1   1  /  1  页   跳转

[求助] 电脑中了木马病毒

电脑中了木马病毒

我的瑞星小伞变红了,而且还升不了级

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件附件:

下载次数:108
文件类型:text/plain
文件大小:
上传时间:2008-7-18 18:49:37
描述:txt

分享到:
gototop
 

回复: 电脑中了木马病毒

LZ您好,我已经仔细阅读并分析过您的问题,希望通过以下步骤可以帮到您

1、执行附件,将杀毒软件升级到最新版本,断开网络连接,全盘彻底查杀病毒
2、使用卡卡上网安全助手6.0一键搞定
http://download.rising.com.cn/for_down/kakatool/KaKaSetupv6.exe
3、修复杀毒软件。选择【开始】/【程序】/【瑞星杀毒软件】/【添加删除组件】,显示【瑞星软件维护模式选项】窗口:
【修复】:选中此项后,程序会对现有的瑞星杀毒软件进行修复安装,检查已安装的瑞星杀毒软件的完整性,并修复存在的问题。便于用户更稳定地使用瑞星杀毒软件
4、如果【修复】也无效,只能重新安装,前提:安装包没有被破坏

如果您的问题没有得到解决,请及时跟帖反馈,我们会在第一时间跟进您的问题
如果您的问题已经得到解决,请将问题标题前置【已解决】,感谢您的理解

附件附件:

下载次数:95
文件类型:application/x-zip-compressed
文件大小:
上传时间:2008-7-18 19:00:30
描述:zip

最后编辑非拉鐵非 最后编辑于 2008-07-18 19:38:06
gototop
 

回复:电脑中了木马病毒

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\dndsaf.dll
c:\windows\system32\kcodn32.dll
c:\windows\icpb.dll
c:\progra~1\tencent\ssplus\splus.dll
c:\windows\kcodn32.exe
c:\windows\system32\kcodn32.exe
c:\windows\system32\inf\svchosd.exe
c:\windows\wftadfi16_080703a.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\sgdewg.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\wklsdd.dll
c:\windows\system32\kbdswjr.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\bootvidgj.dll
c:\windows\system32\catsrvwl.dll
c:\windows\system32\adsntzt.dll
c:\windows\system32\ksuserfy.dll
c:\windows\system32\imgutilhx2.dll
c:\windows\system32\fsrgeb.dll
c:\windows\system32\tdffdl.dll
c:\windows\icpb.dll
c:\windows\system32\drivers\13740.sys
c:\windows\system32\drivers\37368.sys
c:\windows\system32\drivers\vdmuwm67.sys
c:\windows\system32\drivers\umnnbts.sys
c:\docume~1\admini~1\locals~1\temp\23.tmp
c:\windows\system32\drivers\msiffei.sys
c:\docume~1\admini~1\locals~1\temp\1.tmp
c:\windows\gdrv.sys
c:\windows\system32\drivers\idnaux.sys
c:\windows\system32\drivers\cnprov.sys
c:\windows\system32\ssup.dll
c:\progra~1\ocins\ieaux.dll
c:\program files\ocins\config.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}] 
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]   
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}] 
[kcodn] 
[initnyuser] 
[{00050005-0005-0005-0005-00050005BB15}]   
[{00070007-0007-0007-0007-00070007BB15}]   
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]   
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]   
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]   
[{00120012-0012-0012-0012-00120012BB15}]   
[{84143967-B645-4BFF-B873-DA1DC886E9A7}]   
[{00030003-0003-0003-0003-00030003BB15}]   
[{00040004-0004-0004-0004-00040004BB15}]   
[{00010001-0001-0001-0001-00010001BB15}]   
[{00130013-0013-0013-0013-00130013BB15}]   
[{00300030-0030-0030-0030-00300030BB15}]   
[{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}]   
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]   
[cliconfgzx.dll]
[dpvvoxmh.dll] 
[kbdswjr.dll]   
[bootvidgj.dll] 
[catsrvwl.dll] 
[adsntzt.dll]   
[ksuserfy.dll] 
[imgutilhx2.dll]

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[IPRIP / IPRIP] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[13740 / 13740]   
[37368 / 37368]   
[vdmuwm6 / vdmuwm67]
[umnnbts / umnnbts]
[snpshot / snpshot]
[msiffei / msiffei]   
[IIS Manager  / IIS Manager ] 
[gdrv / gdrv]   
[idnaux / idnaux]
[cnprov / cnprov]

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\SSup.dll>
[IEAux Class]    <C:\PROGRA~1\OCINS\ieaux.dll>
[]    <C:\WINDOWS\system32\SSup.dll>
[IEAux Class]    <C:\PROGRA~1\OCINS\ieaux.dll>
[中文上网]    <C:\Program Files\OCINS\config.exe>

做完下载以下工具清理一次并更新杀毒软件至最新进行全盘杀毒

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复:电脑中了木马病毒



2楼是瑞星工作人员?

说话文绉绉的。。

不过  MS日志里没发现映像劫持。。。
不认识我没关系,因为我也不认识你。
gototop
 

回复:电脑中了木马病毒

还是没用啊,我该怎么办
gototop
 

回复:电脑中了木马病毒

按照版主操作后
再弄日志

到大的软件站,如天空,太平洋,下载2.6正式版版的SReng(推荐)

http://www.skycn.com/soft/45002.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
gototop
 

回复:电脑中了木马病毒

安全模式下杀毒。。。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT