瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 好像是中了木马了,帮我解决一下吧

1   1  /  1  页   跳转

[求助] 好像是中了木马了,帮我解决一下吧

好像是中了木马了,帮我解决一下吧

开始的时候瑞星用不了,别的查毒什么的也用不了,后来用了瑞星的木马专杀后,可以能瑞星杀毒了,第一次杀了135个,第二次杀了92个,IE的主页也被修改了,好像注册表被改了吧,我也不是很懂,用论坛里说的SRENG这个扫描了一下,放在附件里,请大家帮我看看,怎么解决?谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer)

附件附件:

文件名:SREngLOG.log
下载次数:75
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-6 22:17:57
描述:log

分享到:
gototop
 

回复: 好像是中了木马了,帮我解决一下吧

先下载工具:
XDelBox下载http://www.dodudou.com/down
打开后选择【原创软件】,下载XDelBox1.7支持奥运版
Windows清理助手
下载http://www.arswp.com/download/arswp2/setup.exe
———————————————————————————————————————
务必断开网络链接后再进行以下操作
———————————————————————————————————————
使用XDelBox删除以下文件:
使用时一定拔掉所有移动存储设备,
将下面分隔线中的的文件路径全部复制,
然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,
勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,
最后选择右键菜单的“立刻重启删除”
———————————————————————————————————————
c:\windows\system32\imgutilhx2.dll
c:\windows\system32\inetresdxc.dll
c:\windows\system32\tscfgwmijxsj.dll
c:\windows\system32\xolehlpjh.dll
c:\windows\system32\nwapi32dj.dll
c:\windows\system32\dispexcb.dll
c:\windows\system32\avicapwm.dll
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\lweurqhx.dll
c:\windows\system32\twainyy.dll
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,
这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[vrhdnxla.dll]    <>
[rvblvzmn.dll]    <>
[{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}]    <>
[{730B78A6-9B9C-4C44-8645-1873BDCFD3B1}]    <730B78A6.dll>
[{DA56B183-A731-402b-9235-2CB8803E212D}]    <C:\WINDOWS\system32\imgutilhx2.dll>
[{BB4E3499-0132-4d3f-849A-2BE1B26D84E1}]    <C:\WINDOWS\system32\inetresdxc.dll>
[{2CB77746-8ECC-40ca-8217-10CA8BE5EFC8}]    <C:\WINDOWS\system32\tscfgwmijxsj.dll>
[{F0930A2F-D971-4828-8209-B7DFD266ED44}]    <C:\WINDOWS\system32\xolehlpjh.dll>
[{A2C3BA54-DF75-4881-8EB3-E54B26BBBBC9}]    <C:\WINDOWS\system32\nwapi32dj.dll>
[{76D44356-B494-443a-BEDC-AA68DE4255E6}]    <C:\WINDOWS\system32\dispexcb.dll>
[{6B9FEAD7-4319-4312-AB05-D8C9CD255BFE}]    <C:\WINDOWS\system32\avicapwm.dll>
[{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}]    <C:\WINDOWS\system32\dpvvoxmh.dll>
[{71A78CD4-E470-4a18-8457-E0E0283DD507}]    <C:\WINDOWS\system32\lweurqhx.dll>
[{434FA69C-5F0A-42e1-82B8-10AF2C8E53C6}]    <C:\WINDOWS\system32\twainyy.dll>
[IFEO[auto.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[AutoRun.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[cross.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[enc98.EXE]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ShuiNiu.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[sos.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[Systom.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ua80.EXE]]    <C:\WINDOWS\system32\svchost.exe>
———————————————————————————————————————
最后用Windows清理助手清理你的系统
【Windows清理助手使用帮助http://www.arswp.com/help.html
将杀毒软件升级到最新版本,断开网络连接,全盘彻底查杀病毒
———————————————————————————————————————
gototop
 

回复: 好像是中了木马了,帮我解决一下吧

先谢谢,按照你上面的说法做了,但是有几个问题
1、删除重启后使用SREng修复  启动项目 -- 注册表  时出现了 “警告!注册表值 AppInit_DLLs 被修改为非正常值(默认值为空)。请检查你的系统中可能存在的计算机病毒。”,每删除一个时也出现一次这个警告,还有就是以IFE0开头的这几个删除后还是在呀,删不掉呀,而且是红色的字体。
2、用最新版的瑞星杀毒后,有几个病毒要 解压缩后杀毒,这个要怎么办呀
以上的请在帮我解决一下,谢谢,附件里是重新用SREng扫的日志

附件附件:

文件名:SREngLOG.log
下载次数:102
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-8 20:03:12
描述:log

gototop
 

回复:好像是中了木马了,帮我解决一下吧

该用户帖子内容已被屏蔽
gototop
 

回复: 好像是中了木马了,帮我解决一下吧

先用附件修复一下,再用sreng删除那几个ifeo项

AppInit_DLLs那个是卡卡助手修改的,没有问题

附件附件:

下载次数:114
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-8 22:29:57
描述:rar

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT