123   1  /  3  页   跳转

[求助] 中SMSS病毒,在线等怎么杀这毒

中SMSS病毒,在线等怎么杀这毒

高手们,我中了SMSS毒,一开机卡吧就报这个程序,除非结束,和信认,按别的都重起,即使结束了,进程里还是有这个,还出现一个进程IEXPLORE.EXE,系统很慢, SRENG扫描结束在付近里,

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Foxy/1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:160
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-29 21:34:17
描述:log

分享到:
gototop
 

回复:中SMSS病毒,在线等怎么杀这毒

安全模式也进不去
gototop
 

回复:中SMSS病毒,在线等怎么杀这毒

毒还没清,又中了360e.exe  6006。exe    自己摸名下载/???UUSEE  、GOGO搜索条。。。        打开360  永远清里不完。京城多了两个程序
gototop
 

回复:中SMSS病毒,在线等怎么杀这毒

重新下载360度安装的时候
会有卡巴的一个小程序查杀就能杀掉安装时的木马病毒了
安装好以后就可以删电脑的木马了

记得要重新去网上下载安装

删好恶意软件以及木马
再下载nod32杀毒软件进行查杀就可以了

本人qq:396052506  不过快睡觉了~~

其实很简单的
360度清不掉木马我也帮朋友杀过一次
最后编辑看看1314 最后编辑于 2008-12-29 22:33:11
gototop
 

回复:中SMSS病毒,在线等怎么杀这毒

睡觉了
有事再说  可以试下我的办法
gototop
 

回复:中SMSS病毒,在线等怎么杀这毒

现在IE打开,不能打开网上,而且顶端都是广告,我下了个SMSS专杀,杀了两个
gototop
 

回复:中SMSS病毒,在线等怎么杀这毒

怎么没有高手进来解决问题呀,现在在安全模式下杀毒,出现LSASS.EXE文件错误,一点确定就关闭了
gototop
 

回复:中SMSS病毒,在线等怎么杀这毒

SRENG,系统修复-修复安全模式

c:\windows\System32\appmgmts.dll发送到www.virustotal.com检查
有问题的文件建议楼主都检查一下
有问题的文件都写出来
使用XDelBox删除以下文件:(XDelBox,点击后进原创软件下载)
使用说明:删除时复制所有要删除文件的路径,删除时复制所有要删除文件的路径,在待删除文件列表里点击右键---从剪贴板导入不检查路径,导入后在要删除文件上点击右键---立刻重启删除,电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

XDELBOX放在系统盘,桌面也行,然后断网
c:\windows\system32\runproxy.ocx
c:\windows\system32\wuweb.dll
c:\program files\messenger\msgsc.dll
复制上面的列表
打开XDELBOX,勾上三个勾,在列表里点击右键---从剪贴板导入不检查路径,
导入后,在要文件列表处点击右键---立刻重启删除

2.删除重启后使用SREng修复下面各项:注意,删除服务和驱动最后一个对话框选择“否”


    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[DGRAT Server / DGRAT_Server]    <C:\Documents and Settings\c\桌面\102CANON\AdobeUpdate.exe -service>
[Network DD / Network DD]    <>
[Network DD / Network DD]    <>
如果appmgmts.dll有问题下面这个也禁用
[Application Management / AppMgmt]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll>
    启动项目 -- 服务-- 驱动程序之如下项禁用:
[974156 / 974156]    <>
[974156 / 974156]    <>

    系统修复-- 浏览器加载项之如下项删除:
[RunProxy Control]    <C:\WINDOWS\system32\RunProxy.ocx>
[WUWebControl Class]    <C:\WINDOWS\system32\wuweb.dll>
[WUWebControl Class]    <C:\WINDOWS\system32\wuweb.dll>
[]    <C:\Program Files\Messenger\msgsc.dll>



楼主我建议你上传新的SRENG日志
最后编辑天云一剑 最后编辑于 2008-12-30 18:08:02
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复: 中SMSS病毒,在线等怎么杀这毒

新的日志来了,高手看下,我把卡吧删了,新下了个ESET NOD32,杀了10个毒

附件附件:

文件名:SREngLOG.txt
下载次数:204
文件类型:text/plain
文件大小:
上传时间:2008-12-31 10:17:40
描述:这是新的

附件附件:

文件名:SREng.txt
下载次数:184
文件类型:text/plain
文件大小:
上传时间:2008-12-31 10:17:40
描述:这是我另一台电脑,也中过毒的,帮忙看下,有什么问题不

gototop
 

回复:中SMSS病毒,在线等怎么杀这毒

SRENG没法修复安全模式,提示错误,无法休复
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT