1   1  /  1  页   跳转

[求助] 急!救命阿 !! 线上等

急!救命阿 !! 线上等

我中了毒 先是 伪Honey木马下载器 + Lsmgr
后来 干掉了 但是还是越来越多
用过 卡卡 windows清理助手 360专杀器 卡巴斯基
杀了近一百毒
用过安全模式
好像还有

现在输入法 没有了  要靠複製字句

迅雷 打不开 一开就挂掉 重装无用

新增或移除程式 无法使用

设定程式存取及预设值 同样无法使用

WMP 被破坏, MSN 也是

应该还有其他程序被破坏

请问 我该怎么办?? 线上等


请问 我该怎么办?? 线上等

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.9) Gecko/2008052906 Firefox/2.0.0.3;MEGAUPLOAD 1.0

附件附件:

文件名:SREngLOG.log
下载次数:124
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-11 11:49:16
描述:log

最后编辑cra33ppy 最后编辑于 2008-07-11 12:20:07
分享到:
gototop
 

回复:急!救命阿 !! 线上等

dui le,  开机画面都没有了
gototop
 

回复:急!救命阿 !! 线上等

中蠕虫了吧
gototop
 

回复:急!救命阿 !! 线上等

用windows清理助手清理一下系统。(未签名的那些不要选择删除)
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

回复:急!救命阿 !! 线上等

迅雷是不是再开机自动运行的时候总提示错误关闭
在你需要下载东西的时候是不是会自动运行
然后就好了?
gototop
 

回复:急!救命阿 !! 线上等

拔掉网线,重装系统
装好后,进入安全模式,调出隐藏文件
把那些隐藏文件都删掉(除了系统所在盘)
然后,你说的那些迅雷,MSN再重新装过,试试
gototop
 

回复:急!救命阿 !! 线上等

看到几个可疑驱动
[XScanPF / XScanPF][Stopped/Manual Start]
  <\??\F:\X-Scan-v3.3\dat\xpf.sys><N/A>
[XTrapD12 / XTrapD12][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XTrapD12.sys><N/A>

[RTCore / RTCore][Stopped/Manual Start]
  <\??\C:\Documents and Settings\YouKnowWhat\\rmma342bin\RTCore.sys><N/A>

API HOOK
RVA  错误: GetProcAddress (危险等级: 一般,  被下面模块所HOOK: C:\WINDOWS\system32\ShimEng.dll)
RVA  错误: GetWindowLongA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\AppPatch\AlLayer.DLL)
RVA  错误: PeekMessageA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\AppPatch\AlLayer.DLL)
RVA  错误: SendMessageA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\AppPatch\AlLayer.DLL)
SetWindowsHookExA (危险等级: 高,  被下面模块所HOOK: )

这些都比较乱。理不出什么头绪来~~~
我就是日不懂啊,没啥好介绍的
gototop
 

回复:急!救命阿 !! 线上等

[XScanPF / XScanPF][Stopped/Manual Start]
  <\??\F:\X-Scan-v3.3\dat\xpf.sys><N/A>
这个貌似是他那黑软
gototop
 

回复:急!救命阿 !! 线上等

看来楼主还是损失很大..系统也没法用了吧....建议在安全模式下手动将可疑文件删除...然后重装系统...再全盘杀毒...
Is everybody going crazy??
http://www.antidu.cn/upfiles/xdelbox1.7.rar-->XdelBOX下载!
在线杀毒http://www.antidu.cn/board/online/
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT