瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了木马群,总是清除不了,请帮忙查看日志。

1   1  /  1  页   跳转

中了木马群,总是清除不了,请帮忙查看日志。

中了木马群,总是清除不了,请帮忙查看日志。

我按照网上的方法杀了 好多遍,总是不干净,现在局域网的其他机器也有问题,请帮忙确认streng日志,谢谢!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; KuGooSoft; .NET CLR 2.0.50727)

附件附件:

下载次数:101
文件类型:text/plain
文件大小:
上传时间:2008-5-14 12:18:03
描述:txt

分享到:
gototop
 

回复:中了木马群,总是清除不了,请帮忙查看日志。

帮顶,呼唤达人
gototop
 

回复:中了木马群,总是清除不了,请帮忙查看日志。

下载XDelBox
http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0
删除以下文件


C:\WINDOWS\system32\msoscqit00.dll
C:\WINDOWS\system32\msoscqit01.dll
C:\WINDOWS\system32\Mann.exe
C:\WINDOWS\cfcltdiz.exe
C:\WINDOWS\fmbiost.exe
C:\WINDOWS\system32\msoscqit01.dll
C:\WINDOWS\system32\SysZxaC.dll
C:\WINDOWS\system32\syxcgzfi.dll
C:\WINDOWS\System32\goxhelper.dll
C:\WINDOWS\system32\syshelper.dll


启动项目--注册表--删除
    <scufnchl><C:\WINDOWS\cfcltdiz.exe>  []
    <fmbiost><C:\WINDOWS\fmbiost.exe>  []

编辑 <AppInit_DLLs>的值为空

==================================
删除服务
[Provisioning Transaction Service / pangu222][Stopped/Auto Start]
  <C:\WINDOWS\system32\Mann.exe><N/A>
==================================
删除浏览器加载项
[BhoObj Class]
  {0C394A3A-E718-4CDD-2499-FF9FD27E86AD} <C:\WINDOWS\system32\syxcgzfi.dll, N/A>
[IEHelper Class]
  {9583C683-1E3B-46D9-BB95-EBB0939E49D4} <C:\WINDOWS\System32\goxhelper.dll, N/A>
[Csyshelper Object]
  {E16BB625-16F1-4338-AA38-098F6873AC24} <C:\WINDOWS\system32\syshelper.dll, N/A>
==================================

下载arswp(Windows清理助手)
http://www.greendown.cn/soft/4421.html
还有问题,再扫个日志上来
最初的诞生,只为最后的永恒....


这年头 灌个水我容易吗?
gototop
 

回复:中了木马群,总是清除不了,请帮忙查看日志。

我们都是普通用户,怎么处理病毒不是我们考虑,我们只是想在机子出问题后怎么能够快速的解决问题的。大家都有版主们这样的能力就不用来这里求救了。http://bbs.ikaka.com/showtopic-8502869.aspx。按照我的做法,就不用有后顾之忧了,使劲的折腾都不怕,有疑问的 朋友 QQ联系、留言。
gototop
 

回复: 中了木马群,总是清除不了,请帮忙查看日志。



引用:
原帖由 火影忍者 于 2008-5-14 14:33:00 发表
下载XDelBox
http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0
删除以下文件


C:\WINDOWS\system32\msoscqit00.dll
C:\WINDOWS\system32\msoscqit01.dll
C:\WINDOWS\sy......




已经按照您的方法做了,还把services.exe    cdfview.dll    beep.sys 都替换了。
完成后又进行了扫描,请您帮忙再确认一下日志是否完全安全了,谢谢!!!

附件附件:

下载次数:93
文件类型:text/plain
文件大小:
上传时间:2008-5-14 18:45:32
描述:txt

gototop
 

回复: 中了木马群,总是清除不了,请帮忙查看日志。



引用:
原帖由 风之子0 于 2008-5-14 17:32:00 发表
我们都是普通用户,怎么处理病毒不是我们考虑,我们只是想在机子出问题后怎么能够快速的解决问题的。大家都有版主们这样的能力就不用来这里求救了。http://bbs.ikaka.com/showtopic-8502869.aspx。按照我的做法,就不用有后顾之忧了,使劲的折腾都不怕,有疑问的 朋友 QQ联系、留言。


不要老自以为是,您的方法都是事后诸葛亮!!!
gototop
 

回复:中了木马群,总是清除不了,请帮忙查看日志。

日志看不出什么了

如果系统无异常,就可以了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT