瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中木马群病毒后按论坛中提到的处理办法处理后仍不能启动杀毒软件

12   1  /  2  页   跳转

[求助] 中木马群病毒后按论坛中提到的处理办法处理后仍不能启动杀毒软件

中木马群病毒后按论坛中提到的处理办法处理后仍不能启动杀毒软件

我已经参照《木马群劫持杀毒软件的解决办法!(6月19日更新)》一文进行处理了,首先下载了专杀工具,按照说明一步一步来的,可是还是启动不了杀毒软件,后来又下载了一个《修复应用程序劫持项.zip》又进行了操作还是不行,始终打不开杀毒软件,病毒也杀不掉,我复制了日志,麻烦帮忙看一下,先谢了

附件: 新建 文本文档.txt (2009-6-10 16:24:20, 54.48 K)
该附件被下载次数 186



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CIBA; .NET CLR 2.0.50727; TheWorld)
分享到:
gototop
 

回复:中木马群病毒后按论坛中提到的处理办法处理后仍不能启动杀毒软件

C:\WINDOWS\system32\COMRes.dll被修改,从其他同版本操作系统中复制此文件,覆盖到本机。
下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
C:\WINDOWS\system\ming9b090423.exe
C:\WINDOWS\system32\EN7hzSreCat8.dll
C:\WINDOWS\system32\efc0c52cc1.dll
C:\WINDOWS\system32\CJPtNyJ6HWTgWWJdUe.dll
C:\WINDOWS\system32\UnsrA8Hec.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\system32\A0C86020.dll
C:\WINDOWS\system32\DcXb7abe.dll
C:\WINDOWS\system32\t44y9a553NQ.dll
C:\WINDOWS\system32\76B9BA7A.dll
C:\WINDOWS\system32\hhnt2pBK.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\system32\BMsg6pdMD4ht.dll
C:\WINDOWS\system32\taNjsFa2tT2Dh.dll
C:\WINDOWS\system32\dhDhwS7fFW.dll
C:\WINDOWS\system32\qB5BKZy7vR5m.dll
C:\WINDOWS\system32\E4814792.dll
C:\WINDOWS\system32\uXrgQ8ZEp.dll
C:\WINDOWS\system32\ufQCU5.dll
C:\WINDOWS\fonts\uXUsF2RrQy.fon
C:\WINDOWS\system32\wrGwvaDRB6M.dll
C:\WINDOWS\fonts\rsR933gQXyUh.fon
C:\WINDOWS\system32\CDuAUVkGy9.dll
C:\WINDOWS\system32\VnTU2WAqUcZA6.dll
C:\WINDOWS\system32\mR7Sg4vSx5TR.dll
C:\WINDOWS\system32\JBn2ypqY23vWX.dll
C:\WINDOWS\fonts\Q9UnbAWWNuSv4.fon
C:\WINDOWS\system32\DrM4Kxa9cae.dll
C:\WINDOWS\system32\d6db1c.dll
C:\WINDOWS\system32\drivers\klan.sys
C:\WINDOWS\system32\COMRes.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp.tmp
C:\WINDOWS\System32\SGCQdll.dat

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:中木马群病毒后按论坛中提到的处理办法处理后仍不能启动杀毒软件

该用户帖子内容已被屏蔽
gototop
 

回复:中木马群病毒后按论坛中提到的处理办法处理后仍不能启动杀毒软件

很抱歉,由于本人知识有限,不明白您的意思,能否说的直白点?您的回复是不是告诉我该怎样操作?
gototop
 

回复:中木马群病毒后按论坛中提到的处理办法处理后仍不能启动杀毒软件

从你提交的日志中,发现了2楼看到这些可疑文件,有可能是病毒。
建议楼主找到这些文件,自己删除也行,将其提交给瑞星也行。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:中木马群病毒后按论坛中提到的处理办法处理后仍不能启动杀毒软件

自己删能删掉吗?
gototop
 

回复:中木马群病毒后按论坛中提到的处理办法处理后仍不能启动杀毒软件

看置顶帖天月发的工具,里面有。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:中木马群病毒后按论坛中提到的处理办法处理后仍不能启动杀毒软件

我提取那些文件了,可是提示“提取文件时出现错误”,怎么办?
gototop
 

回复:中木马群病毒后按论坛中提到的处理办法处理后仍不能启动杀毒软件

有没有人帮帮我?
杀毒软件还是打不开啊
gototop
 

回复:中木马群病毒后按论坛中提到的处理办法处理后仍不能启动杀毒软件

提取失败也将文件压缩发来

几十个里面只是几个提取失败而已,其他提取都是成功的,可惜所有求助的都耽搁时间,不够麻利
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT