瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了木马群病毒后,打不开任务管理器

1   1  /  1  页   跳转

[求助] 中了木马群病毒后,打不开任务管理器

中了木马群病毒后,打不开任务管理器

今天一不小中了这个毒,开始的时候连杀毒软件都打不开,后来下了木马清除大师,

病毒名称处理结果发现日期查杀方式访问染毒文件的进程文件
Trojan.PSW.Win32.GameOL.nwa不处理########文件监控C:\WINDOWS\SYSTEM32\NET.EXEC:\WINDOWS\system32\fackwir.dll
Trojan.PSW.Win32.GameOL.nvl不处理########文件监控C:\WINDOWS\SYSTEM32\NET.EXEC:\WINDOWS\system32\ziflok.dll
Trojan.PSW.Win32.GameOL.nvl不处理########文件监控C:\WINDOWS\SYSTEM32\NET.EXEC:\WINDOWS\system32\ceshleo.dll
Trojan.PSW.Win32.GameOL.nvl不处理########文件监控C:\WINDOWS\SYSTEM32\NET1.EXEC:\WINDOWS\system32\ceshleo.dll
Trojan.PSW.Win32.GameOL.nwa不处理########文件监控C:\WINDOWS\SYSTEM32\NET1.EXEC:\WINDOWS\system32\fackwir.dll
Trojan.PSW.Win32.GameOL.nvl不处理########文件监控C:\WINDOWS\SYSTEM32\NET1.EXEC:\WINDOWS\system32\ziflok.dll
Trojan.PSW.Win32.GameOL.nvl不处理########文件监控C:\WINDOWS\SYSTEM32\NET1.EXEC:\WINDOWS\system32\ceshleo.dll
Trojan.PSW.Win32.GameOL.nwa不处理########文件监控C:\WINDOWS\SYSTEM32\IGFXSRVC.EXEC:\WINDOWS\SYSTEM32\FACKWIR.DLL
Trojan.PSW.Win32.GameOL.nvl不处理########文件监控C:\WINDOWS\SYSTEM32\IGFXSRVC.EXEC:\WINDOWS\SYSTEM32\ZIFLOK.DLL
Trojan.PSW.Win32.GameOL.nvl不处理########文件监控C:\WINDOWS\SYSTEM32\IGFXSRVC.EXEC:\WINDOWS\SYSTEM32\CESHLEO.DLL
AdWare.Win32.Agent.bvj不处理########文件监控C:\WINDOWS\SYSTEM32\IGFXSRVC.EXEC:\WINDOWS\SYSTEM32\IMGUTILHX2.DLL
Trojan.PSW.Win32.GameOL.nwa不处理########文件监控C:\WINDOWS\SYSTEM32\IGFXSRVC.EXEC:\WINDOWS\system32\fackwir.dll
Trojan.PSW.Win32.GameOL.nvl不处理########文件监控C:\WINDOWS\SYSTEM32\IGFXSRVC.EXEC:\WINDOWS\system32\ziflok.dll
Trojan.PSW.Win32.GameOL.nvl不处理########文件监控C:\WINDOWS\SYSTEM32\IGFXSRVC.EXEC:\WINDOWS\system32\ceshleo.dll
AdWare.Win32.Agent.bvj不处理########文件监控C:\WINDOWS\SYSTEM32\IGFXSRVC.EXEC:\WINDOWS\system32\imgutilhx2.dll
AdWare.Win32.Agent.bvj不处理########文件监控C:\WINDOWS\SYSTEM32\IGFXSRVC.EXEC:\WINDOWS\system32\imgutilhx2.dll
Trojan.PSW.Win32.GameOL.nwa不处理########文件监控C:\WINDOWS\SYSTEM32\NTSD.EXEC:\WINDOWS\system32\fackwir.dll
Trojan.PSW.Win32.GameOL.nvl不处理########文件监控C:\WINDOWS\SYSTEM32\NTSD.EXEC:\WINDOWS\system32\ziflok.dll
Trojan.PSW.Win32.GameOL.nvl不处理########文件监控C:\WINDOWS\SYSTEM32\NTSD.EXEC:\WINDOWS\system32\ceshleo.dll
Trojan.PSW.Win32.GameOL.nwa不处理########文件监控C:\WINDOWS\SYSTEM32\NET.EXEC:\WINDOWS\system32\fackwir.dll
Trojan.PSW.Win32.GameOL.nvl不处理########文件监控C:\WINDOWS\SYSTEM32\NET.EXEC:\WINDOWS\system32\ziflok.dll
Trojan.PSW.Win32.GameOL.nvl不处理########文件监控C:\WINDOWS\SYSTEM32\NET.EXEC:\WINDOWS\system32\ceshleo.dll
Trojan.PSW.Win32.GameOL.nwa不处理########文件监控C:\WINDOWS\SYSTEM32\NET.EXEC:\WINDOWS\system32\fackwir.dll   

……大概有上万个……用木马清除大师处理掉了……

这样之后杀毒软件才能打开的,
然后我升级了杀毒软件,杀毒……杀了一个毒
病毒名称处理结果发现日期查杀方式路径文件病毒来源
RootKit.Win32.Mnless.vo删除成功########快捷方式查杀C:\WINDOWS\system32\driversbeep.sys本机  
         


这样之后我的任务管理器还是打不开……注册表编辑器能打开,找网上的一些办法做了也没有效果555555~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler )
最后编辑若叶风吹雪 最后编辑于 2008-07-16 01:26:16
分享到:
gototop
 

回复:中了木马群病毒后,打不开任务管理器

扫日志前关闭无用进程,如QQ,迅雷

到大的软件站,如天空,太平洋,下载2.6正式版版的SReng(推荐)

http://www.skycn.com/soft/45002.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
gototop
 

回复 2F aaccbbdd 的帖子

原本以为好了……可是发现无法正常关机,重启电脑后,问题依然存在……

附件附件:

文件名:SREngLOG.log
下载次数:110
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-16 1:27:16
描述:log

最后编辑若叶风吹雪 最后编辑于 2008-07-16 01:27:16
gototop
 

回复:中了木马群病毒后,打不开任务管理器

1.建议使用XDelBox删除以下文件:(XDelBox1.7下载))
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\drivers\71mp9jnknm.sys
c:\windows\system32\drivers\zqcabyop.sys
c:\windows\system32\drivers\msiffei.sys
c:\windows\system32\drivers\hbkernel.sys
c:\windows\system32\drivers\dtscsi.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[imgutilhx2.dll]    <>
[dpvvoxmh.dll]    <>
[IFEO[taskmgr.exe]]    <ntsd -d>
[IFEO[TrojDie.kxp]]    <ntsd -d>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[71mp9jnkn / 71mp9jnknm]    <\SystemRoot\System32\DRIVERS\71mp9jnknm.sys>
[zqcabyop / zqcabyop]    <\??\C:\WINDOWS\system32\drivers\zqcabyop.sys>
[msiffei / msiffei]    <System32\Drivers\msiffei.sys>
[HBKernel Driver / HBKernel]    <\SystemRoot\system32\DRIVERS\HBKernel.sys>
[dtscsi / dtscsi]    <\SystemRoot\System32\Drivers\dtscsi.sys>
gototop
 

回复 4F matongtoto 的帖子

71mp9jnknm.sys
zqcabyop.sys
msiffei.sys
dtscsi.sys
这几个文件找不到啊……
hbkernel.sys我已经在安全模式下粉碎了

任务管理器打不开的原因已经证实是影像劫持

就是现在关机速度明显变慢,要好久好久,图标才跳出来……这个不好解决的话,我只能用兔子的快速关机了,不知道对电脑有没有伤害
gototop
 

回复: 中了木马群病毒后,打不开任务管理器



引用:
原帖由 若叶风吹雪 于 2008-7-16 12:02:00 发表
71mp9jnknm.sys
zqcabyop.sys
msiffei.sys
dtscsi.sys
这几个文件找不到啊……
hbkernel.sys我已经在安全模式下粉碎了

任务管理器打不开的原因已经证实是影像劫持

就是现在关机速度明显变慢,要好久好久,图标才跳出来……这个不好解决的话,我只能用兔子的快速关机了,不知道对电脑有没有伤害


sys文件导入Xdelbox后你就别管了

Lz试试金山清理专家-安全百宝箱-系统修复工具

或先卸载瑞星
用江民试用版
江民杀毒软件-工具-安全助手
里面能修复系统
再卸载江民
安装瑞星
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT