12   1  /  2  页   跳转

[求助] 中招了,高手帮忙!!

中招了,高手帮忙!!

最近我的杀软老是报有木马,我杀完毒后还是报,而且浏览器经常自动打开并访问一个分类信息的网站,郁闷死了,我将扫描日志发上来,高手帮忙给看看!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; 360SE)

附件附件:

下载次数:168
文件类型:text/plain
文件大小:
上传时间:2009-6-1 15:14:29
描述:txt

分享到:
gototop
 

回复:中招了,高手帮忙!!

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\system32\mutziy.dll
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\WinHelpkiko.exe
C:\WINDOWS\system32\EH2irQik.dll
C:\WINDOWS\system32\drivers\bdelfvj.sys

不论提取结果如何,压缩发来看看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 中招了,高手帮忙!!

新的扫面日志

附件附件:

下载次数:170
文件类型:text/plain
文件大小:
上传时间:2009-6-1 15:46:19
描述:txt

gototop
 

回复:中招了,高手帮忙!!

不论提取结果如何,压缩发来看看

你难道就没看我这段文字??

中国的汉字,我发现很多中国人特别排斥它
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中招了,高手帮忙!!

再增加提取下面几个文件,你拖的时间越长,病毒下载的东西越多,最后可能没得玩了
C:\WINDOWS\system32\55320.19.exe
C:\WINDOWS\Cursors\sevev.exe
C:\WINDOWS\system32\tfraq.exe
C:\Program Files\Common Files\System\QQxeI4.exe
C:\Program Files\Common Files\System\debug.obj
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

中招了,高手帮忙!!

好了,有一个没有成功

瑞星工程师19:1、文件名:WinHelpkiko.exe

  病毒名:Trojan.Win32.Nodef.jsp

2、文件名:EH2irQik.dll

  病毒名:Backdoor.Win32.SRat.aiv

3、文件名:wdfmgr.exe
  不是病毒


您所上报的病毒文件将在瑞星200921.32.23版本(瑞星200820.99.23版本)中处理解
决。

附件附件:

下载次数:211
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-1 15:57:33
描述:rar

最后编辑瑞星工程师19 最后编辑于 2009-06-04 13:53:53
gototop
 

回复 6F 赖头 的帖子

快点继续增加提取5楼的几个,要快

不然一堆一堆的病毒,马上就下载疯了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 中招了,高手帮忙!!

第二次的提取
瑞星工程师19:1、文件名:tfraq.exe

  病毒名:Backdoor.Win32.Undef.dpo

2、文件名:sevev.exe

  病毒名:Trojan.DL.Win32.Mnless.dsi

3、文件名:55320.19.exe

  病毒名:Trojan.Win32.KillAV.bfe

4、文件名:debug.obj

  病毒名:Trojan.DL.Win32.Cekar.b

5、文件名:QQxeI4.exe

  病毒名:Trojan.DL.Win32.Cekar.b


您所上报的病毒文件将在瑞星200921.32.30版本(瑞星200820.99.30版本)中处理解
决。

附件附件:

下载次数:172
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-1 15:59:52
描述:rar

最后编辑瑞星工程师19 最后编辑于 2009-06-04 13:55:00
gototop
 

回复:中招了,高手帮忙!!

置顶工具贴下载费尔和超级巡警删除工具

先用费尔抑制再生删除下文件一次

删除:
C:\WINDOWS\system32\mutziy.dll
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\WinHelpkiko.exe
C:\WINDOWS\system32\EH2irQik.dll
C:\WINDOWS\system32\drivers\bdelfvj.sys
C:\WINDOWS\system32\55320.19.exe
C:\WINDOWS\Cursors\sevev.exe
C:\WINDOWS\system32\tfraq.exe
C:\Program Files\Common Files\System\QQxeI4.exe
C:\Program Files\Common Files\System\debug.obj

不论删除结果如何,立即重启电脑,断网状态下,用超级巡警再删除一次

还是不论删除结果如何,立即重启电脑,再看情况如何

扫描最新SRENG日志来看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中招了,高手帮忙!!

不知道你所有盘是否有大量的WS2HELP.dll文件存在

自己设置系统显示隐藏文件、显示系统文件

去到处搜索搜索去
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT