瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 所有有关杀毒的软件统统被病毒干掉,郁闷啊。 有日志~~~~

1   1  /  1  页   跳转

[求助] 所有有关杀毒的软件统统被病毒干掉,郁闷啊。 有日志~~~~

所有有关杀毒的软件统统被病毒干掉,郁闷啊。 有日志~~~~

瑞星,WINDOWS清理助手,QQ医生 都没用了。。。。

附件: SREngLOG.log (2008-8-20 9:43:15, 37.09 K)
该附件被下载次数 130



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:所有有关杀毒的软件统统被病毒干掉,郁闷啊。 有日志~~~~

请下载下面软件导入最新特征库处理下看看。
http://www.arswp.com/download/tools/solo.zip
(最新版本特征库)http://www.arswp.com/download/arswp25/ar.dat
gototop
 

回复:所有有关杀毒的软件统统被病毒干掉,郁闷啊。 有日志~~~~

建议重装系统~~
gototop
 

回复: 所有有关杀毒的软件统统被病毒干掉,郁闷啊。 有日志~~~~

发现通过QQ和MSN传播的病毒,建议清理之后重装QQ和MSN

1.建议使用XDelBox删除以下文件:(XDelBox1.7下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\gdipro.dll
c:\windows\system32\sys01008.dll
c:\windows\system32\sys10001.dll
c:\program files\tencent\qq\pjglar.dll
c:\windows\fonts\aekdaolf.dll
c:\windows\fonts\akjsgkaq.dll
c:\windows\fonts\apsghjba.dll
c:\windows\fonts\detxfiua.dll
c:\windows\fonts\ietzepaq.dll
c:\windows\fonts\ijdycpaw.dll
c:\windows\fonts\lopdfeab.dll
c:\windows\fonts\mnmhisrv.dll
c:\windows\fonts\mpwdgapi.dll
c:\windows\fonts\oohxfbyt.dll
c:\windows\fonts\ozfygbyt.dll
c:\windows\fonts\ptjhfhlp.dll
c:\windows\fonts\ypcqihlp.dll
c:\windows\fonts\ypdjibmp.dll
c:\windows\fonts\yxcsehlp.dll
c:\windows\fonts\zptlesys.dll
c:\windows\fonts\zycbeime.dll
c:\windows\fonts\zywleime.dll
c:\windows\system32\arjrller.dll
c:\windows\system32\iczet.dll
c:\windows\system32\jlgejgei32fg.dll
c:\windows\system32\nhmxfjkl.dll
c:\windows\system32\rijxckin.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\tisqetyu.dll
c:\windows\system32\zxmshwin.dll
c:\windows\system32\aejng.dll
c:\windows\system32\kdtext_1.dll
c:\windows\system32\aurwl.dll
c:\windows\system32\mgdix.dll
c:\program files\tencent\qq\wsock32.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\mttwfh.dll
c:\windows\system32\arjrller.dll
c:\windows\system32\rijxckin.dll
c:\windows\system32\zxmshwin.dll
c:\windows\system32\nhmxfjkl.dll
c:\windows\vpcrtf.exe(通过MSN传播的病毒)
c:\documents and settings\michelle\「开始」菜单\程序\启动\腾讯qq.lnk
c:\windows\system32\fxqg.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{3A698452-C5D8-C584-C256-C264C987C5A3}]    <C:\WINDOWS\Fonts\ijdycpaw.dll>
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]    <C:\WINDOWS\system32\tdffdl.dll>
[{75694105-5108-9405-3695-954187462157}]    <C:\WINDOWS\Fonts\mpwdgapi.dll>
[{67AC9076-C898-B098-D098-A18319080976}]    <C:\WINDOWS\system32\nhmxfjkl.dll>
[{57A924AF-1A5F-CF21-AB1D-1D5CF82A8A75}]    <C:\WINDOWS\Fonts\zywleime.dll>
[{AA041F13-A111-12A3-B0CF-F99818AA68AA}]    <C:\WINDOWS\system32\zxmshwin.dll>
[{9C8D1401-A58D-A81C-CD24-A5915C4517C9}]    <C:\WINDOWS\Fonts\mnmhisrv.dll>
[{B1954FAC-1023-154F-895A-1458258AD81B}]    <C:\WINDOWS\Fonts\ypdjibmp.dll>
[{55671234-7890-ABCD-CDEF-567801237655}]    <C:\WINDOWS\Fonts\yxcsehlp.dll>
[{C629FF4F-ACDB-5C90-A098-FACB3456A26C}]    <C:\WINDOWS\Fonts\lopdfeab.dll>
[{35FD6584-698F-BCD2-602C-698745210353}]    <C:\WINDOWS\system32\rijxckin.dll>
[{5A698102-5904-AFD0-20DF-CD1A65829CA5}]    <C:\WINDOWS\Fonts\zycbeime.dll>
[{EC69134A-F15F-D14D-A31A-C31C4D124FCE}]    <C:\WINDOWS\system32\arjrller.dll>
[{70940F85-F015-14F1-A05F-F69858AC6D07}]    <C:\WINDOWS\Fonts\zptlesys.dll>
[{60618412-C528-C784-C056-C164D1F7C506}]    <C:\WINDOWS\Fonts\detxfiua.dll>
[{10658451-2036-6541-2068-698745214601}]    <C:\WINDOWS\Fonts\aekdaolf.dll>
[{59109876-7619-9101-7012-901938475195}]    <C:\WINDOWS\Fonts\ietzepaq.dll>
[{7A908760-8000-4000-A000-9000322145A7}]    <C:\WINDOWS\Fonts\akjsgkaq.dll>
[{58093456-9012-4568-9076-908765467185}]    <C:\WINDOWS\system32\tisqetyu.dll>
[{7A069845-2036-6084-9054-6087502480A7}]    <C:\WINDOWS\Fonts\ozfygbyt.dll>
[{9FD45A54-9875-698F-E56E-65102358FDF9}]    <C:\WINDOWS\Fonts\apsghjba.dll>
[{628DF602-9541-A985-210A-984A698C6F26}]    <C:\WINDOWS\Fonts\ptjhfhlp.dll>
[{A0AF1289-F140-A140-D012-C1458759FC0A}]    <C:\WINDOWS\Fonts\ypcqihlp.dll>
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]    <C:\WINDOWS\system32\ddserh.dll>
[{F490415F-65F8-B5C5-D8BA-9405FB12054F}]    <C:\WINDOWS\system32\jlgejgei32fg.dll>
[{7B1AEF69-DDAE-FDAD-DCAB-698F026ABDB7}]    <C:\WINDOWS\Fonts\oohxfbyt.dll>
[{021F087F-4378-545F-74FA-37D345AD7A8C}]    <C:\WINDOWS\system32\mttwfh.dll>
注意该项[AppInit_DLLs]修改:把<jlgejgei32fg.dll,tisqetyu.dll,arjrller.dll,rijxckin.dll,zxmshwin.dll,nhmxfjkl.dll>修改为<>即清空
[Microsoft Visual Application]    <; vpcrtf.exe>
[MsnMsgr]    <; "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background>
[{E4B16D39-F6C2-A17D-C29F-5C28E4B17D39}]    <C:\WINDOWS\system32\AEJNG.dll>

    启动项目 -- 启动文件夹之如下项删除:
[腾讯QQ]    <C:\Documents and Settings\michelle\「开始」菜单\程序\启动\腾讯QQ.lnk>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
以下服务项在以上步骤之后,使用windows清理助手进行纠正:http://www.arswp.com/download.html
[Remote Procedure Call (RPC) / RpcSs]    <C:\WINDOWS\system32\svchost -k rpcss-->C:\WINDOWS\system32\srpcss.dll>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\Fxqg.dll>
gototop
 

回复:所有有关杀毒的软件统统被病毒干掉,郁闷啊。 有日志~~~~

JAV+木马群,按2楼的处理后,如问题不能解决,再发日志。
gototop
 

回复: 所有有关杀毒的软件统统被病毒干掉,郁闷啊。 有日志~~~~

还是不行啊  再上日志~~~~~

附件: SREngLOG.log (2008-8-20 10:37:41, 27.16 K)
该附件被下载次数 128

gototop
 

回复:所有有关杀毒的软件统统被病毒干掉,郁闷啊。 有日志~~~~

比刚才少多了,再进行下操作
有可能造成文件感染,这是日志无法解决的问题,升级杀软全盘查杀

1.建议使用XDelBox删除以下文件:(XDelBox1.7下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\program files\tencent\qq\pjglar.dll
c:\program files\tencent\qq\wsock32.dll
c:\windows\system32\aurwl.dll
c:\windows\system32\mgdix.dll
c:\windows\system32\aejng.dll
c:\windows\vpcrtf.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{E4B16D39-F6C2-A17D-C29F-5C28E4B17D39}]    <C:\WINDOWS\system32\AEJNG.dll>
[Microsoft Visual Application]    <; vpcrtf.exe>
gototop
 

回复:所有有关杀毒的软件统统被病毒干掉,郁闷啊。 有日志~~~~

http://bbs.ikaka.com/showtopic.aspx?topicid=8442813&page=4
35楼的东东
删除文件选择抑制再生:

C:\Program Files\Tencent\QQ\pjglar.dll
C:\Program Files\Tencent\QQ\WSOCK32.DLL

删除完立即按主机箱的重启见重启!!!!!!!!!
上传新日志
gototop
 

回复 8F aaccbbdd 的帖子

抑制再生?在QQ目录中建立wsock32.dll文件夹?那QQ能启动吗?我晕。
gototop
 

回复:所有有关杀毒的软件统统被病毒干掉,郁闷啊。 有日志~~~~

哈哈!!!

小狮子从来不知道在自己那后面加一句,重启电脑后手工去删除QQ目录里的wsock32.dll
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT