瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 帮助辨别病毒程序啊。。急哎呀啊啊啊~~

1   1  /  1  页   跳转

[求助] 帮助辨别病毒程序啊。。急哎呀啊啊啊~~

帮助辨别病毒程序啊。。急哎呀啊啊啊~~

2天了。。。。汗`。。、
帮我下吧。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler 4.0)

附件附件:

文件名:SREngLOG.log
下载次数:81
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-31 12:11:36
描述:log

分享到:
gototop
 

回复:帮助辨别病毒程序啊。。急哎呀啊啊啊~~

??????????????????
gototop
 

回复:帮助辨别病毒程序啊。。急哎呀啊啊啊~~

1.建议使用XDelBox删除以下文件
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\aiggfddb.dll
c:\windows\system32\ahpajdlm.dll
c:\windows\system32\dlfienja.dll
c:\windows\system32\ilcnagbe.dll
c:\windows\system32\hajhhmgi.dll
c:\windows\system32\jpjmfggo.dll
c:\windows\system32\jcanlllp.dll
c:\windows\system32\igadcolj.dll
c:\windows\system32\ephldijm.dll
c:\windows\system32\dconpoil.dll
c:\windows\system32\kfpjeijg.dll
c:\windows\system32\ddahfaap.dll
c:\windows\system32\gknadffb.dll
system32\drivers\msiffei.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:

[{A200FDDB-67A0-41B6-AD4D-E04AE2ACF5F7}]    <C:\windows\system32\aiggfddb.dll>
[{A19A3D56-A8CC-475C-A8B6-6E3C0B4A3B9D}]    <C:\windows\system32\ahpajdlm.dll>
[{D5F2E73A-76B8-449C-B470-245B30E2488B}]    <C:\windows\system32\dlfienja.dll>
[{A19A3D56-A8CC-475C-A8B6-6E3C0B4A3B9D}]    <C:\windows\system32\ahpajdlm.dll>
[{A200FDDB-67A0-41B6-AD4D-E04AE2ACF5F7}]    <C:\windows\system32\aiggfddb.dll>
[{25C7A0BE-7383-4537-9A48-A036D3C4BCE8}]    <C:\windows\system32\ilcnagbe.dll>
[{25C7A0BE-7383-4537-9A48-A036D3C4BCE8}]    <C:\windows\system32\ilcnagbe.dll>
[{1A311602-C3BE-4CFA-8285-83611DA5BFF1}]    <C:\windows\system32\hajhhmgi.dll>
[{3936F008-88C8-4DB0-B68A-C16CBDF6AEF3}]    <C:\windows\system32\jpjmfggo.dll>
[{3CA75559-F75C-4A73-A054-0DBDDB08C3FE}]    <C:\windows\system32\jcanlllp.dll>
[{20ADC853-4315-4F50-A272-C4408DAA56D4}]    <C:\windows\system32\igadcolj.dll>
[{E915D236-8250-4760-82DE-390A992755B6}]    <C:\windows\system32\ephldijm.dll>
[{DC879825-822C-4E2F-8F51-1A392E13AC93}]    <C:\windows\system32\dconpoil.dll>
[{4F93E230-498E-4C9B-8445-D24A25CC5A84}]    <C:\windows\system32\kfpjeijg.dll>
[{DDA1FAA9-4529-4FE8-AC30-EA52E473149D}]    <C:\windows\system32\ddahfaap.dll>
[{047ADFFB-1FFC-4323-9763-C7017778F7BA}]    <C:\windows\system32\gknadffb.dll>
[A19A3D56]    <C:\windows\system32\ahpajdlm.dll>
[DDA1FAA9]    <C:\windows\system32\ddahfaap.dll>
[1A311602]    <C:\windows\system32\hajhhmgi.dll>
[3936F008]    <C:\windows\system32\jpjmfggo.dll>
[3CA75559]    <C:\windows\system32\jcanlllp.dll>
[A200FDDB]    <C:\windows\system32\aiggfddb.dll>
[20ADC853]    <C:\windows\system32\igadcolj.dll>
[E915D236]    <C:\windows\system32\ephldijm.dll>
[DC879825]    <C:\windows\system32\dconpoil.dll>
[4F93E230]    <C:\windows\system32\kfpjeijg.dll>
[047ADFFB]    <C:\windows\system32\gknadffb.dll>
[25C7A0BE]    <C:\windows\system32\ilcnagbe.dll>
[D5F2E73A]    <C:\windows\system32\dlfienja.dll>
((([load]    <>
[{8A66BA1E-30CC-4235-A174-AAE48CD0BE16}]    <>
注意该项[AppInit_DLLs]修改:把<>修改为<>即清空.注意,鄙人电脑知识有限。不知道这三项是否为病毒启动项目,慎重考虑)))
    启动项目 -- 服务-- 驱动程序之如下项禁用:
[msiffei / msiffei]    <System32\Drivers\msiffei.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:M_kai er
时间:2009-1-31
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)
gototop
 

回复:帮助辨别病毒程序啊。。急哎呀啊啊啊~~

[load]    <>
系统默认的吧
gototop
 

回复:帮助辨别病毒程序啊。。急哎呀啊啊啊~~

先删除QQ安装目录里的psapi.dll
搜索C盘外全部usp10.dll
全部删除

1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\aiggfddb.dll
c:\windows\system32\ahpajdlm.dll
c:\windows\system32\dlfienja.dll
c:\windows\system32\ilcnagbe.dll
c:\windows\system32\hajhhmgi.dll
c:\windows\system32\jpjmfggo.dll
c:\windows\system32\jcanlllp.dll
c:\windows\system32\igadcolj.dll
c:\windows\system32\ephldijm.dll
c:\windows\system32\dconpoil.dll
c:\windows\system32\kfpjeijg.dll
c:\windows\system32\ddahfaap.dll
c:\windows\system32\gknadffb.dll
c:\windows\system32\drivers\msiffei.sys
c:\progra~1\iefxz\iefxz.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{A200FDDB-67A0-41B6-AD4D-E04AE2ACF5F7}]    <C:\windows\system32\aiggfddb.dll>
[{A19A3D56-A8CC-475C-A8B6-6E3C0B4A3B9D}]    <C:\windows\system32\ahpajdlm.dll>
[{D5F2E73A-76B8-449C-B470-245B30E2488B}]    <C:\windows\system32\dlfienja.dll>
[{25C7A0BE-7383-4537-9A48-A036D3C4BCE8}]    <C:\windows\system32\ilcnagbe.dll>
[{1A311602-C3BE-4CFA-8285-83611DA5BFF1}]    <C:\windows\system32\hajhhmgi.dll>
[{3936F008-88C8-4DB0-B68A-C16CBDF6AEF3}]    <C:\windows\system32\jpjmfggo.dll>
[{3CA75559-F75C-4A73-A054-0DBDDB08C3FE}]    <C:\windows\system32\jcanlllp.dll>
[{20ADC853-4315-4F50-A272-C4408DAA56D4}]    <C:\windows\system32\igadcolj.dll>
[{E915D236-8250-4760-82DE-390A992755B6}]    <C:\windows\system32\ephldijm.dll>
[{DC879825-822C-4E2F-8F51-1A392E13AC93}]    <C:\windows\system32\dconpoil.dll>
[{4F93E230-498E-4C9B-8445-D24A25CC5A84}]    <C:\windows\system32\kfpjeijg.dll>
[{DDA1FAA9-4529-4FE8-AC30-EA52E473149D}]    <C:\windows\system32\ddahfaap.dll>
[{047ADFFB-1FFC-4323-9763-C7017778F7BA}]    <C:\windows\system32\gknadffb.dll>
[A19A3D56]    <C:\windows\system32\ahpajdlm.dll>
[DDA1FAA9]    <C:\windows\system32\ddahfaap.dll>
[1A311602]    <C:\windows\system32\hajhhmgi.dll>
[3936F008]    <C:\windows\system32\jpjmfggo.dll>
[3CA75559]    <C:\windows\system32\jcanlllp.dll>
[A200FDDB]    <C:\windows\system32\aiggfddb.dll>
[20ADC853]    <C:\windows\system32\igadcolj.dll>
[E915D236]    <C:\windows\system32\ephldijm.dll>
[E915D236]    <C:\windows\system32\ephldijm.dll>
[DC879825]    <C:\windows\system32\dconpoil.dll>
[4F93E230]    <C:\windows\system32\kfpjeijg.dll>
[047ADFFB]    <C:\windows\system32\gknadffb.dll>
[25C7A0BE]    <C:\windows\system32\ilcnagbe.dll>
[D5F2E73A]    <C:\windows\system32\dlfienja.dll>

  启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[msiffei / msiffei]    <System32\Drivers\msiffei.sys>

    系统修复-- 浏览器加载项之如下项删除:
[IEFXZHelper]    <C:\PROGRA~1\IEfxz\iefxz.dll>
[IEFXZ]    <C:\PROGRA~1\IEfxz\iefxz.dll>
[IEFXZTool]    <C:\PROGRA~1\IEfxz\iefxz.dll>
[IEFXZ]    <C:\PROGRA~1\IEfxz\iefxz.dll>
gototop
 

回复:帮助辨别病毒程序啊。。急哎呀啊啊啊~~

呵呵,老大说得是
gototop
 

回复:帮助辨别病毒程序啊。。急哎呀啊啊啊~~

难道楼主中了木马群了?
我爱茶馆!
http://bbs.ikaka.com/showforum-54.aspx
gototop
 

回复:帮助辨别病毒程序啊。。急哎呀啊啊啊~~

看样子是的,可是我很奇怪阿 为啥进程列表内找不到木马群信息呢? 难道之前曾经杀过。现在杀不干净才遗留这个问题?
最后编辑张子亮 最后编辑于 2009-01-31 13:03:02
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT