瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

1234   1  /  4  页   跳转

[求助] 大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

杀毒很多次,杀完以后还是有!安全模式下杀也一样!
  有时瑞星还无法打开!而且有弹出网页和自动关闭应用程序的现象!
  还伴随有其他的症状!望尽快解决!~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; CIBA)

附件附件:

文件名:SREngLOG.log
下载次数:224
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-5 9:54:29
描述:log

最后编辑ima 最后编辑于 2008-11-05 09:55:38
分享到:
gototop
 

回复:大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

你只有用XDELBOX工具删除下面文件了:

XDELBOX工具下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806

按照内附使用说明图操作,复制粘贴下面文件操作删除:

C:\WINDOWS\system32\nap32.dll
c:\windows\system32\wins\fkvqoyrey.dll
C:\WINDOWS\system32\Com\ie.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SvcDE.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\QQDownload.exe
C:\Program Files\orz.exe
C:\WINDOWS\system32\System.exe
C:\WINDOWS\system32\nap32.exe
C:\WINDOWS\system32\BoBoTurbo\BoBoTurbo.exe
C:\WINDOWS\system32\test3.exe
C:\WINDOWS\system32\drivers\ADProt.sys
C:\WINDOWS\System32\Drivers\aliimz.sys
C:\WINDOWS\system32\d7b49fa.sys
C:\WINDOWS\system32\drivers\HBKernel32.sys
C:\WINDOWS\TEMP\~xxx44.tmp
C:\Program Files\Internet Explorer\53u1ttMe.2ys

重启电脑自动运行完毕进入系统后,再立即继续下面操作。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <QQ Update><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\QQDownload.exe>  [File is missing]
    <avpx><C:\Program Files\orz.exe>  [File is missing]
    <HBService32><System.exe>  [N/A]
    <ms08_067_patch><"C:\WINDOWS\system32\nap32.exe" /run>  [Beijing Rising Information Technology Co., Ltd.]
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除
==================================
服务
[BoBoTurbo / BoBoTurbo][Running/Auto Start]
  <C:\WINDOWS\system32\BoBoTurbo\BoBoTurbo.exe><广州易播信息科技有限公司>

[dasd1s2d2 / dd3133sdd2][Stopped/Manual Start]
  <C:\WINDOWS\system32\test3.exe -r><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[ADProt / ADProt][Stopped/System Start]
  <\SystemRoot\system32\drivers\ADProt.sys><N/A>

[aliimz / aliimz][Stopped/Manual Start]
  <System32\Drivers\aliimz.sys><N/A>

[d7b49fa / d7b49fa][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\d7b49fa.sys><N/A>

[HBKernel32 Driver / HBKernel32][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\HBKernel32.sys><N/A>

[~xxx44 / ~xxx44][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~xxx44.tmp><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {F6A454AE-156A-415E-9F89-3795677A8A91} <C:\Program Files\Internet Explorer\53u1ttMe.2ys, N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

记得打打系统漏洞补丁

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
gototop
 

回复:大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

这么多步骤都要弄?对我来说有点太复杂了!
gototop
 

回复:大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

那是你没去做

做了后你就知道很简单了
gototop
 

回复:大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

按照上面的步骤完成以后,症状减轻不少!
不过病毒还是有一些!是要重复上面步骤吗?
还有 XDELBOX工具下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806 这个连接下载的软件不能用好象软件过期了,我自己下了一个新版本!
gototop
 

回复:大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

过期了吗??

没有吧??

你从哪方面观察到它过期的呢???

细说说

还有如果还有病毒,详细病毒文件名和路径
gototop
 

回复:大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

现在的症状是声卡 网卡 不能显示在工具栏上,但是声音和网络都能正常使用!还有杀毒时仍有少量Trojan.Win32开头的病毒!
    在扫日志的SRENG工具》启动项目》注册表》里面找下面项目
有一个ctfmon.exe文件呈现红色!要怎么处理?
gototop
 

回复:大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

你快做

做完后再来新日志

别一样一样的问

还有我那个XD怎么个过期???情况描述下
gototop
 

回复:大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

上面的问题都是我做完那些步骤后还存在的问题!
那个软件在执行重起后删除那一步时会出现下面的图~~~
gototop
 

回复:大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

图呢???
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT