瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中毒!~用瑞星查杀后又反复出现!~

1   1  /  1  页   跳转

[求助] 中毒!~用瑞星查杀后又反复出现!~

中毒!~用瑞星查杀后又反复出现!~

Trojan.clicker.win32.vb.wq
backdoor.win32.Gpigeon2007.bku
大家帮忙啊!~    杀不了!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:中毒!~用瑞星查杀后又反复出现!~

扫SRENG日志发这论坛来
下载SRENG2.6版:http://bbs.ikaka.com/attachment.aspx?attachmentid=399427

1 下载的是压缩包,必须解压缩(建议直接解压到系统Windows文件夹里)
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。

(同时注意SRENG工具的入口点提示和那个关于<AppInit_DLLs>项的<ieprot.dll>提示都只是常规提示,可以不管它,请不要为这问题反复询问。)

SRENG工具的一些操作,看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 中毒!~用瑞星查杀后又反复出现!~

附件: SREngLOG.log (2008-6-12 19:00:16, 73.42 K)
该附件被下载次数 134


我是杀完毒后弄的会不会有影响啊?~
就一直杀 杀完过一下就又反复出现!~
gototop
 

回复:中毒!~用瑞星查杀后又反复出现!~

我已经快崩溃了~`  不停的说有毒~```
gototop
 

回复:中毒!~用瑞星查杀后又反复出现!~

期待斑竹帮帮忙~`  小弟谢你了~``!
gototop
 

回复:中毒!~用瑞星查杀后又反复出现!~

它还老说
进程C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE触发了API类规则
高手们~`  是什么意思啊?~
gototop
 

回复:中毒!~用瑞星查杀后又反复出现!~

看一下系统服务中有没有一个叫"windows aues"或"Windows Aurs"的服务,然后找到它的对应文件,禁用该服务并删除对应文件。
另有一个c:\windows\system32\drivers\ttzwwza.sys也可删除。
然后用SREng修复:
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Windows Aurs / Windows Aurs]    <C:\WINDOWS\Windows Aues>
启动项目 -- 服务-- 驱动程序之如下项删除:
[ttzwwza / ttzwwza]    <\SystemRoot\system32\drivers\ttzwwza.sys>
gototop
 

回复:中毒!~用瑞星查杀后又反复出现!~

那个系统服务在哪啊?~~`
下面的我照做了~`    555  我是新手~``
gototop
 

回复:中毒!~用瑞星查杀后又反复出现!~

还是~  有那个Backdoor.Win32.Gpigeon2007.bku
~`  5555!!~~
gototop
 

回复: 中毒!~用瑞星查杀后又反复出现!~

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\windows aues
c:\program files\common files\microsoft shared\msinfo\skype.exe
c:\program files\common files\microsoft shared\msinfo\sky.exe
c:\windows\system32\drivers\ttzwwza.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Windows Aurs / Windows Aurs]    <C:\WINDOWS\Windows Aues>
[DHCP System / DHCP System]    <C:\Program Files\Common Files\Microsoft Shared\MSInfo\skype.exe>
[COM+ System / COM+ System]    <C:\Program Files\Common Files\Microsoft Shared\MSInfo\sky.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[ttzwwza / ttzwwza]    <\SystemRoot\system32\drivers\ttzwwza.sys>
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT