瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了病毒群,怎么杀都不行,急急急

12   1  /  2  页   跳转

中了病毒群,怎么杀都不行,急急急

中了病毒群,怎么杀都不行,急急急

不知道是什么病毒,好像是机器狗,但用专杀也杀不了,清理助手也用了,杀完网络连接上就又自己动下载病毒,其中cdfview.dll这个文件是机器狗专杀老是杀不了,请各位高手帮帮忙,急死了,现在还顶风中毒过来发贴的。日志如下:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:123.txt
下载次数:95
文件类型:text/plain
文件大小:
上传时间:2008-5-2 23:32:41
描述:txt

分享到:
gototop
 

回复:中了病毒群,怎么杀都不行,急急急

是机器狗,换别人价的机器狗专杀看看,瑞星有时候也靠不住哈哈。
gototop
 

回复:中了病毒群,怎么杀都不行,急急急

先下载工具:
windows清理助手下载:http://www.arswp.com/download.html
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载

XDelBox1.6。
———————————————————————————————————

————
务必断开网络链接后再进行以下操作;
———————————————————————————————————

————
改正系统日期时间;
———————————————————————————————————

————
使用XDelBox删除以下文件:
先将系统分区下的重要文件转移到其它分区,以免系统删除文件后系统崩溃增加

文件备份的难度。
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然

后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制

再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重

启删除”。
———————————————————————————————————

————
c:\windows\system32\94879a32.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\cdfview.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\wfrdvq.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\zgxfdx.dll
c:\windows\system32\zjydcx.dll
c:\windows\system32\anistio.dll
c:\windows\system32\bincdwsa.dll
c:\windows\system32\dndsioc.dll
c:\windows\system32\fiosectc.dll
c:\windows\system32\fmsbbqi.dll
c:\windows\system32\fmsjhif.dll
c:\windows\system32\ttdxydxy1014.dll
c:\windows\system32\tthadhad1071.dll
c:\windows\system32\ttnnbnnb1056.dll
c:\windows\temp\datb.tmp
c:\windows\system32\msosping00.dll
c:\windows\system32\mfchlp64.dll
c:\windows\system32\hfrdzx.dll
c:\windows\system32\jdsaex.dll
msosmhfp00.dll syswowa8.dll,msosdohs00.dll
"e:\download\killer_rodog.exe" -runonce
c:\windows\fmsjhif.exe
c:\windows\bincdwsa.exe
c:\windows\anistio.exe
c:\windows\fiosectc.exe
c:\windows\system32\8a4cd76b.exe -d
c:\windows\temp\tmp10.tmp
c:\windows\temp\tmp9.tmp
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\windows\system32\drivers\pptchpd5.sys
c:\windows\system32\drivers\d343port.sys
c:\windows\system32\drivers\d343bus.sys


———————————————————————————————————

————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它

自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————

————
打开SREngPS.EXE,2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{1DB3C525-5271-46F7-887A-D4E1ADAA7632}]    <C:\WINDOWS\system32\hfrdzx.dll>
[{B29583D8-033A-4B9F-8553-7C5458F3FB8E}]    <C:\WINDOWS\system32\jdsaex.dll>
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}]    <C:\WINDOWS\system32\wyrsdj.dll>
[{7914E0AA-ECCB-4311-B584-C49538227824}]    <C:\WINDOWS\system32\jhfrxz.dll>
[{a580305f-b902-4723-ac26-06e4cb4279a5}]    <C:\WINDOWS\system32\ttHADHAD1071.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <C:\WINDOWS\system32\hhrdxd.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]    <C:\WINDOWS\system32\zjydcx.dll>
[{3cc67dc4-e953-4b2f-ae22-fcb4dcc3903a}]    <C:\WINDOWS\system32\ttNNBNNB1056.dll>
[{7FA4A83B-F99A-4bfc-A8E2-6A62B05D2C82}]    <C:\WINDOWS\TEMP\datB.tmp>
[{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}]    <C:\WINDOWS\system32\zgxfdx.dll>
[{5fd0c12b-da0b-4446-82fd-b8041a46492b}]    <C:\WINDOWS\system32\ttDXYDXY1014.dll>
[{6BBAA1E6-CF54-4139-AB9C-8491A9F909D7}]    <C:\WINDOWS\system32\wfrdvq.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgrefg.dll>
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]    <C:\WINDOWS\system32\tdffdl.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]    <C:\WINDOWS\system32\mfdesy.dll>
注意该项[AppInit_DLLs]修改:把<msosmhfp00.dll SysWoWa8.dll,msosdohs00.dll>修改为<>即清空
[360safeKill]    <"E:\Download\killer_rodog.exe" -runonce>
[fmsjhif]    <C:\WINDOWS\fmsjhif.exe>
[bincdwsa]    <C:\WINDOWS\bincdwsa.exe>
[anistio]    <C:\WINDOWS\anistio.exE>
[fiosectc]    <C:\WINDOWS\fiosectc.exe>
[run]    <>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[E01FA41F / E01FA41F]    <C:\WINDOWS\system32\8A4CD76B.EXE -d>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[ping / ping]    <\??\C:\WINDOWS\TEMP\tmp10.tmp>
[dohs / dohs]    <\??\C:\WINDOWS\TEMP\tmp9.tmp>
[msfpfis64 / msfpfis64]    <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
[RodogKiller / RodogKiller]    <>
[RodogKiller / RodogKiller]    <>
[PenPower Touchpad / pptchpad]    <System32\DRIVERS\pptchpd5.sys>
[d343port / d343port]    <\SystemRoot\system32\DRIVERS\d343port.sys>
[d343bus / d343bus]    <\SystemRoot\system32\DRIVERS\d343bus.sys>

———————————————————————————————————

————
使用刚下载的“Windows清理助手”清理你的系统。
gototop
 

回复:中了病毒群,怎么杀都不行,急急急

下载雨林木风PE安装包http://search-soft.ylmf.com/download.php?sid=882&did=1034 先进行安装以防止勿操作删除系统文件无法进入系统时的修复

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\94879a32.dll
c:\windows\system32\msosdohs00.dll
c:\windows\temp\datb.tmp
c:\windows\system32\hhrdxd.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\wfrdvq.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\zgxfdx.dll
c:\windows\system32\zjydcx.dll
c:\windows\system32\anistio.dll
c:\windows\system32\bincdwsa.dll
c:\windows\system32\dndsioc.dll
c:\windows\system32\fiosectc.dll
c:\windows\system32\fmsbbqi.dll
c:\windows\system32\fmsjhif.dll
c:\windows\system32\ttdxydxy1014.dll
c:\windows\system32\tthadhad1071.dll
c:\windows\system32\ttnnbnnb1056.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\mfchlp64.dll
c:\windows\system32\hfrdzx.dll
c:\windows\system32\jdsaex.dll
c:\windows\system32\syswowa8.dll
c:\windows\system32\msosmhfp00.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosmhfp01.dll
c:\windows\system32\msosdohs01.dll
c:\windows\system32\msosmhfp02.dll
c:\windows\system32\msosdohs02.dll
c:\windows\fmsjhif.exe
c:\windows\bincdwsa.exe
c:\windows\anistio.exe
c:\windows\fiosectc.exe
c:\windows\system32\8a4cd76b.exe
c:\windows\temp\tmp10.tmp
c:\windows\temp\tmp9.tmp
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\windows\system32\drivers\msconkt.sys
c:\windows\system32\drivers\arc.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{1DB3C525-5271-46F7-887A-D4E1ADAA7632}]   
[{B29583D8-033A-4B9F-8553-7C5458F3FB8E}]   
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}]   
[{7914E0AA-ECCB-4311-B584-C49538227824}]   
[{a580305f-b902-4723-ac26-06e4cb4279a5}]   
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]   
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]   
[{3cc67dc4-e953-4b2f-ae22-fcb4dcc3903a}]   
[{7FA4A83B-F99A-4bfc-A8E2-6A62B05D2C82}]   
[{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}]   
[{5fd0c12b-da0b-4446-82fd-b8041a46492b}]   
[{6BBAA1E6-CF54-4139-AB9C-8491A9F909D7}]   
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]   
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]   
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]   
注意该项[AppInit_DLLs]修改:把<msosmhfp00.dll SysWoWa8.dll,msosdohs00.dll>修改为<>即清空
[fmsjhif] 
[bincdwsa] 
[anistio] 
[fiosectc] 

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[E01FA41F / E01FA41F]   
[jyfepvm / cprsdmh]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[ping / ping] 
[dohs / dohs] 
[msfpfis64 / msfpfis64] 
[RAS Asynchronous Media Driver / CCDECODE]   
[arc / arc] 

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
最后编辑豪斯登堡新郎 最后编辑于 2008-05-03 00:10:12
不认识我没关系,因为我也不认识你。
gototop
 

回复:中了病毒群,怎么杀都不行,急急急

gototop
 

回复:中了病毒群,怎么杀都不行,急急急

提前吧文件备份好,防止删玩文件系统挂掉不启动了。
gototop
 

回复: 中了病毒群,怎么杀都不行,急急急

请问楼主,你是否安装了杀软和防火墙?
打酱油的……
gototop
 

回复:中了病毒群,怎么杀都不行,急急急

不认识我没关系,因为我也不认识你。
gototop
 

回复: 中了病毒群,怎么杀都不行,急急急

建议:
1、立即购买正版的杀软及防火墙,安装,并注意每天升级到最新版本;
2、养成良好的上网习惯
3、不要以为有几个安全工具(360、卡卡、金山清理专家)就可以取代杀软及防火墙,如果你这么认为就大错特错了
4、开启自动更新,及时打好系统补丁;
5、如果不想安装杀软及防火墙,请在系统正常时做个GHOST,系统一旦出问题可以尝试恢复备份,但这也不一定安全。因此,安装杀软和防火墙非常必要,从现在开始起重视吧。
最后编辑超级游戏迷 最后编辑于 2008-05-03 00:23:27
打酱油的……
gototop
 

回复 9F 超级游戏迷 的帖子

好的
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT