瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】电脑中毒了,扫了日志,麻烦看一下

1   1  /  1  页   跳转

【求助】电脑中毒了,扫了日志,麻烦看一下

【求助】电脑中毒了,扫了日志,麻烦看一下

现在所有杀毒的都打不开,麻烦看一下问题在哪里?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler ; 56flvplayer 1.0)

附件附件:

下载次数:171
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-13 15:20:50
描述:

最后编辑2008-03-13 15:38:10
分享到:
gototop
 

日志还去少一点。能重补,就再补全吧
gototop
 

日志显示你的系统日期异常
2001-03-12,22:29:51

——————————————————————————————
你这路径里安装的什么软件呢???自己安装的吗????
F:\Ultra PSP Movie Converter\

——————————————————————————————————————
因为你的系统盘是F盘,就只能这样操作了。

做好准备后,一定要断网处理,不然不能成功:

这里官网下载冰刃备用
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip
——————————————————————————————————————
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除下面文件。
http://dl.filseclab.com/down/powerrmv.zip

删除:
F:\WINDOWS\Kvsc3.exE
F:\WINDOWS\AVPSrv.exE
F:\Program Files\Common Files\System\gaebwdw.exe
F:\Program Files\Common Files\Microsoft Shared\addslta.exe
F:\WINDOWS\upxdnd.exe
F:\WINDOWS\PTSShell.exe
F:\WINDOWS\DbgHlp32.exe
F:\WINDOWS\WSockDrv32.exe
F:\WINDOWS\SHAProc.exe
F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpF.tmp
F:\WINDOWS\system32\drivers\msosfpids32.sys
F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\usbhcid.sys
F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp9A.tmp
F:\WINDOWS\system32\drivers\msyecp.sys
F:\WINDOWS\system32\DRIVERS\msaclue.sys
F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\usbcams3.sys
F:\WINDOWS\system32\IEBHO.dll
F:\WINDOWS\system32\IETool.dll
F:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGwd2.dll
F:\WINDOWS\system32\upxdnd.dll
F:\WINDOWS\system32\PTSShell.dll
F:\WINDOWS\system32\bauhgnem.dll
F:\WINDOWS\system32\cuhad.dll
F:\WINDOWS\system32\DbgHlp32.dlL
F:\WINDOWS\system32\ijougiemnaw.dll
F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\10222dw.dll
F:\WINDOWS\system32\WSockDrv32.dll
F:\WINDOWS\system32\tsqc.dll
F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\14222lt.dll
F:\WINDOWS\system32\SHAProc.dll
F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1222.exe
D:\Autorun.inf
D:\lvpwmgh.exe
E:\Autorun.inf
E:\lvpwmgh.exe
F:\Autorun.inf
F:\lvpwmgh.exe
——————————————————————————————————————————————
重启电脑,打开冰刃在冰刃的“文件”中找上面所有文件未能删除的再次强制删除:

这一步一定要做,因为驱动部分可能会有些文件费尔木马删除不了。

——————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <Kvsc3><F:\WINDOWS\Kvsc3.exE>  [N/A]
    <AVPSrv><F:\WINDOWS\AVPSrv.exE>  [N/A]
    <lpttype><F:\Program Files\Common Files\System\gaebwdw.exe>  [N/A]
    <lvpwmgh><F:\Program Files\Common Files\Microsoft Shared\addslta.exe>  [N/A]
    <upxdnd><F:\WINDOWS\upxdnd.exe>  []
    <PTSShell><F:\WINDOWS\PTSShell.exe>  []
    <DbgHlp32><F:\WINDOWS\DbgHlp32.exe>  []
    <WSockDrv32><F:\WINDOWS\WSockDrv32.exe>  []
    <SHAProc><F:\WINDOWS\SHAProc.exe>  []
————————————————————————————————————
这贴里下载那个我在17楼提供的附件,解压后运行,删除检测到的所有映像劫持。
http://forum.ikaka.com/topic.asp?board=28&artid=8433210

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[dohs / dohs][Stopped/Auto Start]
  <\??\F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpF.tmp><N/A>

[fpids32 / fpids32][Running/Auto Start]
  <\??\F:\WINDOWS\system32\drivers\msosfpids32.sys><N/A>

[iCafe Manager / iCafe Manager][Stopped/Manual Start]
  <\??\F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\usbhcid.sys><N/A>

[mhfp / mhfp][Stopped/Auto Start]
  <\??\F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp9A.tmp><N/A>

[msertk / msertk][Running/Auto Start]
  <system32\drivers\msyecp.sys><N/A>

[msskye / msskye][Stopped/Auto Start]
  <system32\DRIVERS\msaclue.sys><N/A>

[Sc Manager / Sc Manager][Stopped/Manual Start]
  <\??\F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\usbcams3.sys><N/A>

[RodogKiller / RodogKiller][Running/Disabled]
  <2 - 系统找不到指定的文件。
><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[SrchHook Class]
  {F08555B0-9CC3-11D2-AA8E-000000000000} <F:\WINDOWS\system32\IEBHO.dll, >
[番茄工具条3.1.5]
  {6451F285-9E41-4D8C-813D-794CA7BFEAB4} <F:\WINDOWS\system32\IETool.dll, N/A>
[番茄工具条3.1.5]
  {6451F285-9E41-4D8C-813D-794CA7BFEAB4} <F:\WINDOWS\system32\IETool.dll, N/A>
[SrchHook Class]
  {F08555B0-9CC3-11D2-AA8E-000000000000} <F:\WINDOWS\system32\IEBHO.dll, >
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

这里 下 载 W i n d o w s 清理助手,清理你那系统。
http://www.arswp.com/

记得用QQ医生和瑞星漏洞扫描打打系统补丁,检测到的都打全

清空IE缓存,清空临时文件夹。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT