘杀毒;
6、以上工作全部完成后,扫描一个新日志,看看以上有问题的项目在你的注册表里还在不,如果还在,用SRENG扫描工具灭掉。

上面说这么多,也不知道楼主是否明白,嫌麻烦的话就重装系统了事,应该还快一点。
gototop
 

上网助手(网络实名)和雅虎助手就不要再安装了,他们给系统带来的麻烦远远比带来的便利要大得多,不要因小失大……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT