1   1  /  1  页   跳转

[求助] Backdoor.Win32.PcClient.fwz

Backdoor.Win32.PcClient.fwz

我的电脑中的是:Backdoor.Win32.PcClient.fwz病毒、不管我怎么杀都还是有...我的瑞星是最新版的!...一杀就说清除病毒成功..重启后还是一样、那位高手能帮我解决这个问题!  求求你们了.



                      这是图片:

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mogi/2; .NET CLR 2.0.50727)
最后编辑格式化虚伪 最后编辑于 2009-04-05 16:36:21
分享到:
gototop
 

回复:Backdoor.Win32.PcClient.fwz

Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
gototop
 

回复: Backdoor.Win32.PcClient.fwz

谢谢你了大哥..我现在试试先、  再次感谢
gototop
 

回复:Backdoor.Win32.PcClient.fwz

。。扫日志咋的这么慢
gototop
 

回复: Backdoor.Win32.PcClient.fwz



引用:
原帖由 aaccbbdd 于 2009-4-5 16:35:00 发
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的



我也杀不掉这个病毒,现上传了日记,之后怎样搞???

谢谢帮忙!

附件附件:

文件名:SREngLOG.log
下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-24 15:32:55
描述:log

gototop
 

回复:Backdoor.Win32.PcClient.fwz

.
..当了一周肉鸡

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\cgjkwz.fdf
c:\windows\system32\fnbegv.fdf
c:\windows\system32\1033\wups2.dll
c:\windows\system32\cgjkwz.fdf
c:\windows\system32\fnbegv.fdf
c:\windows\system32\epkdap.fdc
c:\windows\gg12\scvhost.exe
c:\windows\system32\drivers\0034b5a7.sys
c:\da42d5f8503f4a3d.dat
c:\windows\system32\drivers\bypxybza.sys
c:\windows\system32\4c70249.sys
c:\docume~1\dm\locals~1\temp\_tmp.bat

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Update Windows / wups]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\1033\wups2.dll>
[qxabkm / qxabkm]    <C:\WINDOWS\system32\SVCHOST.EXE -k qxabkm-->%SystemRoot%\System32\cgjkwz.fdf>
[hosztp / hosztp]    <C:\WINDOWS\system32\SVCHOST.EXE -k hosztp-->%SystemRoot%\System32\fnbegv.fdf>
[eptvnw / eptvnw]    <C:\WINDOWS\system32\SVCHOST.EXE -k eptvnw-->%SystemRoot%\System32\epkdap.fdc>
[Logical Disk Manager Amdinistrative SAgg12 / SAgg12]    <c:\windows\gg12\scvhost.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[0034b5a7 / 0034b5a7]    <\??\C:\WINDOWS\system32\Drivers\0034b5a7.sys>
[da42d5f8503f4a3d / da42d5f8503f4a3d]    <\??\C:\da42d5f8503f4a3d.dat>
[bypxybza / bypxybza]    <\??\C:\WINDOWS\system32\drivers\bypxybza.sys>
[4c70249 / 4c70249]    <\??\C:\WINDOWS\system32\4c70249.sys>
[olhff / olhff]    <\??\C:\DOCUME~1\dm\LOCALS~1\Temp\_tmp.bat>
gototop
 

回复: Backdoor.Win32.PcClient.fwz

刚才研究禁用那里还摸索了好久。。。。。不是中文的选项不敢乱按。

在DOS里面杀的时候第一次我看见它有好几个FILE NOT FOUND,我又重新操作了一遍,结果在DOS不动了。我重启进WIN XP再操作修改步骤应该没有问题吧??

现在瑞星查不到病毒。。。。貌似已经搞定~~


谢谢老大哦!!
gototop
 

回复 7F johnxsj 的帖子

禁用是将启动方式改为disabled
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT