12   1  /  2  页   跳转

[求助] 盗号木马无法彻底清除

盗号木马无法彻底清除

今天中了个盗号木马。用卡卡助手杀完,重启过一会又有了,,杀了好几次都是这样。。有什么办法可以彻底清楚吗?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TheWorld)
分享到:
gototop
 

回复:盗号木马无法彻底清除

详细病毒文件名和路径
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 盗号木马无法彻底清除

名称:盗号木马病毒 表现行为:盗取游戏账号,密码 出品公司:未知 文件路径:C:\WINDOWS\system32\midimpmy.dll
我是照着卡卡助手描述出来的
孤独纷纷流离失所。流离失所。
gototop
 

回复:盗号木马无法彻底清除

用冰刃删除文件,在用户WINDOWS清理助手扫描一次,重启在看看。
gototop
 

回复: 盗号木马无法彻底清除

没用,我杀了N次了重启完过个十几分钟它又重生了
孤独纷纷流离失所。流离失所。
gototop
 

回复:盗号木马无法彻底清除

扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=403512(点右键菜单“目标另存为”下载)
(因为过期,所以压缩包内包含授权信息了,自己输入后就可以正常使用了。)

1 下载的是压缩包,必须解压缩(建议直接解压到系统Windows文件夹里)
2 运行SREng***.EXE  ((最好将其改名为123.com运行))
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。

(同时注意SRENG工具的“入口点”提示和那个关于<AppInit_DLLs>项的<ieprot.dll>提示都只是常规提示,可以不管它,请不要为这问题反复询问。)

SRENG工具的一些操作,看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 盗号木马无法彻底清除

就这个了

附件附件:

文件名:SREngLOG.log
下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-18 10:37:05
描述:log

孤独纷纷流离失所。流离失所。
gototop
 

回复:盗号木马无法彻底清除

由于本人技术有限  做出以下结论:
XDelBox下载:http://www.dodudou.com/down/ 打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\{91EC02BE-D361-413D-B139-BD45E12B2451}\Aero Sidebar V2.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\{91EC02BE-D361-413D-B139-BD45E12B2451}\SDPlugins\DXAxHost.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\{91EC02BE-D361-413D-B139-BD45E12B2451}\SDPlugins\SDDateText.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\{91EC02BE-D361-413D-B139-BD45E12B2451}\SDPlugins\SDDigitalClockText.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\{91EC02BE-D361-413D-B139-BD45E12B2451}\SDPlugins\DXPlayer.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\{91EC02BE-D361-413D-B139-BD45E12B2451}\SDPlugins\ObjSlider.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\{91EC02BE-D361-413D-B139-BD45E12B2451}\SDPlugins\DXTrash.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\{91EC02BE-D361-413D-B139-BD45E12B2451}\SDPlugins\DXStats.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\{91EC02BE-D361-413D-B139-BD45E12B2451}\SDPlugins\SDAnalogClock3.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\{91EC02BE-D361-413D-B139-BD45E12B2451}\SDPlugins\DXPerf4.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX01.844\SRE9d2c65c3.EXE
===============================================
以下是什么文件 请LZ自己看看~  我没见过这些东西 好奇怪~
C:\WINDOWS\Vista\YzDock\YzDock.exe
C:\WINDOWS\Vista\YzDock\Languages\Chinese.lang
C:\WINDOWS\Vista\YzDock\YzDock.dll
C:\WINDOWS\Vista\YzDock\Dock助手.exe
C:\WINDOWS\Vista\YzDock\docklets\Clock\Clock.dll
C:\WINDOWS\Vista\YzDock\YzDocklet.dll
C:\WINDOWS\Vista\YzDock\docklets\CPUMonitor\CPUMonitor.dll
C:\WINDOWS\Vista\YzDock\docklets\RecycleBin\RecycleBin.dll
=============================================
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统.
那就可以了
gototop
 

回复: 盗号木马无法彻底清除

烦躁,真想宰了那些B崽子. 没事整几个木马出来.
孤独纷纷流离失所。流离失所。
gototop
 

回复: 盗号木马无法彻底清除

烦躁,还是不行、、
孤独纷纷流离失所。流离失所。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT