12   1  /  2  页   跳转

[求助] 中了很厉害的病毒,杀不干净!

中了很厉害的病毒,杀不干净!

好像是一个firefoxupdater.exe的病毒,找不到这个文件
还有很多run.vbs, yoyo.exe, 64.exe等等很多病毒
Trojan-Downloader.Win32.Agent.....的木马程序
网速变慢 过段时间练服务器都连不上
杀了之后重启,不连网好像还好,联网后半小时又会出现病毒
还老是跳出新增启动项的对话框
我是windows2000的系统
进程中有好几个firefoxupdater.没有扩展名的 点结束进程电脑就会重启
谁能帮我啊?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)

附件附件:

文件名:SREngLOG.log
下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-7 12:03:06
描述:log

最后编辑ernesteffie 最后编辑于 2008-07-07 13:27:38
分享到:
gototop
 

回复:中了很厉害的病毒,杀不干净!

谁能帮我??
gototop
 

回复:中了很厉害的病毒,杀不干净!

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\winnt\pzygbj.txt
c:\winnt\g7snxrxlhs.txt
c:\winnt\0zmzl7oflc9.txt
c:\winnt\dydvw.txt
c:\winnt\p25i6qcb.txt
c:\winnt\srnxffi6.txt
c:\winnt\zh04upc.txt
c:\winnt\6txcq.txt
c:\winnt\6vsch30moba.txt
c:\winnt\7n2y5.txt
c:\winnt\b2dkg.txt
c:\winnt\y72w4.txt
c:\winnt\g9fpyz71wo8t.txt
c:\winnt\8apdyjg.txt
c:\winnt\system32\drivers\kmsinput.sys
c:\winnt\mmt3pkf1f4j.txt
c:\winnt\uhaemqohrv8.txt
c:\winnt\qjkm3.txt
c:\winnt\sxepb7rr7o.txt
%systemroot%\system32\updcrl.exe -e -u %systemroot%\system32\verisignpub1.crl

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[CRLUpdate]    <%SystemRoot%\system32\updcrl.exe -e -u %SystemRoot%\system32\verisignpub1.crl>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[EY600US / 2SNB393S3]    <\??\C:\WINNT\PZYGBJ.txt>
[EJ16LU2P1 / 5QLSJHPXKJUO]    <\??\C:\WINNT\G7SNXRXLHS.txt>
[7P4N8N1 / 5ZARUDB]    <\??\C:\WINNT\0ZMZL7OFLC9.txt>
[0Z8PS0TUSGQE / 7JWVV5GS4]    <\??\C:\WINNT\DYDVW.txt>
[51ODZ / 7LPPAM]    <\??\C:\WINNT\P25I6QCB.txt>
[BE3A8BRTLC / ZHEJF8]    <\??\C:\WINNT\SRNXFFI6.txt>
[I0BZP97RHI3 / R2I5ED2WB]    <\??\C:\winnt\ZH04UPC.txt>
[YL48YYHVX513 / QPHP900]    <\??\C:\WINNT\6TXCQ.txt>
[IA51DV4ZYKUW / QH61PNVFLY35]    <\??\C:\WINNT\6VSCH30MOBA.txt>
[C7UNZVR3 / QFSWS49]    <\??\C:\WINNT\7N2Y5.txt>
[1YI99VNLA / PE1LKW]    <\??\C:\WINNT\B2DKG.txt>
[LBZRAZA43R44 / OPK4I]    <\??\C:\WINNT\Y72W4.txt>
[00B1B / N8IHV3RR1FV9]    <\??\C:\WINNT\G9FPYZ71WO8T.txt>
[EJN7X1 / LIEADC]    <\??\C:\WINNT\8APDYJG.txt>
[kmsinput / kmsinput]    <\??\C:\WINNT\system32\drivers\kmsinput.sys>
[FSOD1A5DR8 / HHCLL7SZ20D]    <\??\C:\WINNT\MMT3PKF1F4J.txt>
[IH08X2M0RIAQ / HBCNO3LU]    <\??\C:\WINNT\UHAEMQOHRV8.txt>
[9A09J6 / DXN3PEJPH7BV]    <\??\C:\winnt\QJKM3.txt>
[KZ8XGX / CSA73]    <\??\C:\WINNT\SXEPB7RR7O.txt>
gototop
 

回复:中了很厉害的病毒,杀不干净!

补充:

下面两服务项异常:
==================================
服务
[Indexings Service / Indexings Service][Stopped/Auto Start]
  <C:\Program Files\Common Files\Microsoft Shared\MSInfo\skynet.exe><(File is missing)>

[Service / Provisioning Service][Stopped/Auto Start]
  <C:\WINNT\system32\winogon.exe><(File is missing)>

下面正在运行的进程路径位置怪怪的,没见过在那的东西
==================================
正在运行的进程
[PID: 876][C:\winnt\FireFoxUpdater.exe]  [Kavpersky lab, 5.6.0.1]
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了很厉害的病毒,杀不干净!

病毒应该就是FireFoxUpdater.exe引起的
进程中有很多个firefoxupdater没有扩展名的
结束进程就会重启电脑
gototop
 

回复:中了很厉害的病毒,杀不干净!

进安全模式下删
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了很厉害的病毒,杀不干净!

根本就找不到该文件

还有3楼“驱动程序之如下项禁用”  禁用是指删除服务还是怎样
gototop
 

回复:中了很厉害的病毒,杀不干净!

你所谓的找不到文件是指怎么找的呢???

就那么随意的打开文件夹去找了???

你应该用解压工具WinRAR依路径打开找啊

百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了很厉害的病毒,杀不干净!

昨天按楼上的删除了那个文件
今天又有了
而且现在打开的网页中图片动画都无法显示
gototop
 

回复: 中了很厉害的病毒,杀不干净!



引用:
原帖由 ernesteffie 于 2008-7-7 16:34:00 发表
根本就找不到该文件

还有3楼“驱动程序之如下项禁用”  禁用是指删除服务还是怎样



SRENG的操作方法

http://bbs.ikaka.com/showtopic-8442813.aspx(注意,删除服务和驱动最后一个对话框选择“否”)
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT