瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 紧急求救,中了invoke class插件病毒

1   1  /  1  页   跳转

[求助] 紧急求救,中了invoke class插件病毒

紧急求救,中了invoke class插件病毒

紧急求救,中了invoke class插件病毒!!!各位好心人帮忙教教小弟如何解决!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; NetCaptor 7.5.4; InfoPath.2)
分享到:
gototop
 

回复:紧急求救,中了invoke class插件病毒

扫日志前关闭无用进程,如QQ,迅雷及播放器程序

到大的软件站,如天空,太平洋,下载2.6正式版版的SReng(推荐)

http://www.skycn.com/soft/45002.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志

将主程序改名为小狮子.bat
gototop
 

回复:紧急求救,中了invoke class插件病毒

楼主如果可以先参照此贴方法进行操作http://bbs.35113.com/redirect.php?tid=75&goto=lastpost
如果不行再跟帖,顺道上传SRENG日志
工具使用方法:http://bbs.ikaka.com/showtopic-8442813-1.aspx在线中文输入法::http://dict.cn/ime/
在线扫描病毒网站::http://www.virustotal.com/zh-cn/
有事请QQ联系本人
gototop
 

回复:紧急求救,中了invoke class插件病毒

解决办法:1.建议使用XDelBox删除以下文件:
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。不存在的文件按确定跳过即可 [wsyscheck的使用方法:重启后选“删除顽固文件”进入dos删除,重启第二次才选 xp进入]

c:\windows\system32\7b1.dll
c:\windows\system32\76b21.exe
c:\windows\system32\b761.dll
c:\windows\system32\drivers\xdgjqm5m4.sys
c:\windows\system32\drivers\9c9scmd7g.sys

2.删除重启后使用SREng修复下面各项:

启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[ms_2fax / ms_2fax] <C:\WINDOWS\system32\76b21.exe>

启动项目 -- 服务-- 驱动程序之如下项删除:
[xdgjqm5m / xdgjqm5m4] <\SystemRoot\System32\DRIVERS\xdgjqm5m4.sys>
[9c9scmd7g / 9c9scmd7g] <\??\C:\WINDOWS\system32\drivers\9c9scmd7g.sys>

php?name=%CF%B5%CD%B3" onclick="tagshow(event)" class="t_tag">系统修复-- Windows Shell /IE--全选--修复

打开 SREng ,依次点击“启动项目”->“服务”,点击“Win32 服务应用程序”或“驱动程序”,弹出新窗口中显示“Win32 服务应用程序”或“驱动程序”的内容。
勾选“隐藏已认证的微软项目”,点击选择需要删除的服务或者驱动程序,点选“删除服务”,再点击“设置”按钮,弹出删除确认对话框,点击“否”确认

升级杀软扫描c盘一遍

防护建议:
1. 建议通过Windows Update或其他的漏洞扫描工具安装好系统补丁程序
补充:可能存在变种,如删除后依然提示有病毒,可尝试以下操作:

补充删除服务

[Kerberos Key Distribution Centers / kkdc][Stopped/Auto Start]
<C:\WINDOWS\lsass.exe -netsvcs><N/A>

及其对应文件。。。
使用SREng修复下面各项:
驱动
[mxdispdr / mxdispdr][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\mxdispdr.sys><N/A>

浏览器加载项
[Invoke Class]
{42A3A616-FF3C-4713-A5C2-4F1B566CEF51} <C:\WINDOWS\system32\b761.dll, N/A>

服务
[Kerberos Key Distribution Centers / kkdc][Stopped/Auto Start]
<C:\WINDOWS\lsass.exe -netsvcs><N/A>

使用XDelBox删除以下文件:
C:\WINDOWS\lsass.exe
UID2 帖子30 精华0 积分375 阅读权限150 在线时间3 小时 注册时间2007-12-4 最后登录2008-1-28 查看详细资料
TOP
如果你因我的存在,是一个永久的惊奇,而这,就是人生。我们辨识错了世界,却说世界欺骗了我们。失去了太阳而流泪,那么你也将失去群星了.
gototop
 

回复:紧急求救,中了invoke class插件病毒

这是我转别人如何解决这种病毒的,这种病毒比较难解决
如果你因我的存在,是一个永久的惊奇,而这,就是人生。我们辨识错了世界,却说世界欺骗了我们。失去了太阳而流泪,那么你也将失去群星了.
gototop
 

回复: 紧急求救,中了invoke class插件病毒

用xdelbox删除以下文件
下载地址: http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0 XDELBOX1.7支持奥运版
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,勾选抑制再生
导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
删除下列文件:
C:\WINDOWS\system32\b76a.dll
c:\windows\downlo~1\8e9b.dll
c:\windows\system32\4ba.dll
C:\WINDOWS\SYSTEM32\7654A.EXE
C:\ROOT\(删除此文件夹)
C:\WINDOWS\SYSTEM32\DRIVERS\NPF.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\QLPDYDGO.SYS
使用超级兔子清理注册表垃圾

楼主试试看  有没有用
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT