瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这几天机子天天杀都发现有毒。。。上网也是有时行有时不行。。

1   1  /  1  页   跳转

[求助] 这几天机子天天杀都发现有毒。。。上网也是有时行有时不行。。

这几天机子天天杀都发现有毒。。。上网也是有时行有时不行。。

请大家帮忙看看,谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)

附件附件:

文件名:SREngLOG.log
下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-10 23:21:32
描述:log

分享到:
gototop
 

回复:这几天机子天天杀都发现有毒。。。上网也是有时行有时不行。。



==================================
服务

[buvezt / buvezt][Stopped/Disabled]
  <C:\WINDOWS\system32\svchost.exe -k buvezt-->%SystemRoot%\System32\sexawy.dll><N/A>
[dspgcf / dspgcf][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k dspgcf-->%SystemRoot%\System32\jzpobb.dll><N/A>
[FH82B / FH82B][Stopped/Auto Start]
  <C:\Program Files\1OTIIG98WD\4XTXWNW3.com -VK78J><(File is missing)>
[sqxuii / sqxuii][Stopped/Disabled]
  <C:\WINDOWS\system32\svchost.exe -k sqxuii-->%SystemRoot%\System32\jbhbyn.dll><N/A>
[txfyat / txfyat][Stopped/Auto Start]
  <><(File is missing)>
[Windows XP 安全更新 / Windows XP 安全更新][Stopped/Auto Start]
  <C:\WINDOWS\KE10056.EXE><TENCENT>
[Windosdaws Help System / WinHeaqqwcxzlp32][Stopped/Auto Start]
  <C:\WINDOWS\system32\WinHelsdawhjp32.exe><Beijing Rising Information Technology Co., Ltd.>
[Windows Help System / WinHelp32][Stopped/Auto Start]
  <C:\WINDOWS\system32\WinHelp32.exe><Beijing Rising Information Technology Co., Ltd.>
[Windowqhsdaws Help System / WinHewwqaqqwcxzlp32][Stopped/Auto Start]
  <C:\WINDOWS\system32\WinHelsdawhjwmyp32.exe><Beijing Rising Information Technology Co., Ltd.>
[zacooa / zacooa][Stopped/Disabled]
  <C:\WINDOWS\system32\svchost.exe -k zacooa-->%SystemRoot%\System32\etbxtl.dll><N/A>

==================================
驱动程序
[360IceBreaker / 360IceBreaker][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\360IceBreaker.sys><N/A>
[Profos / Profos][Stopped/Manual Start]
  <\??\C:\Program Files\Common Files\360safe\BitDefender Threat Scanner\profos.sys><N/A>
[qvblcy / qvblcy][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\qvblcy.sys><N/A>
[Trufos / Trufos][Stopped/Manual Start]
  <\??\C:\Program Files\Common Files\360safe\BitDefender Threat Scanner\trufos.sys><N/A>
[xmasscsi / xmasscsi][Stopped/Disabled]
  <\SystemRoot\System32\Drivers\xmasscsi.sys><N/A>
[ycqvuty / ycqvuty][Stopped/Disabled]
  <\??\C:\WINDOWS\system32\drivers\ycqvuty.sys><N/A>

==================================


删除以下文件:
c:\windows\system32\etbxtl.dll
c:\windows\system32\jbhbyn.dll
c:\windows\system32\jzpobb.dll
c:\windows\system32\sexawy.dll
c:\program files\1otiig98wd\4xtxwnw3.com
c:\program files\6pbek\ba51kyj36o.com
c:\windows\ke10056.exe
c:\windows\system32\winhelsdawhjp32.exe
c:\windows\system32\winhelp32.exe
c:\windows\system32\winhelsdawhjwmyp32.exe
c:\windows\system32\drivers\360icebreaker.sys
c:\windows\system32\drivers\ycqvuty.sys
c:\windows\system32\drivers\xmasscsi.sys
c:\windows\system32\drivers\qvblcy.sys

用SRE修复以下:

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[zacooa / zacooa]
[sqxuii / sqxuii]
[dspgcf / dspgcf]
[buvezt / buvezt]
[FH82B / FH82B] 
[S1O9FKFV / S1O9FKFV]   
[txfyat / txfyat] 
[Windows XP 安全更新 / Windows XP 安全更新] 
[Windosdaws Help System / WinHeaqqwcxzlp32] 
[Windows Help System / WinHelp32] 
[Windowqhsdaws Help System / WinHewwqaqqwcxzlp32]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[360IceBreaker / 360IceBreaker] 
[ycqvuty / ycqvuty] 
[xmasscsi / xmasscsi]
[qvblcy / qvblcy]   


下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复:这几天机子天天杀都发现有毒。。。上网也是有时行有时不行。。

请问版主,能提供一份分析SREngLOG.log的工具吗?
分析出来的日志一点一点看,有点累;
gototop
 

回复 3F 小脸 的帖子

没有什么工具自动的正确分析日志

只有自己看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT