1   1  /  1  页   跳转

[已解决] 插移动硬盘中毒,explorer被关闭

插移动硬盘中毒,explorer被关闭

插移动硬盘貌似中毒了,用硬盘的时候explorer被关闭,移动硬盘拔掉后没在出现这种情况,现在暂时也没有发现其他异常,我扫描了下日志,貌似 klif.sys有点问题,各位大大帮我看看怎么处理下哈

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:160
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-21 10:10:55
描述:log

最后编辑完全免疫 最后编辑于 2009-04-22 08:07:07
分享到:
gototop
 

回复:插移动硬盘中毒,explorer被关闭

.vbe
C:\Program Files\DAEMON Tools Lite\1.exe
C:\WINDOWS\system32\ep1ksrv.exe

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 插移动硬盘中毒,explorer被关闭



引用:
原帖由 帅哥阿福 于 2009-4-21 10:14:00 发表
.vbe
C:\Program Files\DAEMON Tools Lite\1.exe
C:\WINDOWS\system32\ep1ksrv.exe

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:[url]http://mailcenter.

gototop
 

回复: 插移动硬盘中毒,explorer被关闭

下载下列工具:
windows清理助手
XDelBox
清理临时文件工具ATF Cleaner
———————————————————————————————————————
开始操作之前,先把网络断开;
———————————————————————————————————————
使用“XDelBox”删除以下文件:
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“粘帖”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启执行删除”。
———————————————————————————————————————
c:\windows\temp\e_n4\internet.fne
c:\windows\temp\e_n4\krnln.fnr
c:\windows\.vbe
c:\windows\system32\.vbe
c:\program files\daemon tools lite\1.exe
c:\docume~1\admini~1\locals~1\temp\cpuz130\cpuz_x32.sys
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREng,选择【启动项目】-【注册表】,将以下项删除:
[A77F4692BEAF4E4]    <.vbe>
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项删除:
[DAEMON Tools Lite / myTest]    <C:\Program Files\DAEMON Tools Lite\1.exe>
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[cpuz130 / cpuz130]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\cpuz130\cpuz_x32.sys>
———————————————————————————————————————
使用“清理临时文件工具ATF Cleaner”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用“Windows清理助手”清理一下;
———————————————————————————————————————
klif.sys是卡巴斯基的驱动,正常的!
gototop
 

回复: 插移动硬盘中毒,explorer被关闭

老是中毒,这帮人都不知道维护,不想管了
gototop
 

回复: 插移动硬盘中毒,explorer被关闭



引用:
原帖由 左眼球 于 2009-4-21 10:38:00 发表
下载下列工具:
windows清理助手
XDelBox
[url=http://bbs.ikaka.com/attachment.aspx?

我已近按照这样的步骤处理过了,这是我刚扫描的日志,麻烦帮我看下还有其他问题么?谢谢

附件附件:

文件名:SREngLOG0.log
下载次数:167
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-21 15:55:22
描述:log

gototop
 

回复: 插移动硬盘中毒,explorer被关闭

gototop
 

回复:插移动硬盘中毒,explorer被关闭

日志看不出什么了
gototop
 

回复: 插移动硬盘中毒,explorer被关闭

哦,好的,谢谢了
gototop
 

回复:插移动硬盘中毒,explorer被关闭

该用户帖子内容已被屏蔽
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT