1   1  /  1  页   跳转

中了流行木马(152).Ini,有日志

中了流行木马(152).Ini,有日志

瑞星卡卡卡扫面出了这个病毒,用瑞星杀了可是扫描出来还有。后提示有盗QQ号木马,我先后下载了木马专杀,超级兔子等等杀毒,却用瑞星卡卡扫描总是还有。今天瑞星也变成了黄色,后修复可以用了,杀毒也可以杀很多病毒出来,但是瑞星卡卡总还是提示有流行木马152.Ini.郁闷啊!请哪位大侠帮忙解决下啊?昨天我还断网杀毒了一晚上也没用啊.

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:62
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-3 12:11:18
描述:log

分享到:
gototop
 

回复:中了流行木马(152).Ini,有日志

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\docume~1\new\locals~1\temp\tmp9c.tmp
c:\docume~1\new\locals~1\temp\tmpa4.tmp
c:\docume~1\new\locals~1\temp\tmpa6.tmp
c:\windows\system32\drivers\msosmsp2p32.sys
c:\docume~1\new\locals~1\temp\tmpa2.tmp
c:\docume~1\new\locals~1\temp\lnfsrbfjn
c:\windows\\systemroot\system32\drivers\khlilepi.sys
c:\docume~1\new\locals~1\temp\tmpaa.tmp
c:\windows\system32\drivers\ijjjhhbh.sys
c:\docume~1\new\locals~1\temp\tmpa8.tmp
c:\windows\system32\drivers\eebdifhh.sys
c:\docume~1\new\locals~1\temp\tmpac.tmp
c:\docume~1\new\locals~1\temp\tmpa0.tmp
c:\windows\system32\drivers\winsys.sys
c:\windows\system32\drivers\pnp25286.sys
c:\program files\internet explorer\iexplore32.dat
c:\program files\internet explorer\iexplore32.sys
c:\program files\internet explorer\iexplore32.win

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项删除:
[zftp / zftp] 
[ptfs / ptfs] 
[ping / ping] 
[msp2p32 / msp2p32]
[mnsf / mnsf]     
[lnfsrb / lnfsrb] 
[khlilepi / khlilepi] 
[jtio / jtio]   
[ijjjhhbh / ijjjhhbh] 
[fmsq / fmsq]         
[eebdifhh / eebdifhh] 
[drop / drop]   
[cqit / cqit]   
[Network Monitor Protocol Driver / Ndisprot]   
[PNP25339 / PNP25339] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Dat>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Sys>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.win>

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复 1F 瓶子0509 的帖子

已经按照你说的方法全部做了,金山清理专家,WINDOWS清理助手,瑞星相继再查杀都杀出了病毒,马上杀毒完了再重启看一下,希望病毒就此消灭干净啊,别再有了。
同时对你表示感谢。
gototop
 

回复: 中了流行木马(152).Ini,有日志

还是病毒没干净啊
虽然说按照上面的版主高速的办法杀了,木马是没有了
可是那几个“Trojan.PSW.Win32.GameOL.nyj”之类的病毒还是每次用瑞星杀都有的,即使升级了瑞星每次杀还是有,怎么办啊?
gototop
 

回复:中了流行木马(152).Ini,有日志

详细病毒文件名和路径

否则不知道怎么回事
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 中了流行木马(152).Ini,有日志

病毒名称为:Trojan.PSW.Win32.GameOL.nyj/nyc/nym等等,唯一不同的就在最后的尾巴不同
都在以下文件夹:C:/system volume information/-restore(4A86……的文件里面。
gototop
 

回复:中了流行木马(152).Ini,有日志

右键点我的电脑,选属性,系统还原,关闭系统还原,再杀毒试试。
gototop
 

回复:中了流行木马(152).Ini,有日志

这就对了么

这不就知道是在系统还原的备份文件夹里了么

关闭系统还原吧
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT