瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 各位高手们,求救啊!电脑中了我碰到过最牛的病毒!!!

123   1  /  3  页   跳转

[求助] 各位高手们,求救啊!电脑中了我碰到过最牛的病毒!!!

各位高手们,求救啊!电脑中了我碰到过最牛的病毒!!!

公司电脑中了未知病毒。症状:和AV病毒很象,会把电脑里所有和系统安全有关的软件执行程序删除掉。双击360safe的exe程序立即被删除掉,打开优化大师自动删除掉,黄山IE修复的exe也删除掉,而且google的主页无法显示,360safe的主页也是(其他金山也是,瑞星可以,其他的没测试过),和360safe相关的链接直接跳到yahoo.com.cn(雅虎中国),但页面内容却是百度主页。
   我down了N多杀毒工具,要不就是打开被删除,要不安装后压根就没有exe程序。但电脑装的正版瑞星却运行正常,但什么毒也找不出来。第一次重装全盘扫描时发现仍然出现上述问题,而且重装我换了卡巴7,仍然查不出,我怀疑在装软件时我的移动硬盘autorun感染,所以我第2次重装把移动硬盘拆下来还是被感染了。我要崩溃了,如果是电脑里的其他盘有毒,重装后一天查不出毒还是要被感染的啊!哪位大虾能帮帮我啊!帮我到其他网站转载一下,看有谁能解决的啊,现在我搜索引擎只能进百度,还有好多网页打不开。谢谢各位拉!msn:nick_zj111@hotmail.com 在线半小时,跪求高人!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:yumen.JPG
下载次数:325
文件类型:image/pjpeg
文件大小:
上传时间:2008-8-18 17:30:21
描述:jpg



附件附件:

文件名:SREngLOG.log
下载次数:76
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-18 17:58:47
描述:log

附件附件:

下载次数:111
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-18 18:20:01
描述:rar

附件附件:

文件名:SREngLOG1.log
下载次数:76
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-18 18:23:04
描述:log

附件附件:

文件名:SREngLOG2.log
下载次数:63
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-18 18:55:16
描述:log

最后编辑010225 最后编辑于 2008-08-18 18:55:16
分享到:
gototop
 

回复:各位高手们,求救啊!电脑中了我碰到过最牛的病毒!!!

置顶看我那关于安全软件被删除的贴

扫描SRENG日志来看看

日志以附件形式发来
最后编辑天月来了 最后编辑于 2008-08-18 17:33:49
gototop
 

回复:各位高手们,求救啊!电脑中了我碰到过最牛的病毒!!!

先谢谢斑竹,我看看再来咨询!
gototop
 

回复:各位高手们,求救啊!电脑中了我碰到过最牛的病毒!!!

斑竹,我扫好了,日志在附件里,麻烦你看一下,谢谢了。我一直加班等你!
gototop
 

回复:各位高手们,求救啊!电脑中了我碰到过最牛的病毒!!!

http://bbs.ikaka.com/showtopic-8442813-4.aspx
35楼的软件
以下删除文件
d:\PROGRA~1\FLASHG~1\Flashget\cukuhb.dll
C:\WINDOWS\system32\vnd.dll
C:\WINDOWS\system32\nfv.dll
C:\WINDOWS\system32\zrh.dll

d:\PROGRA~1\FLASHG~1\Flashget\
这个文件夹
有没有wsock32.dll文件?
gototop
 

回复:各位高手们,求救啊!电脑中了我碰到过最牛的病毒!!!

设法找到这三文件:
d:\PROGRA~1\FLASHG~1\Flashget\cukuhb.dll
d:\PROGRA~1\FLASHG~1\Flashget\WSOCK32.DLL
C:\WINDOWS\system32\vnd.dll

压缩后发来

急需病毒样本

文件可能是隐藏的、系统的属性

你需要设置系统显示隐藏的、系统的文件才能看到

请一定要给我这样本看

千万别先删除
最后编辑天月来了 最后编辑于 2008-08-18 18:05:16
gototop
 

回复:各位高手们,求救啊!电脑中了我碰到过最牛的病毒!!!

d:\progra~1\flashg~1\flashget\cukuhb.dll
c:\windows\system32\zrh.dll

http://www.virscan.org/去检测下吧
gototop
 

回复:各位高手们,求救啊!电脑中了我碰到过最牛的病毒!!!

谢谢各位,斑竹,我把你说的三个文件压缩在附件里。现在能把这3个文件删除吗?为了安全起见,我打开qq登陆界面又扫了一次,麻烦你再看看,刚才扫的时候忘了开。呵呵!
gototop
 

回复:各位高手们,求救啊!电脑中了我碰到过最牛的病毒!!!

等着

别动

什么都别动
gototop
 

回复 8F 010225 的帖子

E:\Program Files\Tencent\QQ\ewlkjo.dll
E:\Program Files\Tencent\QQ\WSOCK32.DLL
d:\PROGRA~1\FLASHG~1\Flashget\cukuhb.dll
C:\WINDOWS\system32\vnd.dll
C:\WINDOWS\system32\nfv.dll
C:\WINDOWS\system32\zrh.dll
d:\PROGRA~1\FLASHG~1\Flashget\WSOCK32.DLL

5楼方法删除(先提取病毒样本)
最后编辑aaccbbdd 最后编辑于 2008-08-18 18:40:07
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT