瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】高手帮忙看下日志!急!

1   1  /  1  页   跳转

【求助】高手帮忙看下日志!急!

【求助】高手帮忙看下日志!急!

瑞星监控是红伞,但主程序能打开,除瑞星的主程序外,一切防毒软件都打不开!
  而且,Q也上不去,QQ医生扫出来很多木马!有时进程从20多个瞬间变到40多个,进程名都一样,是cmd.exe。一会又都没了。
  请高手分析日志,看是不是磁碟机!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ )

附件附件:

下载次数:108
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-23 21:31:21
描述:

最后编辑2008-03-23 22:54:51
分享到:
gototop
 

顺便说下解决方法!
谢了!
gototop
 

补充下
点完开始菜单后,把鼠标放到应用程序上,弹出框之后,开始菜单就没有反映了!
gototop
 

引用:
【ddeka的贴子】顺便说下解决方法!
谢了!
………………

1、用XDELBOX删除下列文件:(XDELBOX的下载及其使用例子见:http://forum.ikaka.com/topic.asp?board=28&artid=8381032
C:\WINDOWS\system32\hjiq.dll]
C:\WINDOWS\system32\cuhad.dll
C:\WINDOWS\system32\mnauygniqaixnaij.dll
C:\WINDOWS\system32\sve.dll
C:\WINDOWS\system32\gnolnait.dll
C:\WINDOWS\system32\duygnef.dll
C:\WINDOWS\system32\bchib.dll
C:\WINDOWS\system32\bauhgnem.dll
C:\WINDOWS\system32\eohsom.dll
C:\WINDOWS\system32\ijougiemnaw.dll
C:\WINDOWS\system32\taijoad.dll
C:\WINDOWS\system32\tsqc.dll
C:\WINDOWS\system32\pahzij.dll
C:\WINDOWS\system32\slcs.dll
C:\WINDOWS\system32\fifeei.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\datA4.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\datBF.tmp
C:\WINDOWS\system32\F0D78D11.DLL
C:\WINDOWS\gwsmhxuq.exe
C:\WINDOWS\WSockDrv32.exe
C:\WINDOWS\Kvsc3.exE
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\msccrt.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\DbgHlp32.exe
C:\WINDOWS\LotusHlp.exe
C:\WINDOWS\PTSShell.exe
C:\WINDOWS\SHAProc.exe
C:\WINDOWS\system32\msosiocp.dll
C:\WINDOWS\system32\pedadt.dll
C:\WINDOWS\system32\75D23BE4.EXE
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp4E.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp4C.tmp
C:\WINDOWS\system32\drivers\msosfpids32.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp12.tmp
C:\WINDOWS\system32\DbgHlp32.dlL
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\system32\rzysdhbx.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\SHAProc.dat
C:\WINDOWS\system32\PTSShell.dll
C:\WINDOWS\system32\sgqtwa.dll
C:\WINDOWS\system32\sbiymw.dll
C:\WINDOWS\system32\pedadt.dll
2、用XDELBOX执行重启删除后,用SRENG删除下列加载项:
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <WinShell><"C:\WINDOWS\system32\Rundll32.exe" "C:\WINDOWS\system32\shell32.dll",Control_RunDLL "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\datBF.tmp">  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <igzwzslm><C:\WINDOWS\gwsmhxuq.exe>  []
    <WSockDrv32><C:\WINDOWS\WSockDrv32.exe>  []
    <Kvsc3><C:\WINDOWS\Kvsc3.exE>  []
    <upxdnd><C:\WINDOWS\upxdnd.exe>  []
    <msccrt><C:\WINDOWS\msccrt.exe>  []
    <cmdbcs><C:\WINDOWS\cmdbcs.exe>  []
    <DbgHlp32><C:\WINDOWS\DbgHlp32.exe>  []
    <LotusHlp><C:\WINDOWS\LotusHlp.exe>  []
    <PTSShell><C:\WINDOWS\PTSShell.exe>  []
    <SHAProc><C:\WINDOWS\SHAProc.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{7FA4A83B-F99A-4bfc-A8E2-6A62B05D2C82}><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\datBF.tmp>  []
    <{50632D5C-B71B-4ba0-B012-3DC6F15C011B}><C:\WINDOWS\system32\msosiocp.dll>  []
    <{5E907A48-400E-4EA8-9792-FFAE052D59E9}><C:\WINDOWS\system32\pedadt.dll>  []
==================================
服务
[B302EC43 / B302EC43][Stopped/Auto Start]
  <C:\WINDOWS\system32\75D23BE4.EXE -d><Microsoft Corporation>
驱动程序
[dohs / dohs][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp4E.tmp><N/A>
[drop / drop][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp4C.tmp><N/A>
[fpids32 / fpids32][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\msosfpids32.sys><N/A>
[mhfp / mhfp][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp12.tmp><N/A>
3、升级杀软病毒库,全盘杀毒一次。
gototop
 

彻底郁闷了``
杀毒软件还是升不了级
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT