瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了Worm.Script.VBS.Autorun.aq病毒怎么办?

12   1  /  2  页   跳转

中了Worm.Script.VBS.Autorun.aq病毒怎么办?

中了Worm.Script.VBS.Autorun.aq病毒怎么办?


这些病毒杀了又回来,一些杀毒失败的文件,我用软件强制删除了,不过一样都回来了

不想重装,谁能告诉一下怎么办

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler 4.0; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; CIBA; InfoPath.2; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)

附件附件:

文件名:SREngLogEm.LOG
下载次数:436
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-26 8:51:18
描述:用SRE之后的报告

分享到:
gototop
 

回复:中了Worm.Script.VBS.Autorun.aq病毒怎么办?

AUTORUN 和Trojan病毒有什么关系?
怎么都找不到病毒的根源
gototop
 

回复:中了Worm.Script.VBS.Autorun.aq病毒怎么办?

用下面链接里的工具处理comres
http://bbs.ikaka.com/attachment.aspx?attachmentid=542252
  病毒在安全模式下查杀
gototop
 

回复:中了Worm.Script.VBS.Autorun.aq病毒怎么办?

只处理comres有用吗?
那其他的病毒呢
gototop
 

回复:中了Worm.Script.VBS.Autorun.aq病毒怎么办?

囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧
囧
囧      PLA'S Report For Your Problem
囧revip@163.com(Evol)
囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧囧

〓 报告分析日期:2009-9-26

〓 报告分析作者:byxxdrls

〓 作者邮件地址:

〓 作者其他信息:

〓 报告正文开始:

===================『建议您【替换】的文件』===================


C:\WINDOWS\system32\SHELL32.dll
C:\WINDOWS\system32\COMRes.dll
==============================================================


=============『建议您删除/关闭的服务或驱动项目』==============

驱动名【pcidump】,对应文件【C:\WINDOWS\system32\Drivers\pcidump.sys】
驱动名【sx】,对应文件【C:\WINDOWS\system32\sx.sys】
==============================================================


=====================『建议您删除的文件』=====================
1.建议使用超级巡警暴力删除工具(请勾选“删除前备份”)或smtdel删除以下文件:(超级巡警剑盟下载 smtdel下载)


C:\WINDOWS\system32\system.exe
C:\WINDOWS\Downloaded Program Files\rJaeKv7CcbwSzhQbDu.cur
C:\WINDOWS\system32\Drivers\pcidump.sys
C:\WINDOWS\system32\sx.sys
C:\WINDOWS\system32\syste2.dll
==============================================================


==================『建议您清理的注册表项目』==================

程序名称【system】,映像路径【C:\WINDOWS\system32\system.exe】
程序名称【AppInit_DLLs】,映像路径【C:\WINDOWS\Downloaded Program Files\rJaeKv7CcbwSzhQbDu.cur,】 ##修改为<>,即清空##
程序名称【{A2BCFCEE-C939-433F-A32A-7353A6E720DB}】,映像路径【C:\WINDOWS\Tasks\JJX5r8wnsqUnNxGwpwn.inf】
程序名称【{C20C5A13-4DD7-40D9-90B4-700BAB0BBBE9}】,映像路径【C:\WINDOWS\system32\S5kSrtwDf35EW9f2kBDF.inf】
程序名称【{51716C09-6B08-4CCF-B526-718E912C0573}】,映像路径【C:\WINDOWS\system32\PERrGx5DkqSbQdwauCRQH.dll】
程序名称【{9C20D654-5AF8-4DB7-A125-1A17D7065C73}】,映像路径【C:\WINDOWS\system32\uV4kFmSjPK7eKfenjpv9Ct.inf】
程序名称【{84639C2D-CD75-4081-B515-329AFCECBF19}】,映像路径【C:\WINDOWS\Downloaded Program Files\SjRjQgREDp3P8B4rEEg.cur】
程序名称【{1719B301-B494-4185-9379-242461F9CF02}】,映像路径【C:\WINDOWS\system32\BtmBAnd89jc9PsPq5EKNj.inf】
程序名称【{CD478099-014D-4B3A-A4BB-B518F1019BC7}】,映像路径【C:\WINDOWS\system32\SCEVFJRCmaB7.dll】
程序名称【{87DE8A1A-96C5-4420-B222-EF998F697CE7}】,映像路径【C:\WINDOWS\system32\2exJW3dsaTgWrf5uAPadmHN.dll】
程序名称【{526EB425-7F56-4773-8D70-B8E45AA8E2B6}】,映像路径【C:\WINDOWS\Downloaded Program Files\WUstNjhyfQfpv8PQbC.cur】
程序名称【{23DA65D2-C696-4EE4-BEE8-B4841DEC3E30}】,映像路径【C:\WINDOWS\system32\ndxq9awMc.dll】
程序名称【{136F4843-F6B1-459F-83B5-7B0F982FDDA5}】,映像路径【C:\WINDOWS\Tasks\FkTQEF2gVvZ9fR7v5HE.inf】
程序名称【{704C3595-DB85-40F6-A601-8D6F346907BD}】,映像路径【C:\WINDOWS\system32\704C3595.dll】
程序名称【{B59F0A61-EF3E-4A2B-9E3A-4A84EDDF2308}】,映像路径【C:\WINDOWS\Downloaded Program Files\AnXnubyMnv58c9vaECWX.cur】
程序名称【{F181F067-7046-4DCB-993F-200990736305}】,映像路径【C:\WINDOWS\Downloaded Program Files\sZaeAC74EzXJeVeJu6p.cur】
程序名称【{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}】,映像路径【C:\WINDOWS\system32\08223B03.dll】
程序名称【{74DA2FEC-F68F-4DC7-9A45-9174AC044427}】,映像路径【C:\WINDOWS\system32\z6FVkEF47huPzgaXee.inf】
程序名称【{C1B34818-3883-4A0A-9665-189A8A39EAB0}】,映像路径【C:\WINDOWS\system32\B4yNKrEEhEerKFeeA4.inf】
程序名称【{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}】,映像路径【C:\WINDOWS\system32\122B901E.dll】
程序名称【{8708994F-1758-4C2C-9A3F-FA22D6CCCB41}】,映像路径【C:\WINDOWS\fonts\A97CRaCB.fon】
程序名称【{24144CB8-10ED-4BFC-843F-68A9F3369947}】,映像路径【C:\WINDOWS\fonts\SD78dgC7hD2sktQHyAu.fon】
程序名称【{6049BC02-7EDA-4C41-B4AB-D5398607C39E}】,映像路径【C:\WINDOWS\Tasks\yGfdVUegEQm9fhY5rnN.inf】
程序名称【{36AC68E6-0C26-4D39-B98E-54B49DAB6BAA}】,映像路径【C:\WINDOWS\system32\dhDhwS7fFW.dll】
程序名称【{8A6A5B34-D995-4C5D-9338-B5E264B4A87}】,映像路径【C:\WINDOWS\system32\nXe2grrKNzF9dxYKmqg.inf】
程序名称【{4F5EEDE5-1687-49D2-8A17-FF0B454FB37B}】,映像路径【C:\WINDOWS\system32\qzp3jTZCSfSh.dll】
程序名称【{6B1604E2-A839-463C-906A-27A129781E93}】,映像路径【C:\WINDOWS\Downloaded Program Files\rJaeKv7CcbwSzhQbDu.cur】
程序名称【{76CBCF38-0583-44C7-A1AE-D463DFE625EC}】,映像路径【C:\WINDOWS\system32\skcfujQ5EDN.dll】
程序名称【{B9D0F4D7-C809-4C27-9CB4-63201DFB3D05}】,映像路径【C:\WINDOWS\Tasks\c2nH4numz9knY5zqnC.inf】
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.exe]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360Safe.exe]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360tray.exe]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DrRtp.exe]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\QQDoctor.exe]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RStray.exe]
==============================================================


====================『给您的其他操作建议』====================
修复IFEO 重置hosts
==============================================================
最后编辑byxxdrls 最后编辑于 2009-09-26 09:13:18
gototop
 

回复: 中了Worm.Script.VBS.Autorun.aq病毒怎么办?

((本附件程序仅适合这位求助者使用,因为涉及系统重要文件的替换,所以任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,解压至桌面,启动里面的程序后,点击“开始处理”,程序提示重启电脑时,立即重启。

附件: 新新助手.rar (2009-9-26 9:22:57, 2823.98 K)
该附件被下载次数 611



记住不要让任何安全软件影响本程序的运行。 (右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

进系统后下载W i n d o w s 清理助手 ,升级清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。反复查杀无毒后即可。

记得打全系统漏洞补丁
最后编辑天月来了 最后编辑于 2009-09-26 09:22:57
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 6F 天月来了 的帖子

我漏了一个
gototop
 

回复 7F byxxdrls 的帖子

没关系,大家都有漏的
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 8F 天月来了 的帖子

原来我的PLA规则中有未知错误。重新导入后能突出显示那一项了。
gototop
 

回复: 中了Worm.Script.VBS.Autorun.aq病毒怎么办?


我已经按版主说的去做了,现在正在杀毒,但是不知道怎样打补丁
我右下角的瑞星雨伞还是红的,以前都是绿的
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT