瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】杀完毒重起就中病毒,现在正在杀,软件失灵,有sreng2扫描

1   1  /  1  页   跳转

【求助】杀完毒重起就中病毒,现在正在杀,软件失灵,有sreng2扫描

【求助】杀完毒重起就中病毒,现在正在杀,软件失灵,有sreng2扫描

杀完毒重起就中病毒.而且杀毒软件,QQ都打不开,,

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件附件:

下载次数:90
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-6 19:59:49
描述:

最后编辑2008-04-06 21:33:57
分享到:
gototop
 

流程:
先用工具清理下系统 然后扫描完整SRE日志报告

清理系统临时文件和IE临时文件夹     
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

下载Sreng,解压缩运行

1.先把不相关的软件关闭(比如QQ 浏览器 播放软件之类...)
2.智能扫描(记得勾上数字签名选项)=》扫描=》保存报告
3.把日志SREngLOG.log中的报告完整复制粘贴上来,[全选(Ctrl+a) >>复制(Ctrl+c) >>粘贴(Ctrl+v)] 上来或者粘贴到记事本中以附件形式上传上来

SRE下载地址
http://www.kztechs.com/sreng/sreng928.zip
友情提示:如果下载后不能运行请删除已下载的,然后重新下载.下载后首先不要运行先将下载的SREng.exe重命名为SREng.com(SREng.scr\SREng.bat\SREng.pif)或者abc.exe运行
gototop
 

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载))
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\2250d3c8.dll
c:\windows\system32\zdbdb.dll
c:\docume~1\admini~1\locals~1\temp\k12074332813ow.dll
c:\windows\system32\d3d9_32.dll
c:\windows\system32\owmkaczj.dll
c:\windows\system32\wsockdrv32.dll
c:\windows\system32\tciocp32.dll
logondll.dll
mrjhtjd.dll,qrhhb.dll,xdfntt.dll,hgfhk.dll,hjaiq.dll,kduy.dll,frntrn.dll,dnteh.dll,chmfcmh.dll,jwlah.dll,crugd.dll,lariytrz.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,ydgn.dll,dbfb.dll,fjnbv.dll,wmsat.dll,gmnait.dll,hfjg.dll,xdndn.dll,rgfjj.dll,dscef.dll,xfng.dll,njritc.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,fehom.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,rhs.dll,atehhz.dll,gjjte.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,hkfgh.dll,drghszd.dll,fngn.dll,xdhdg.dll,zdbfbd.dll,fjyjy.dll,
lyleador.exe
c:\windows\533931m.exe
c:\windows\udknyjkn.exe
c:\windows\system32\97198366.exe
c:\windows\\systemroot\system32\drivers\pjpdkc.sys
c:\windows\system32\npkcusb.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[WinlogonNotify: DfLogon]    <LogonDll.dll>
[{001E44FC-D7A2-456A-AE04-EB9ABF822FE4}]    <C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\k12074332813ow.dll>
注意该项[AppInit_DLLs]修改:把<mrjhtjd.dll,qrhhb.dll,xdfntt.dll,hgfhk.dll,hjaiq.dll,kduy.dll,frntrn.dll,dnteh.dll,chmfcmh.dll,jwlah.dll,crugd.dll,lariytrz.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,ydgn.dll,dbfb.dll,fjnbv.dll,wmsat.dll,gmnait.dll,hfjg.dll,xdndn.dll,rgfjj.dll,dscef.dll,xfng.dll,njritc.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,fehom.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,rhs.dll,atehhz.dll,gjjte.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,hkfgh.dll,drghszd.dll,fngn.dll,xdhdg.dll,zdbfbd.dll,fjyjy.dll,>修改为<>即清空
[MSDCG32    ]    <LYLeador.exe>
[WinSysM]    <C:\WINDOWS\533931M.exe>
[cuwdtkan]    <C:\WINDOWS\udknyjkn.exe>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[C58D8536 / C58D8536]    <C:\WINDOWS\system32\97198366.EXE -k>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[pjpdkc / pjpdkc]    <\SystemRoot\\SystemRoot\System32\drivers\pjpdkc.sys>
[npkcusb / npkcusb]    <\??\C:\WINDOWS\system32\npkcusb.sys>

下载windows清理助手清理一遍系统
http://www.arswp.com/download/arswp/arswp.rar

下载临时文件清理工具
http://www.dodudou.com/down/ATF-Cleaner-cn.exe
gototop
 

内存中了一个文件名2250D3C8.DLL    路径Explorer.EXE>>C;\WINDOWS\system32\2250D3C8.DLL
    病毒Worm.Win32.AGENT.ZNO
gototop
 

杀完,开机就中,上QQ就中木马,希望大家帮帮忙,从做系统没用啊
gototop
 

建议楼主咨询一下瑞星在线专家门诊:http://help.rising.com.cn/help/RSZX.html 
瑞星在线专家门诊很方便
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT