瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手快快来啊~~~中了一大群木马啊

1   1  /  1  页   跳转

[求助] 高手快快来啊~~~中了一大群木马啊

高手快快来啊~~~中了一大群木马啊

刚刚在玩着QQ2D桌球的时候
突然右下角QQ那里弹出什么中奖什么之类的~~~
然后就莫名其妙的下载了Skype这个软件
再然后...感觉电脑怪怪的,很卡
然后用360,扫到一大群木马
我已经清理了,但是好像开机后还是有~~~
帮看一下日志,要怎么解决啊~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.1.2654)

附件附件:

文件名:SREngLOG.log
下载次数:93
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-10 20:55:22
描述:log

分享到:
gototop
 

回复:高手快快来啊~~~中了一大群木马啊

注:我在控制面板那里卸载不了那个Skype软件
gototop
 

回复:高手快快来啊~~~中了一大群木马啊

哎,可恶的下载者
现在的下载者  BT得很


先尝试着看下  日志了

落雪工作室
的下载者很牛逼,深受其害~~
gototop
 

回复:高手快快来啊~~~中了一大群木马啊

救救我啊~~~
我现在运行什么都是错~~~
gototop
 

回复:高手快快来啊~~~中了一大群木马啊

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\acpie.dll
c:\myie.exe
c:\notepod.exe
c:\windows\soni.exe
c:\windows\system32\system32\vsswsvc.dll
c:\windows\system32\avtapit.dll
c:\windows\system32\system32\wiabsvc.dll
c:\windows\system32\system32\wicdcsvc.dll
c:\windows\system32\ias.dll
c:\windows\system32\drivers\zwqmnqos.sys
c:\windows\system32\drivers\mqt25.sys
c:\windows\system32\drivers\restore.sys
c:\windows\system32\drivers\mqt25.sys
c:\windows\system32\drivers\jsbfg.syss
c:\program files\microsoft office\system\apcdli.sys
c:\windows\system32\acpu.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[MyIE]   
[msdtcc] 
[RavMonS]

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Volume Shadow Copy Services And Support / vsswsvc] 
[WbWin / WbWin]   
[Windows Image Acquisition (WIA) Bridge / wiabsvc] 
[Windows IMAPI CD-Burning COM Service / wicdcsvc]   
[Ias / Ias] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[309375 / 309375]   
[309375 / 309375]   
[309375 / 309375]   
[ZWQMNQOS / ZWQMNQOS]
[UTSFVSNW / UTSFVSNW]
[UTSFVSNW / UTSFVSNW]
[Mqt25 / Mqt25]   
[restore / restore]
[Mqt25 / Mqt25]   
[jsbf / jsbfg]   
[apcdli / apcdli] 
[Automated Power Control Unit / acpu]   
[Abiosdsk / Abiosdsk] 
[Abiosdsk / Abiosdsk] 

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
最后编辑豪斯登堡新郎 最后编辑于 2008-09-10 22:28:01
不认识我没关系,因为我也不认识你。
gototop
 

回复: 高手快快来啊~~~中了一大群木马啊

实习生呀

XDeLBox删除

c:\myie.exe
c:\notepod.exe
c:\windows\soni.exe
C:\WINDOWS\ias.dll
C:\WINDOWS\system32\vsswsvc.dll
C:\WINDOWS\\avtapit.dll
c:\windows\system32\wiabsvc.dll
C:\WINDOWS\system32\wicdcsvc.dll
C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys
C:\WINDOWS\system32\drivers\jsbfg.syss
C:\WINDOWS\System32\Drivers\Mqt25.sys
C:\WINDOWS\system32\drivers\restore.sys
C:\WINDOWS\system32\drivers\ZWQMNQOS.sys
C:\WINDOWS\system32\acpie.dll

sreng修复

注册表删除

<MyIE><C:\MyIE.exe>  [Qvoo视频]
<msdtcc><c:\notepod.exe>  [Qvoo视频]
<RavMonS><C:\WINDOWS\soni.exe>  [瑞星]

服务禁用

[Ias / Ias][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\ias.dll><Microsoft Corporation>

[Volume Shadow Copy Services And Support / vsswsvc][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k vsswsvc-->c:\windows\system32\vsswsvc.dll><N/A>

[WbWin / WbWin][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\avtapit.dll><N/A>

[Windows Image Acquisition (WIA) Bridge / wiabsvc][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k wiabsvc-->c:\windows\system32\wiabsvc.dll><N/A>

[Windows IMAPI CD-Burning COM Service / wicdcsvc][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k wicdcsvc-->C:\WINDOWS\system32\wicdcsvc.dll><N/A>


驱动删除

[Abiosdsk / Abiosdsk][Stopped/]
  <5 - 拒绝访问><N/A>

[apcdli / apcdli][Stopped/Auto Start]
  <\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys><N/A>

[jsbf / jsbfg][Running/Boot Start]
  <\SystemRoot\system32\drivers\jsbfg.syss><N/A>

[Mqt25 / Mqt25][Running/Boot Start]
  <\SystemRoot\System32\Drivers\Mqt25.sys><N/A>

[restore / restore][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\restore.sys><N/A>

[UTSFVSNW / UTSFVSNW][Running/Manual Start]
  <5 - 拒绝访问><N/A>

[ZWQMNQOS / ZWQMNQOS][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\ZWQMNQOS.sys><N/A>

[309375 / 309375][Stopped/]
  <2 - 系统找不到指定的文件><N/A>


2.6版不能扫描吗,删完了用2.6版的扫描来看看
最后编辑fillix 最后编辑于 2008-09-10 22:35:59
gototop
 

回复: 高手快快来啊~~~中了一大群木马啊


不能重启删除啊~~
gototop
 

回复:高手快快来啊~~~中了一大群木马啊

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT