12   1  /  2  页   跳转

[求助] 帮帮我

帮帮我

RootKit.Win32.Undef.on      Trojan.DL.Win32.Undef.vt    2个病毒 感染文件删不掉 安全模式也删不掉  下面是我的 扫描结果 高手帮忙

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:101
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-9 18:05:35
描述:log

分享到:
gototop
 

回复:帮帮我

我在线等  急啊    谢谢  谢谢 
gototop
 

回复:帮帮我

1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\drivers\6lr656q.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[IPRIP / IPRIP]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\icpb.dll>
[Ias / Ias]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\ias.dll>
[WbWin / WbWin]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\avtapit.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[6lr656 / 6lr656q]    <\SystemRoot\System32\DRIVERS\6lr656q.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:草莽书生
时间:2008-12-9
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)
gototop
 

回复:帮帮我

这里官网下载冰刃,在“文件”中找下面文件“强制删除”:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip

C:\WINDOWS\System32\DRIVERS\6lr656q.sys
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项,将启动类型改为“Disabled”
==================================
服务
[Ias / Ias][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\ias.dll><N/A>

[IPRIP / IPRIP][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\icpb.dll><N/A>

[WbWin / WbWin][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\avtapit.dll><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[6lr656 / 6lr656q][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\6lr656q.sys><>

—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件升级至最新版本全盘杀。

记得打打系统漏洞补丁

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
gototop
 

回复:帮帮我

如果反复杀毒,还是出现相同病毒

可以这贴7楼看,杀毒历史记录导出后压缩发来看看,需要知道详细病毒文件名和路径。
http://bbs.ikaka.com/showtopic-8517119.aspx
gototop
 

回复:帮帮我

谢谢楼上的朋友 还 有 这个呢 Trojan.DL.Win32.Undef.vt 感染文件 lyirysbjm.dll
gototop
 

回复:帮帮我

先处理完上面的

然后再看 lyirysbjm.dll文件在哪,自己手工直接删除它
gototop
 

回复: 帮帮我

不行啊  删不掉
gototop
 

回复:帮帮我

我要你用冰刃,你偏用那个

你现在告诉我你将那工具放在哪个盘了???

你系统盘是什么格式

急需要知道那工具的异常时你的使用情况
gototop
 

回复:帮帮我

那个冰刃软件 我找不到强制删除
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT