1   1  /  1  页   跳转

疑似威金病毒,却杀不了

疑似威金病毒,却杀不了

前天电脑中毒了,CPU使用率100%,杀毒软件被关闭,进程中多了很多安全但不是用户运行的进程。其中有个为rund123.求教于各位
由于杀毒软件不能用,所以不能描述杀毒情况

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:73
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-24 16:00:02
描述:log

最后编辑精灵笑冰 最后编辑于 2008-05-24 16:01:40
分享到:
gototop
 

回复: 疑似威金病毒,却杀不了

请楼主叙述清楚,一定要看清楚是rundll32.exe还是rundll23.exe。

如果问题严重,建议看我签名,叙述相关细节情况,并上传SRENG扫描日志。
打酱油的……
gototop
 

回复 2F 超级游戏迷 的帖子

抱歉。是rundl132。SRENG我不懂,我查查看怎么弄。谢谢帮忙
gototop
 

回复:疑似威金病毒,却杀不了

下载System Repair Engineer扫描工具,地址在:http://www.kztechs.com/sreng/download.html
日志扫描的操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;

扫个日志上来看看
5、把日志作为附件传上来。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
要一点一滴学起~~~~时间很漫长~请大家照顾!
SREng扫描工具:http://www.kztechs.com/sreng/download.html
偶不是天月来了的马甲!偶就是偶!
gototop
 

回复 4F 天月2008 的帖子

非常感谢,我现在就弄
gototop
 

回复: 疑似威金病毒,却杀不了

先下载附件  解压后将注册表导入


1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\pwdmon.dll
c:\windows\system32\apfobdet.dll
c:\windows\system32\apsgajba.dll
c:\windows\system32\apzhbtde.dll
c:\windows\system32\cdwsbkop.dll
c:\windows\system32\jkhxaklo.dll
c:\windows\system32\lofscjbo.dll
c:\windows\system32\mndhcdwd.dll
c:\windows\system32\mndscsrv.dll
c:\windows\system32\mnmhdsrv.dll
c:\windows\system32\mpmydapi.dll
c:\windows\system32\mpwdcapi.dll
c:\windows\system32\oohxcbyt.dll
c:\windows\system32\opshbbty.dll
c:\windows\system32\pjjxcdwd.dll
c:\windows\system32\ptjhehlp.dll
c:\windows\system32\skqnbbib.dll
c:\windows\system32\ypcqfhlp.dll
c:\windows\system32\ypdjfbmp.dll
c:\windows\system32\yxcschlp.dll
c:\windows\system32\yxfhcjpg.dll
c:\windows\system32\yzztfmsn.dll
c:\windows\system32\zptlcsys.dll
c:\windows\system32\zxmscwin.dll
c:\windows\system32\zxptdjpg.dll
c:\windows\system32\zycbcime.dll
c:\windows\system32\zywmdime.dll
c:\windows\system32\zyzxhime.dll
c:\windows\system32\wipeshell.dll
c:\windows\system32\wmshell.dll
c:\program files\winpcap\rpcapd.exe
c:\program files\winpcap\rpcapd.ini

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
<{32CD708B-60A7-4C00-9377-D73EAA495F0F}>
<{4B1AEF69-DDAE-FDAD-DCAB-698F026ABDB4}>
<{3C648541-1025-9650-9057-6541258720C3}>
<{4629FF4F-ACDB-5C90-A098-FACB3456A264}>
<{6A041F13-A111-12A3-B0CF-F99818AA68A6}>
<{1FD45A54-9875-698F-E56E-65102358FDF1}>
<{81954FAC-1023-154F-895A-1458258AD818}>
<{37FD640A-158F-48AC-FD14-1597F14A9773}>
<{528DF602-9541-A985-210A-984A698C6F25}>
<{22596546-2036-9451-6058-658402589722}>
<{2D698451-2015-6358-9871-2015987452D2}>
<{3A698102-5904-AFD0-20DF-CD1A65829CA3}>
<{8A59145F-315D-BC23-AC1F-145DF81A34A8}>
<{50940F85-F015-14F1-A05F-F69858AC6D05}>
<{83BA45AF-FAAA-CDDD-BEEE-BCDE1234AB38}>
<{370165F1-9F65-569F-F895-F14F58F41073}>
<{2E035987-F585-68D1-AC28-98FA58E459E2}>
<{34FAE856-AD58-20CB-A025-CD4895FA6E43}>
<{35671234-7890-ABCD-CDEF-567801237653}>
<{4319A1F1-9410-9654-3201-345FFA349134}>
<{81698482-6555-3666-1222-954784129018}>
<{70AF1289-F140-A140-D012-C1458759FC07}>
<{22023698-6984-8541-9654-698745012522}>
<{14698742-2059-3025-9058-954023874141}>
<{2A095412-A568-B258-C587-D148E148F0A2}>
<{4C8D1401-A58D-A81C-CD24-A5915C4517C4}>
<{35694105-5108-9405-3695-954187462153}>
<{6490415F-65F8-B5C5-D8BA-9405FB120546}>
<bjifays>
<hsomklg>
    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Remote Packet Capture Protocol v.0 (experimental) / rpcapd] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\zyzxhime.dll>
[]    <C:\WINDOWS\system32\yxfhcjpg.dll>
[]    <C:\WINDOWS\system32\ypdjfbmp.dll>
[]    <C:\WINDOWS\system32\zxptdjpg.dll>
[]    <C:\WINDOWS\system32\ypcqfhlp.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\yzztfmsn.dll>
[]    <C:\WINDOWS\system32\ptjhehlp.dll>
[]    <C:\WINDOWS\system32\zptlcsys.dll>
[]    <C:\WINDOWS\system32\mnmhdsrv.dll>
[]    <C:\WINDOWS\system32\oohxcbyt.dll>
[]    <C:\WINDOWS\system32\mpmydapi.dll>
[]    <C:\WINDOWS\system32\zywmdime.dll>
[]    <C:\WINDOWS\system32\mndhcdwd.dll>
[]    <C:\WINDOWS\system32\zycbcime.dll>
[]    <C:\WINDOWS\system32\mndscsrv.dll>
[]    <C:\WINDOWS\system32\lofscjbo.dll>
[]    <C:\WINDOWS\system32\mpwdcapi.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\pjjxcdwd.dll>
[]    <C:\WINDOWS\system32\apfobdet.dll>
[]    <C:\WINDOWS\system32\apzhbtde.dll>
[]    <C:\WINDOWS\system32\cdwsbkop.dll>
[]    <C:\WINDOWS\system32\opshbbty.dll>
[]    <C:\WINDOWS\system32\skqnbbib.dll>
[]    <C:\WINDOWS\system32\apsgajba.dll>
[]    <C:\WINDOWS\system32\jkhxaklo.dll>
[]    <C:\WINDOWS\system32\zyzxhime.dll>
[]    <C:\WINDOWS\system32\yxfhcjpg.dll>
[]    <C:\WINDOWS\system32\ypdjfbmp.dll>
[]    <C:\WINDOWS\system32\zxptdjpg.dll>
[]    <C:\WINDOWS\system32\ypcqfhlp.dll>
[]    <C:\WINDOWS\system32\zxmscwin.dll>
[]    <C:\WINDOWS\system32\yzztfmsn.dll>
[]    <C:\WINDOWS\system32\ptjhehlp.dll>
[]    <C:\WINDOWS\system32\zptlcsys.dll>
[]    <C:\WINDOWS\system32\mnmhdsrv.dll>
[]    <C:\WINDOWS\system32\oohxcbyt.dll>
[]    <C:\WINDOWS\system32\mpmydapi.dll>
[]    <C:\WINDOWS\system32\zywmdime.dll>
[]    <C:\WINDOWS\system32\mndhcdwd.dll>
[]    <C:\WINDOWS\system32\zycbcime.dll>
[]    <C:\WINDOWS\system32\mndscsrv.dll>
[]    <C:\WINDOWS\system32\lofscjbo.dll>
[]    <C:\WINDOWS\system32\mpwdcapi.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\pjjxcdwd.dll>
[]    <C:\WINDOWS\system32\apfobdet.dll>
[]    <C:\WINDOWS\system32\apzhbtde.dll>
[]    <C:\WINDOWS\system32\cdwsbkop.dll>
[]    <C:\WINDOWS\system32\opshbbty.dll>
[]    <C:\WINDOWS\system32\skqnbbib.dll>
[]    <C:\WINDOWS\system32\apsgajba.dll>
[]    <C:\WINDOWS\system32\jkhxaklo.dll>
做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

附件附件:

下载次数:130
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-24 16:30:50
描述:rar

不认识我没关系,因为我也不认识你。
gototop
 

回复 6F 豪斯登堡新郎 的帖子

非常感谢,请你吃饭吧
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT