1   1  /  1  页   跳转

[求助] 求救":木马群"

求救":木马群"

按照论坛的杀"木马群"的方法一步步做的,全部杀完在从起计算机后就又变成中毒状态了`杀毒软件全关`系统时间被改`

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CNCDialer)

附件附件:

文件名:SREngLOG.log
下载次数:109
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-27 22:56:09
描述:log

分享到:
gototop
 

回复:求救":木马群"

删除启动项
<racer><>  [N/A]
    <IFEO[ANTIARP.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AutoRunKiller.EXE]
    <IFEO[AutoRunKiller.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Frameworkservice.EXE]
    <IFEO[Frameworkservice.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GFUpd.EXE]
    <IFEO[GFUpd.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GuardField.EXE]
    <IFEO[GuardField.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KASARP.EXE]
    <IFEO[KASARP.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\VPC32.EXE]
    <IFEO[VPC32.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\VPTRAY.EXE]
    <IFEO[VPTRAY.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WOPTILITIES.EXE]
    <IFEO[WOPTILITIES.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  [File is missing]
删除浏览器加载项
[]
  {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} <, >
[]
  {0A155D3C-68E2-4215-A47A-E800A446447A} <, >
[]
  {32D72994-45B9-42B5-8980-FB561D1BE2D0} <, >
[]
  {507F9113-CD77-4866-BA92-0E86DA3D0B97} <, >
[]
  {59BC54A2-56B3-44A0-93E5-432D58746E26} <, >
[]
  {5D73EE86-05F1-49ED-B850-E423120EC338} <, >
[]
  {6354ABE6-05F1-49ED-B850-E423120EC338} <, >
[]
  {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} <, >
[]
  {7CA83CF1-3AEA-42D0-A4E3-1594FC6E48B2} <, >
[]
  {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} <, >
[]
  {9B753C26-9E77-4C96-B7A8-4ACB70025974} <C:\WINDOWS\system32\exqmdxclst.dll, N/A>
[]
  {D157330A-9EF3-49F8-9A67-4141AC41ADD4} <, >
[]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <, >

[]
  {E2E2DD38-D088-4134-82B7-F2BA38496583} <, >
[]
  {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} <, >
[]
  {E787FD25-8D7C-4693-AE67-9406BC6E22DF} <, >
[]
  {ECF2E268-F28C-48D2-9AB7-8F69C11CCB71} <, >
[]
  {F08555B0-9CC3-11D2-AA8E-000000000000} <, >
[]
  {FB5F1910-F110-11D2-BB9E-00C04F795683} <, >
[]
  {FD00D911-7529-4084-9946-A29F1BDF4FE5} <, >

删除各个磁盘根目录的
MSDOS.EXE


和autorun.inf
gototop
 

回复:求救":木马群"

可不可以详细点``那里删除``
gototop
 

回复: 求救":木马群"

你的电脑被映像劫持了,可以使用以下软件修复

附件: 映像劫持修复工具.rar (2008-7-27 23:15:52, 8.83 K)
该附件被下载次数 145


还有你电脑中了autorun病毒,使用autorun专杀工具来清除电脑上各分区上的autorun.inf和MSDOS.EXE
gototop
 

回复: 求救":木马群"



引用:
原帖由 o010o 于 2008-7-27 23:16:00 发表
可不可以详细点``那里删除``


操作方法见我签名
gototop
 

回复 4F rainyblue 的帖子

修复后就可以了吗?
gototop
 

回复 6F o010o 的帖子

修复了之后,再清除autorun病毒,然后升级瑞星,再使用全盘杀毒
gototop
 

回复:求救":木马群"

[ndlgrhme / ndlgrhme][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\ndlgrhme.sys><N/A>

这个玩意有问题吗...
没有任何资料,,建议到下面网站看看
http://www.virustotal.com/zh-cn/
http://www.virscan.org/
gototop
 

回复:求救":木马群"

ndlgrhme.sys
可能在system32文件夹
或drivers文件夹里
自己测下
gototop
 

回复:求救":木马群"

楼主可以参考一下这个帖子,正是你电脑上的MSDOS.exe病毒http://bbs.ikaka.com/showtopic-8528935.aspx
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT