瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我中毒了,重做系统不行,重格盘不行,重硬盘分区还是不行~

12   1  /  2  页   跳转

[求助] 我中毒了,重做系统不行,重格盘不行,重硬盘分区还是不行~

我中毒了,重做系统不行,重格盘不行,重硬盘分区还是不行~

其中病毒有:
Trojan.PSW.Win32.GameOL.uco
Trojan.PSW.Win32.GameOL.ucl
Trojan.PSW.Win32.GameOL.ucx
Trojan.PSW.Win32.GameOL.uec
Trojan.PSW.Win32.GameOL.udm
Trojan.PSW.Win32.GameOL.udk
Trojan.PSW.Win32.GameOL.udn
Trojan.PSW.Win32.GameOL.ttl
以及很多 这个病毒的变种,杀毒软件已经升级到最新的
清除病毒失败、删除文件失败,怎么杀也杀不下去,
重做系统不行,重格盘不行,重硬盘分区还是不行
病毒还是有,我已经弄俩天了,怎么也弄不好 ,试了很多网上的方法就是杀不掉
我都快疯了~~
病毒症状
1、机器感觉不停在运行,硬盘一直在读取,硬盘灯一直亮
2、自动退出瑞星监控
3、系统属性里没有系统还原选项卡
4、无法使用 CTRL+ALT+DELL
5、常用EXE可执行程序错误提示
暂时就遇到这问题,谁能帮帮我啊 !!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:我中毒了,重做系统不行,重格盘不行,重硬盘分区还是不行~

Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
gototop
 

回复: 我中毒了,重做系统不行,重格盘不行,重硬盘分区还是不行~



引用:
原帖由 aaccbbdd 于 2009-1-26 20:16:00 发表
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的

附件附件:

文件名:SREngLOG.log
下载次数:189
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-26 20:36:59
描述:log

gototop
 

回复:我中毒了,重做系统不行,重格盘不行,重硬盘分区还是不行~

你先在全盘搜索
usp10.dll
QQ文件夹里找psapi.dll

找到后截图发上来
gototop
 

回复:我中毒了,重做系统不行,重格盘不行,重硬盘分区还是不行~

以下方法
请在
你先在全盘搜索
usp10.dll
QQ文件夹里找psapi.dll


后再说用
否则无效

1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\docume~1\admini~1\locals~1\temp\262079
c:\docume~1\admini~1\locals~1\temp\wowinitcode.dat
c:\program files\internet explorer\powernent.onz
c:\program files\winrar\rarext.dll
c:\windows\system32\anymie360.dll
c:\windows\system32\cdlgbhbp.dll
c:\windows\system32\faoeejek.dll
c:\windows\system32\fanjooga.dll
c:\windows\system32\hcfejbba.dll
c:\windows\system32\ihnbmgfb.dll
c:\windows\system32\jafafdep.dll
c:\windows\system32\lboabgfk.dll
c:\windows\system32\lnnebemn.dll
c:\windows\system32\nmdiojlo.dll
c:\windows\system32\pngmhfph.dll
c:\windows\system32\podjgidi.dll
c:\windows\system32\bcampcnh.dll
c:\windows\system32\hmfakipn.dll
c:\windows\system32\kbcgfbee.dll
c:\windows\system32\coielade.dll
c:\windows\system32\comres.dll
c:\windows\system32\fjnlfoah.dll
c:\windows\system32\drivers\msiffei.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[217B60FB]    <C:\WINDOWS\system32\ihnbmgfb.dll>
[97061F91]    <C:\WINDOWS\system32\pngmhfph.dll>
[97061F91]    <C:\WINDOWS\system32\pngmhfph.dll>
[76D28358]    <C:\WINDOWS\system32\nmdiojlo.dll>
[98D302D2]    <C:\WINDOWS\system32\podjgidi.dll>
[1CFE3BBA]    <C:\WINDOWS\system32\hcfejbba.dll>
[FA8EE3E4]    <C:\WINDOWS\system32\faoeejek.dll>
[FA73880A]    <C:\WINDOWS\system32\fanjooga.dll>
[CD50B1B9]    <C:\WINDOWS\system32\cdlgbhbp.dll>
[3AFAFDE9]    <C:\WINDOWS\system32\jafafdep.dll>
[5B8AB0F4]    <C:\WINDOWS\system32\lboabgfk.dll>
[577EBE67]    <C:\WINDOWS\system32\lnnebemn.dll>
[39CF1E50]    <>
[1FED1EF4]    <>
[969D98FD]    <>
[1DC8368C]    <>
[4A68FE9E]    <>
[6E8280B0]    <>
[797343E3]    <>
[7C455033]    <>
[E74DFCA0]    <>
[D789BD59]    <>
[524F7CA9]    <>
[{217B60FB-5F6E-4B0E-B392-3401C5DDE54C}]    <C:\WINDOWS\system32\ihnbmgfb.dll>
[{6A8D34D7-08D7-421F-AFF6-956A0BD6F0BF}]    <C:\Program Files\Internet Explorer\PowerNeNt.Onz>
[{97061F91-DBE3-4F7B-A0C3-B8CA25513C38}]    <C:\WINDOWS\system32\pngmhfph.dll>
[{76D28358-D50D-4D90-966D-336430633D0A}]    <C:\WINDOWS\system32\nmdiojlo.dll>
[{98D302D2-B507-4D9D-B558-ECE57D9A64BB}]    <C:\WINDOWS\system32\podjgidi.dll>
[{1CFE3BBA-350A-493C-8301-6FE8AD610DB7}]    <C:\WINDOWS\system32\hcfejbba.dll>
[{FA8EE3E4-DD6D-4201-B060-0FF227B5E62B}]    <C:\WINDOWS\system32\faoeejek.dll>
[{CD50B1B9-9A32-4C53-A7E7-67DD1DEE4C3F}]    <C:\WINDOWS\system32\cdlgbhbp.dll>
[{FA73880A-3EF1-4A9A-90F8-5102E10E1F29}]    <C:\WINDOWS\system32\fanjooga.dll>
[{3AFAFDE9-1724-4474-8D1C-FE29BE149713}]    <C:\WINDOWS\system32\jafafdep.dll>
[{5B8AB0F4-240C-41CA-AC0A-FB3772D7A8EE}]    <C:\WINDOWS\system32\lboabgfk.dll>
[{577EBE67-B6F3-42FC-94E7-EAE9C5CBEE8D}]    <C:\WINDOWS\system32\lnnebemn.dll>
[4BC0FBEE]    <C:\WINDOWS\system32\kbcgfbee.dll>
[{C82E5ADE-0174-453B-81BA-C230EFE275F2}]    <C:\WINDOWS\system32\coielade.dll>
[{4BC0FBEE-E1E0-4FDC-8AA5-03913372042A}]    <C:\WINDOWS\system32\kbcgfbee.dll>
注意该项[AppInit_DLLs]修改:把<C:\WINDOWS\System32\COMRes.dll lboabgfk.dll,lnnebemn.dll,cdlgbhbp.dll,faoeejek.dll,jafafdep.dll,nmdiojlo.dll,ihnbmgfb.dll,podjgidi.dll,hcfejbba.dll,fanjooga.dll,pngmhfph.dll>修改为<>即清空
[{F375F8A1-8C65-4FF0-AF73-DA9BA53CFFEF}]    <C:\WINDOWS\system32\fjnlfoah.dll>
[F375F8A1]    <C:\WINDOWS\system32\fjnlfoah.dll>
[C82E5ADE]    <C:\WINDOWS\system32\coielade.dll>
    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[msiffei / msiffei]    <System32\Drivers\msiffei.sys>
[Kisstusb / Kisstusb]    <>
[Safe Mon 360 / SafeMon0]    <>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PowerNeNt.Onz>
[]    <C:\Program Files\Internet Explorer\PowerNeNt.Onz>
gototop
 

回复: 我中毒了,重做系统不行,重格盘不行,重硬盘分区还是不行~



引用:
原帖由 aaccbbdd 于 2009-1-26 20:58:00 发表
你先在全盘搜索
usp10.dll
QQ文件夹里找psapi.dll

找到后截图发上来


用了置顶帖子里的工具,任务管理器可以乎出来了
但是病毒程序还是有,psapi.dll在瑞星和QQ目录下都有
gototop
 

回复:我中毒了,重做系统不行,重格盘不行,重硬盘分区还是不行~

删除QQ目录里的

完了看5楼再弄下
gototop
 

回复:我中毒了,重做系统不行,重格盘不行,重硬盘分区还是不行~

是局域网吗?
建议用光盘引导重新分区安装
gototop
 

回复: 我中毒了,重做系统不行,重格盘不行,重硬盘分区还是不行~

我跟楼主情况一样,求高手帮帮忙!!

附件附件:

文件名:SREngLOG.log
下载次数:150
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-27 21:29:35
描述:log

gototop
 

回复:我中毒了,重做系统不行,重格盘不行,重硬盘分区还是不行~

求救,,,我也是这病毒!!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT