1   1  /  1  页   跳转

[求助] 任务管理器被劫持,木马后遗症

任务管理器被劫持,木马后遗症

现在每次关机的时候都会死机,只有拔掉电源线了,之前中过木马群,大概一次中了20多个木马,用WINDOWS清理助手配合卡巴把病毒干掉了,留下了这个后遗症,哪位大哥帮忙看下怎么解决,多谢。附件中是SREng扫描的日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;  Embedded Web Browser from: http://bsalsa.com/; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:138
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-13 10:26:54
描述:log

分享到:
gototop
 

回复:任务管理器被劫持,木马后遗症

发现所有非系统盘的程序目录下都有个wsock32.dll文件加载运行,虾米意思呢??

——————————————————————————————————————————
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\system32\Drivers\0005c3b5.sys
C:\DOCUME~1\sq\LOCALS~1\Temp\_temp.dat
C:\Program Files\tuEagles\egldrv.sys
C:\WINDOWS\system32\ssqnkl

不论删除结果如何继续下面操作。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[0005c3b5 / 0005c3b5][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0005c3b5.sys><N/A>

[c / c][Stopped/Manual Start]
  <\??\C:\DOCUME~1\sq\LOCALS~1\Temp\_temp.dat><N/A>

[egldrv / egldrv][Stopped/Manual Start]
  <\??\C:\Program Files\tuEagles\egldrv.sys><N/A>

[ssqnkl / ssqnkl][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\ssqnkl><N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》文件关联》修复文件关联


—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:任务管理器被劫持,木马后遗症

解决了,谢谢斑竹
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT