1   1  /  1  页   跳转

[求助] 求助,9438.cn胁持,

求助,9438.cn胁持,

公司财务电脑中了9438.cn胁持,开票也开不了,所有的杀毒软件都安装不上去,安装上就自动删除,在安定模式下可以安装,用360顽固木马扫打不到可疑程序,晕,附在安全模式下扫描的文件,

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:求助,9438.cn胁持,

扫SRENG日志xxx坛来
下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
您好,您所拨打的用户已关机,请稍后再拨,如要留言请回复1,如要求视频请回复2,如闲得蛋疼请回复3后就近联系当地医院预约割蛋手术,尿频尿急请直接上厕所并服用三金片
gototop
 

回复: 求助,9438.cn胁持,

这个是扫描附件,请大虾指点,不胜感激

附件附件:

文件名:SREngLOG.log
下载次数:158
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-3 20:00:55
描述:log

gototop
 

回复:求助,9438.cn胁持,

gototop
 

回复:求助,9438.cn胁持,

没用,安装不了,会自动删除
gototop
 

回复: 求助,9438.cn胁持,

1、下载附件,运行SmtRpl.exe

2、1.建议使用XDelBox删除以下文件:(XDelBox1.8下载),系统盘非C盘的或是vista系统的建议下载费尔木马强力清除助手删除以下文件:
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)。运行xdelbox前最好卸载所有可移动存储设备。



c:\windows\system32\nsxcrw.dll
c:\windows\system32\rwbglq.dll
c:\windows\system32\drivers\wbtjhpde.sys
c:\windows\system32\bszu.dll
c:\windows\system32\hurn043577.dat
c:\windows\system32\edu6732432.exe
c:\windows\system32\hmrwmr.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[JrTi]    <%systemroot%\system32\rundll32.exe %systemroot%\system32\bSZu.dll,DllRegisterServer>
[EDU6732432.exe]    <C:\WINDOWS\system32\EDU6732432.exe>
注意该项[AppInit_DLLs]修改:把<C:\WINDOWS\System32\HURN043577.dat>修改为<>即清空
[{7C16B06B-8D27-38D2-5AF4-E38D27D27C16}]    <C:\WINDOWS\system32\RWBGLQ.dll>
[{16B05AF4-27C1-D27C-E38D-8D27D27C16B1}]    <C:\WINDOWS\system32\NSXCRW.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[wbtjhpde / wbtjhpde]    <\SystemRoot\System32\DRIVERS\wbtjhpde.sys>


    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\HMRWMR.dll>

3、用清理助手升级到最新版本扫描一次,再上个日志看下清理情况,有问题反映

附件附件:

文件名:SmtRpl.rar
下载次数:218
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-3 22:15:46
描述:rar

最后编辑七月灬等待 最后编辑于 2009-07-03 22:32:13
gototop
 

回复:求助,9438.cn胁持,

C:\WINDOWS\system32\userinit.exe
这个文件还是检测下吧,有问题也有替换http://virscan.org/
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT