瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 所有的杀毒软件打不开,用木马群专杀工具修复过了,还是打不开,高手帮忙看下,谢谢!

1   1  /  1  页   跳转

[求助] 所有的杀毒软件打不开,用木马群专杀工具修复过了,还是打不开,高手帮忙看下,谢谢!

所有的杀毒软件打不开,用木马群专杀工具修复过了,还是打不开,高手帮忙看下,谢谢!

谢谢,在线等~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

下载次数:225
文件类型:text/plain
文件大小:
上传时间:2009-8-29 15:55:41
描述:txt

分享到:
gototop
 

回复: 所有的杀毒软件打不开,用木马群专杀工具修复过了,还是打不开,高手帮忙看下,谢谢!

((本附件程序仅适合这位求助者使用,因为涉及系统重要文件的替换,所以任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,解压至桌面,启动里面的程序后,点击“开始替换”,程序提示重启电脑时,暂时不重启,继续下面操作

附件: XPSP3Ucag.rar (2009-8-29 16:08:11, 432.75 K)
该附件被下载次数 226



这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

删除:
C:\WINDOWS\system32\updater.exe
C:\WINDOWS\system\ming9b090423.exe
C:\WINDOWS\system32\6to4.dll
C:\WINDOWS\system32\Ias.dll
C:\WINDOWS\system32\Iprip.dll
C:\WINDOWS\system32\drivers\pcidump.sys
C:\PROGRA~1\snav\Snav.dll
C:\WINDOWS\system32\emHnPuBAaF7XjuXBbdxSg.dll
C:\WINDOWS\system32\S9UQCTA4tnRSJhfxC7Vfj.inf
C:\WINDOWS\Downloaded Program Files\ktEDQzfuNZk2SUAMgyAZz.cur
C:\WINDOWS\system32\rKPbzUHze58GK2VWcYUCt.inf
C:\WINDOWS\system32\sDV2mGwkejdKa74QJzsjw.inf
C:\WINDOWS\system32\PERrGx5DkqSbQdwauCRQH.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\system32\rfpz9wwyy2np.dll
C:\WINDOWS\system32\SrNRKs5F7Rkv9hp.inf
C:\WINDOWS\system32\pj83ZgsqjcWUNwjrRp42tFw.dll
C:\WINDOWS\system32\2exJW3dsaTgWrf5uAPadmHN.dll
C:\WINDOWS\system32\Q9q2MHJ3uTBErM7wc.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\fonts\A97CRaCB.fon
C:\WINDOWS\system32\dhDhwS7fFW.dll
C:\WINDOWS\fonts\bQgc5yHMSD4yd.fon
C:\WINDOWS\fonts\DGvbbtCNkQVHR6JNYgc.fon
C:\WINDOWS\system32\SCEVFJRCmaB7.dll
C:\WINDOWS\system32\ndxq9awMc.dll
C:\WINDOWS\system32\2EF0D734.dll
C:\WINDOWS\system32\eNyN5X48HrtXc.dll
C:\WINDOWS\system32\ed78ab9.dll
C:\WINDOWS\system32\eYNMAnskCCBQCc8Jp.dll
C:\WINDOWS\system32\wdGSVBqAs3Xk.dll
C:\WINDOWS\system32\BtmBAnd89jc9PsPq5EKNj.inf
C:\WINDOWS\system32\Y4npJWJNr.dll
C:\WINDOWS\system32\fRWSJda7RbSuR3jFSmMBy.inf
C:\WINDOWS\system32\BMsg6pdMD4ht.dll
C:\WINDOWS\system32\X5T4kV8DNmMbdRXAUx82K.inf
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rsv5.tmp

不论删除结果如何立即重启电脑

这里下载映像劫持清除管理工具,清除检测到的劫持项。
附件: 映像劫持清除管理以及修复工具.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

下载W i n d o w s 清理助手 ,升级清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件如果异常,就卸载重装,并升级至最新版本全盘杀。反复查杀无毒后即可。

记得打全系统漏洞补丁
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:所有的杀毒软件打不开,用木马群专杀工具修复过了,还是打不开,高手帮忙看下,谢谢!

C:\WINDOWS\system32\COMRes.dll以及userinit.exe文件被修改,从其他计算机中复制这两个文件,覆盖到本机。

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
C:\WINDOWS\system32\updater.exe
C:\WINDOWS\system\ming9b090423.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\emHnPuBAaF7XjuXBbdxSg.dll
C:\WINDOWS\system32\S9UQCTA4tnRSJhfxC7Vfj.inf
C:\WINDOWS\Downloaded Program Files\ktEDQzfuNZk2SUAMgyAZz.cur
C:\WINDOWS\system32\rKPbzUHze58GK2VWcYUCt.inf
C:\WINDOWS\system32\sDV2mGwkejdKa74QJzsjw.inf
C:\WINDOWS\system32\PERrGx5DkqSbQdwauCRQH.dll
C:\WINDOWS\system32\122B901E.dll
<C:\WINDOWS\system32\rfpz9wwyy2np.dll
C:\WINDOWS\system32\SrNRKs5F7Rkv9hp.inf
C:\WINDOWS\system32\pj83ZgsqjcWUNwjrRp42tFw.dll
C:\WINDOWS\system32\2exJW3dsaTgWrf5uAPadmHN.dll
C:\WINDOWS\system32\Q9q2MHJ3uTBErM7wc.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\fonts\A97CRaCB.fon>
C:\WINDOWS\system32\dhDhwS7fFW.dll
C:\WINDOWS\fonts\bQgc5yHMSD4yd.fon
C:\WINDOWS\fonts\DGvbbtCNkQVHR6JNYgc.fon
C:\WINDOWS\system32\SCEVFJRCmaB7.dll
C:\WINDOWS\system32\ndxq9awMc.dll
C:\WINDOWS\system32\2EF0D734.dll
C:\WINDOWS\system32\eNyN5X48HrtXc.dll
C:\WINDOWS\system32\ed78ab9.dll
C:\WINDOWS\system32\eYNMAnskCCBQCc8Jp.dll
C:\WINDOWS\system32\wdGSVBqAs3Xk.dll
C:\WINDOWS\system32\BtmBAnd89jc9PsPq5EKNj.inf
C:\WINDOWS\system32\Y4npJWJNr.dll
C:\WINDOWS\system32\fRWSJda7RbSuR3jFSmMBy.inf
C:\WINDOWS\system32\BMsg6pdMD4ht.dll
C:\WINDOWS\system32\X5T4kV8DNmMbdRXAUx82K.inf
C:\WINDOWS\system32\6to4.dll
C:\WINDOWS\system32\qmgr.dll
C:\WINDOWS\system32\Ias.dll
C:\WINDOWS\system32\COMRes.dll

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx

进入注册表编辑器,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options键值。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:所有的杀毒软件打不开,用木马群专杀工具修复过了,还是打不开,高手帮忙看下,谢谢!

谢谢,我试试~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT