瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 adware杀不掉,不断重生,上传了日志,谢谢

1   1  /  1  页   跳转

[求助] adware杀不掉,不断重生,上传了日志,谢谢

adware杀不掉,不断重生,上传了日志,谢谢

文件夹打不开,有时候进程里会有很多自己原有的文件名后面加上NISHFASJDIS等字符的EXE
或者是有无数的CMD和PING在进程里
瑞星正版杀不掉


更新了日志上传,现在问题是无法打开文件夹

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; (R1 1.6); .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:171
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-24 18:16:19
描述:log

附件附件:

文件名:SREngLOG2.log
下载次数:159
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-25 7:47:45
描述:log

最后编辑childer 最后编辑于 2009-08-25 07:47:45
分享到:
gototop
 

回复: adware杀不掉,不断重生,上传了日志,谢谢

1.
建议使用XDelBox删除以下文件:(http://www.dodudou.com/down/download.php?fname=./01.原创软件/XDelBox1.8剑盟版.rar)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)。运行xdelbox前最好卸载所有可移动存储设备。

d:\fxj\update\xznqnviopxcuu.dll
d:\my documents\池郊 敲矾弊\svxqwx.dll
d:\xgw\xgwikvkptuppt.dll
d:\program files\sqdcglootya.dll
d:\torero_bdc\libjccbbwdypkdr.dll
d:\my documents\my pictures\肖像8mpayoxvb.dll
d:\vipdoc\ds\plflxihpzcknyqnky.dll
d:\xgw\backup\xgwdobgnhaeb.dll
d:\vipdoc\sh\emgxycymilfhv.dll
d:\vipdoc\gxjeyfelzh.dll
d:\尘外漂泊\cjdxgkbx.dll
d:\ghost\ghostmojcxfh.dll
d:\vipdoc\sh\emgxycy.dll
d:\xgw\readmedttfcvj.dll
d:\documents and settings\owlggzacbrmwodb.dll
d:\psp\uljs00080000\icon0sjsbdlmui.dll
d:\favorites\玄幻小说\极品公子mxvgax.dll
d:\xgw\icon\xgwavhgaqvhr.dll
d:\xgw\help2giegjn.dll
d:\fxj\data\gzlxblxjeqphe.dll
d:\ipod\bin\hidacdsh.dll
d:\psp\uljm05282system\securesluzs.dll
d:\尘外漂泊\散户游击纵队专用操盘0801012\tlistutjpuabb.dll
d:\progra~1\emule\up23f2~1.dll
d:\fxj\news\grpxllqqmwitpqaiikgxg.dll
d:\ghost\ghostmojcxfhljdinmxd.dll
d:\program files\ttplayer\ttpcommuplxivy.dlljpapnoxz.dll
d:\psp\phone\wmpinfodrapdxffjx.dll
d:\fxj\userdata\frtxpugxcuyxjwhpxkguqozp.dll
d:\program files\同花顺汉唐\helpwtpxjbbpf.dll
d:\driverbackup\jtoenjlzvdnz.exe
d:\documents and settings\owlggzacbrmwodbrvqdg.dll
d:\updata\updatafbygz.dll
c:\rspp.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[EadqCdzFxK / AZEAO]    <C:\WINDOWS\system32\svchost.exe -k glWpWTDZKh-->D:\UpData\UpDataFbYgZ.dll>
[zzpvMXSOE / KpZQlIJZ]    <C:\WINDOWS\system32\svchost.exe -k XcJik-->D:\psp\phone\WMPInfodrapDXfFJX.dll>
[XAibd / CAGcTlcEF]    <C:\WINDOWS\system32\svchost.exe -k kHYpSASe-->D:\fxj\NEWS\GRPXLlQQMWitPQAIikgXG.dll>
[PldLJcgL / zuUGQCj]    <C:\WINDOWS\system32\svchost.exe -k IFwAJND-->D:\尘外漂泊\散户游击纵队专用操盘0801012\TListuTJpuABb.dll>
[IAzcPOTf / YxGvKen]    <C:\WINDOWS\system32\svchost.exe -k JUbAwbljt-->D:\psp\ULJM05282SYSTEM\SECUREsLUzs.dll>
[IAzcPOTf / YxGvKen]    <C:\WINDOWS\system32\svchost.exe -k JUbAwbljt-->D:\psp\ULJM05282SYSTEM\SECUREsLUzs.dll>
[xyoEEQnm / ysdxT]    <C:\WINDOWS\system32\svchost.exe -k uDenhzRVJ-->D:\iPod\bin\hidaCDSh.dll>
[MwEIXMp / XJkRBfFLE]    <C:\WINDOWS\system32\svchost.exe -k LQLuQQQ-->D:\fxj\data\GZLXBlXJEQPHe.dll>
[ADWpQWY / XHUXKJ]    <C:\WINDOWS\system32\svchost.exe -k QNYhSHqHYY-->D:\XGW\Help2GIegjN.dll>
[kMswGylBtP / wwQthtIKBJ]    <C:\WINDOWS\system32\svchost.exe -k DPRLBTrHq-->D:\XGW\Icon\XGWAvHGAQVHr.dll>
[cEGKQBfQuj / WsfAoiJ]    <C:\WINDOWS\system32\svchost.exe -k yhbevD-->D:\Favorites\玄幻小说\极品公子MXVgAX.dll>
[VKHeM / UkovMcE]    <C:\WINDOWS\system32\svchost.exe -k umjMTCHTu-->D:\psp\ULJS00080000\ICON0SJSBdLmui.dll>
[SkVOVAM / ugmBCVGXgy]    <C:\WINDOWS\system32\svchost.exe -k FnmwtH-->D:\T0002\zst_cache\BIiVWWTDlAiNGUY.dll>
[mATcp / RUhIJEsAO]    <C:\WINDOWS\system32\svchost.exe -k jumQOMCAT-->D:\Documents and Settings\OwlGGzacbrMWoDB.dll>
[zEMmaFtEWL / RtMUuhL]    <C:\WINDOWS\system32\svchost.exe -k ZiEFQcvPkA-->D:\XGW\readmeDtTFCVJ.dll>
[GdUUM / RNvinS]    <C:\WINDOWS\system32\svchost.exe -k eNDOiG-->D:\UpData\UpDataUmzHKnbVNhGXbsDVW.dll>
[ngANxPLW / RnQXuGCyCB]    <C:\WINDOWS\system32\svchost.exe -k ZUASC-->D:\vipdoc\sh\EMgxYCy.dll>
[iTQCNCRYQ / NWicVro]    <C:\WINDOWS\system32\svchost.exe -k dnGpOpHqDO-->D:\T0002\PAD\PZJCNQAhLF.dll>
[GjHstaMqA / lnObNHcq]    <C:\WINDOWS\system32\svchost.exe -k eODNyMEv-->D:\GHOST\GHOSTMoJCXFH.dll>
[KgqGTW / LNkyDp]    <C:\WINDOWS\system32\svchost.exe -k TSdOsmS-->D:\尘外漂泊\cjdxGkBx.dll>
[HHOpMOT / lJtcQoTY]    <C:\WINDOWS\system32\svchost.exe -k ZPEIMoWZJ-->D:\Download\Oboro_Muramasa_CHS_v2_1_Wii\KeRsz.dll>
[ubMXH / kfslQGZ]    <C:\WINDOWS\system32\svchost.exe -k QtzmKtpj-->D:\vipdoc\GXJEYfElZH.dll>
[pDZLkY / KEPah]    <C:\WINDOWS\system32\svchost.exe -k RWnJDr-->D:\vipdoc\sh\EMgxYCyMiLFHv.dll>
[uaXAGNwa / JjXXYjwAQH]    <C:\WINDOWS\system32\svchost.exe -k gpSTCtYUAN-->D:\XGW\backup\xgwDOBGNHAEb.dll>
[RGVYIKz / HIEQnBJqVx]    <C:\WINDOWS\system32\svchost.exe -k eBYEbWhPqg-->D:\vipdoc\ds\plFLxIHpZCknyqNky.dll>
[elGLeQW / gNVyMz]    <C:\WINDOWS\system32\svchost.exe -k iQzSGI-->D:\My Documents\My Pictures\肖像8mpayOxVB.dll>
[JELEs / fVcZmDnKYp]    <C:\WINDOWS\system32\svchost.exe -k dpEGJJUR-->D:\torero_bdc\libjccBbwdyPkdR.dll>
[zKKyPl / fIvGVQBR]    <C:\WINDOWS\system32\svchost.exe -k exbPgDQoXJ-->D:\Program Files\sQDCGLOOtyA.dll>
[RfDknNHRfV / fdXzwX]    <C:\WINDOWS\system32\svchost.exe -k oxLfWaUPiU-->D:\XGW\xgwIkvKPTUppT.dll>
[hPyAB / dVQYSBJ]    <C:\WINDOWS\system32\svchost.exe -k FFBMF-->D:\My Documents\池郊 敲矾弊\SvXQWX.dll>
[pVhHDEjWT / bKiJLATzZ]    <C:\WINDOWS\system32\svchost.exe -k HncLrSY-->D:\fxj\UPDATE\XZnqNviOPXCUU.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[rspp / rspp]    <\??\C:\Rspp.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:QoS
时间:2009-8-24
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)

下载临时文件清理工具
http://www.dodudou.com/down/ATF-Cleaner-cn.exe
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp3/x86/arswp3_x86.zip(升级后使用)

gototop
 

回复:adware杀不掉,不断重生,上传了日志,谢谢

谢谢!广告之类的暂时没有出现了
但是文件夹还是打不开,双击后出现“打开方式”,并且右键点击查看也没有显示“自动播放”
还有,需要再次全盘查杀一遍么
gototop
 

回复 3F childer 的帖子

升级瑞星全盘查杀

杀完了,重新扫描份sreng日志
gototop
 

回复:adware杀不掉,不断重生,上传了日志,谢谢

该用户帖子内容已被屏蔽
gototop
 

回复:adware杀不掉,不断重生,上传了日志,谢谢

已经更新了日志,谢谢帮忙
gototop
 

回复: adware杀不掉,不断重生,上传了日志,谢谢

1.        建议使用XDelBox删除以下文件:(http://www.dodudou.com/down/download.php?fname=./01.原创软件/XDelBox1.8剑盟版.rar)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)。运行xdelbox前最好卸载所有可移动存储设备。

c:\rspp.sys

2.删除重启后使用SREng修复下面各项:
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[EadqCdzFxK / AZEAO]    <C:\WINDOWS\system32\svchost.exe -k glWpWTDZKh-->D:\UpData\UpDataFbYgZ.dll>
[zzpvMXSOE / KpZQlIJZ]    <C:\WINDOWS\system32\svchost.exe -k XcJik-->D:\psp\phone\WMPInfodrapDXfFJX.dll>
[XAibd / CAGcTlcEF]    <C:\WINDOWS\system32\svchost.exe -k kHYpSASe-->D:\fxj\NEWS\GRPXLlQQMWitPQAIikgXG.dll>
[PldLJcgL / zuUGQCj]    <C:\WINDOWS\system32\svchost.exe -k IFwAJND-->D:\尘外漂泊\散户游击纵队专用操盘0801012\TListuTJpuABb.dll>
[IAzcPOTf / YxGvKen]    <C:\WINDOWS\system32\svchost.exe -k JUbAwbljt-->D:\psp\ULJM05282SYSTEM\SECUREsLUzs.dll>
[IAzcPOTf / YxGvKen]    <C:\WINDOWS\system32\svchost.exe -k JUbAwbljt-->D:\psp\ULJM05282SYSTEM\SECUREsLUzs.dll>
[xyoEEQnm / ysdxT]    <C:\WINDOWS\system32\svchost.exe -k uDenhzRVJ-->D:\iPod\bin\hidaCDSh.dll>
[MwEIXMp / XJkRBfFLE]    <C:\WINDOWS\system32\svchost.exe -k LQLuQQQ-->D:\fxj\data\GZLXBlXJEQPHe.dll>
[ADWpQWY / XHUXKJ]    <C:\WINDOWS\system32\svchost.exe -k QNYhSHqHYY-->D:\XGW\Help2GIegjN.dll>
[kMswGylBtP / wwQthtIKBJ]    <C:\WINDOWS\system32\svchost.exe -k DPRLBTrHq-->D:\XGW\Icon\XGWAvHGAQVHr.dll>
[cEGKQBfQuj / WsfAoiJ]    <C:\WINDOWS\system32\svchost.exe -k yhbevD-->D:\Favorites\玄幻小说\极品公子MXVgAX.dll>
[VKHeM / UkovMcE]    <C:\WINDOWS\system32\svchost.exe -k umjMTCHTu-->D:\psp\ULJS00080000\ICON0SJSBdLmui.dll>
[SkVOVAM / ugmBCVGXgy]    <C:\WINDOWS\system32\svchost.exe -k FnmwtH-->D:\T0002\zst_cache\BIiVWWTDlAiNGUY.dll>
[mATcp / RUhIJEsAO]    <C:\WINDOWS\system32\svchost.exe -k jumQOMCAT-->D:\Documents and Settings\OwlGGzacbrMWoDB.dll>
[zEMmaFtEWL / RtMUuhL]    <C:\WINDOWS\system32\svchost.exe -k ZiEFQcvPkA-->D:\XGW\readmeDtTFCVJ.dll>
[GdUUM / RNvinS]    <C:\WINDOWS\system32\svchost.exe -k eNDOiG-->D:\UpData\UpDataUmzHKnbVNhGXbsDVW.dll>
[ngANxPLW / RnQXuGCyCB]    <C:\WINDOWS\system32\svchost.exe -k ZUASC-->D:\vipdoc\sh\EMgxYCy.dll>
[iTQCNCRYQ / NWicVro]    <C:\WINDOWS\system32\svchost.exe -k dnGpOpHqDO-->D:\T0002\PAD\PZJCNQAhLF.dll>
[GjHstaMqA / lnObNHcq]    <C:\WINDOWS\system32\svchost.exe -k eODNyMEv-->D:\GHOST\GHOSTMoJCXFH.dll>
[KgqGTW / LNkyDp]    <C:\WINDOWS\system32\svchost.exe -k TSdOsmS-->D:\尘外漂泊\cjdxGkBx.dll>
[HHOpMOT / lJtcQoTY]    <C:\WINDOWS\system32\svchost.exe -k ZPEIMoWZJ-->D:\Download\Oboro_Muramasa_CHS_v2_1_Wii\KeRsz.dll>
[ubMXH / kfslQGZ]    <C:\WINDOWS\system32\svchost.exe -k QtzmKtpj-->D:\vipdoc\GXJEYfElZH.dll>
[pDZLkY / KEPah]    <C:\WINDOWS\system32\svchost.exe -k RWnJDr-->D:\vipdoc\sh\EMgxYCyMiLFHv.dll>
[uaXAGNwa / JjXXYjwAQH]    <C:\WINDOWS\system32\svchost.exe -k gpSTCtYUAN-->D:\XGW\backup\xgwDOBGNHAEb.dll>
[RGVYIKz / HIEQnBJqVx]    <C:\WINDOWS\system32\svchost.exe -k eBYEbWhPqg-->D:\vipdoc\ds\plFLxIHpZCknyqNky.dll>
[elGLeQW / gNVyMz]    <C:\WINDOWS\system32\svchost.exe -k iQzSGI-->D:\My Documents\My Pictures\肖像8mpayOxVB.dll>
[JELEs / fVcZmDnKYp]    <C:\WINDOWS\system32\svchost.exe -k dpEGJJUR-->D:\torero_bdc\libjccBbwdyPkdR.dll>
[zKKyPl / fIvGVQBR]    <C:\WINDOWS\system32\svchost.exe -k exbPgDQoXJ-->D:\Program Files\sQDCGLOOtyA.dll>
[RfDknNHRfV / fdXzwX]    <C:\WINDOWS\system32\svchost.exe -k oxLfWaUPiU-->D:\XGW\xgwIkvKPTUppT.dll>
[hPyAB / dVQYSBJ]    <C:\WINDOWS\system32\svchost.exe -k FFBMF-->D:\My Documents\池郊 敲矾弊\SvXQWX.dll>
[pVhHDEjWT / bKiJLATzZ]    <C:\WINDOWS\system32\svchost.exe -k HncLrSY-->D:\fxj\UPDATE\XZnqNviOPXCUU.dll>


    启动项目 -- 服务-- 驱动程序之如下项禁用:
[rspp / rspp]    <\??\C:\Rspp.sys>

    系统修复-- HOSTS文件--重置

**************以上分析报告由SREngLog分析助手提供******************
分析:QoS
时间:2009-8-25
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
gototop
 

回复:adware杀不掉,不断重生,上传了日志,谢谢

还是打不开文件夹,双击,显示“打开文件”栏,问“请选择打开此文件的程序”然后下面出现可执行程序。。
明明是个文件夹。。。怎么成文件了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT