瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急....中木马了,重要帐号可能被盗,帮解决一下,有日记(在线等)

1   1  /  1  页   跳转

[求助] 急....中木马了,重要帐号可能被盗,帮解决一下,有日记(在线等)

急....中木马了,重要帐号可能被盗,帮解决一下,有日记(在线等)

谢谢~~~帮我看看~~~~在线等住~~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件附件:

文件名:SREngLOG.log
下载次数:80
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-20 1:02:16
描述:log

分享到:
gototop
 

回复: 急....中木马了,重要帐号可能被盗,帮解决一下,有日记(在线等)

先下载附件,解压后运行以修复IFEO;
下载附件“ctfmon.rar”  解压后复制ctfmon.exe文件粘贴到c:\windows\system32\文件夹内,提示替换时选“是”。


1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\hbmhly.exe
c:\windows\system32\cedafb.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\dndsaf.dll
c:\windows\system32\fmcvxy.dll
c:\windows\system32\fsrgeb.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\imgutilhx2.dll
c:\windows\system32\jdsaex.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\jggtsr.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\pedadt.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\sgdewg.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\tdfhex.dll
c:\windows\system32\tdggrz.dll
c:\windows\system32\wklsdd.dll
c:\windows\system32\wrqszl.dll
c:\windows\system32\wyhesm.dll
c:\windows\system32\zefdst.dll
c:\windows\system32\zycdex.dll
c:\windows\system32\hbmhly.exe
c:\windows\system32\drivers\100133.sys
c:\windows\system32\drivers\100133.sys
c:\windows\system32\drivers\hbkernel.sys
c:\docume~1\admini~1\locals~1\temp\_tmp.bat
c:\windows\system32\drivers\axboqpr.sys
c:\windows\system32\iebho.dll
c:\windows\system32\ietool.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[imgutilhx2.dll] 
[{00300030-0030-0030-0030-00300030BB15}]   
[{0B846B26-BFE6-4E8E-A948-1DB17B77B483}]   
[{28EB3777-3E23-4E72-8449-A992D09D24C3}]   
[{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}]   
[{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}]   
[{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}]   
[{5E907A48-400E-4EA8-9792-FFAE052D59E9}]   
[{84143967-B645-4BFF-B873-DA1DC886E9A7}]   
[{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}]   
[{EB71E0B3-E97D-4D30-8733-E28266467617}]   
[{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}]   
[{F99DEFDD-200B-4410-B572-E90883D527D2}]   
[{7914E0AA-ECCB-4311-B584-C49538227824}]   
[{B29583D8-033A-4B9F-8553-7C5458F3FB8E}]   
[{841529CB-7F77-4B99-A895-B5441E0D302F}]   
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]   
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}]   
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]   
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]   
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]   
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]   
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]   
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]   
[HBmhly]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[100133 / 100133] 
[a0 / a0]   
[HBKernel Driver / HBKernel] 
[gdbbz / gdbbz] 
[axboqpr / axboqpr]

    系统修复-- 浏览器加载项之如下项删除:
[SrchHook Class]    <C:\WINDOWS\system32\IEBHO.dll>
[IE搜索工具条]    <C:\WINDOWS\system32\IETool.dll>
[SrchHook Class]    <C:\WINDOWS\system32\IEBHO.dll>

做完下载以下工具清理一次并更新杀毒软件至最新进行全盘杀毒

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

附件附件:

下载次数:101
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-20 8:45:38
描述:rar

附件附件:

文件名:ctfmon.rar
下载次数:112
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-20 8:45:38
描述:rar

不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT