瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了qqta5i.exe病毒!望达人帮忙杀毒

1   1  /  1  页   跳转

[求助] 中了qqta5i.exe病毒!望达人帮忙杀毒

中了qqta5i.exe病毒!望达人帮忙杀毒

我上传了附件 帮忙解决

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; 360SE)

附件附件:

文件名:附件.log
下载次数:181
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-28 18:21:00
描述:log

分享到:
gototop
 

回复:中了qqta5i.exe病毒!望达人帮忙杀毒

建议使用XDelBox删除以下文件
下载删除文件工具XDELBOX,http://bbs.ikaka.com/showtopic-8442813.aspx
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除

c:\windows\system32\comres.dll
c:\windows\downloaded program files\anxnubymnv58c9vaecwx.cur
c:\windows\downloaded program files\rjaekv7ccbwszhqbdu.cur
c:\windows\downloaded program files\sjrjqgredp3p8b4reeg.cur
c:\windows\downloaded program files\szaeac74ezxjeveju6p.cur
c:\windows\downloaded program files\wustnjhyfqfpv8pqbc.cur
c:\windows\system32\122b901e.dll
c:\windows\system32\2exjw3dsatgwrf5uapadmhn.dll
c:\windows\system32\704c3595.dll
c:\windows\system32\btmband89jc9pspq5eknj.inf
c:\windows\system32\perrgx5dkqsbqdwaucrqh.dll
c:\windows\system32\s5ksrtwdf35ew9f2kbdf.inf
c:\windows\system32\uv4kfmsjpk7ekfenjpv9ct.inf
c:\windows\system32\z6fvkef47hupzgaxee.inf
c:\windows\tasks\c2nh4numz9kny5zqnc.inf
c:\windows\tasks\fktqef2gvvz9fr7v5he.inf
c:\windows\tasks\jjx5r8wnsqunnxgwpwn.inf
c:\windows\tasks\ygfdvuegeqm9fhy5rnn.inf
c:\windows\system32\b4ynkreeheerkfeea4.inf
c:\program files\common files\system\mintroot.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{51716C09-6B08-4CCF-B526-718E912C0573}]    <C:\WINDOWS\system32\PERrGx5DkqSbQdwauCRQH.dll>
[{87DE8A1A-96C5-4420-B222-EF998F697CE7}]    <C:\WINDOWS\system32\2exJW3dsaTgWrf5uAPadmHN.dll>
[{6B1604E2-A839-463C-906A-27A129781E93}]    <C:\WINDOWS\Downloaded Program Files\rJaeKv7CcbwSzhQbDu.cur>
[{526EB425-7F56-4773-8D70-B8E45AA8E2B6}]    <C:\WINDOWS\Downloaded Program Files\WUstNjhyfQfpv8PQbC.cur>
[{6049BC02-7EDA-4C41-B4AB-D5398607C39E}]    <C:\WINDOWS\Tasks\yGfdVUegEQm9fhY5rnN.inf>
[{B59F0A61-EF3E-4A2B-9E3A-4A84EDDF2308}]    <C:\WINDOWS\Downloaded Program Files\AnXnubyMnv58c9vaECWX.cur>
[{B9D0F4D7-C809-4C27-9CB4-63201DFB3D05}]    <C:\WINDOWS\Tasks\c2nH4numz9knY5zqnC.inf>
[{74DA2FEC-F68F-4DC7-9A45-9174AC044427}]    <C:\WINDOWS\system32\z6FVkEF47huPzgaXee.inf>
[{F181F067-7046-4DCB-993F-200990736305}]    <C:\WINDOWS\Downloaded Program Files\sZaeAC74EzXJeVeJu6p.cur>
[{1719B301-B494-4185-9379-242461F9CF02}]    <C:\WINDOWS\system32\BtmBAnd89jc9PsPq5EKNj.inf>
[{84639C2D-CD75-4081-B515-329AFCECBF19}]    <C:\WINDOWS\Downloaded Program Files\SjRjQgREDp3P8B4rEEg.cur>
[{136F4843-F6B1-459F-83B5-7B0F982FDDA5}]    <C:\WINDOWS\Tasks\FkTQEF2gVvZ9fR7v5HE.inf>
[{C20C5A13-4DD7-40D9-90B4-700BAB0BBBE9}]    <C:\WINDOWS\system32\S5kSrtwDf35EW9f2kBDF.inf>
[{A2BCFCEE-C939-433F-A32A-7353A6E720DB}]    <C:\WINDOWS\Tasks\JJX5r8wnsqUnNxGwpwn.inf>
[{9C20D654-5AF8-4DB7-A125-1A17D7065C73}]    <C:\WINDOWS\system32\uV4kFmSjPK7eKfenjpv9Ct.inf>
[{704C3595-DB85-40F6-A601-8D6F346907BD}]    <C:\WINDOWS\system32\704C3595.dll>
[{C1B34818-3883-4A0A-9665-189A8A39EAB0}]    <C:\WINDOWS\system32\B4yNKrEEhEerKFeeA4.inf>
[{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}]    <C:\WINDOWS\system32\122B901E.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[MintRoot / MintRoot]    <\??\C:\Program Files\Common Files\System\MintRoot.sys>
gototop
 

回复: 中了qqta5i.exe病毒!望达人帮忙杀毒

((本附件程序仅适合这位求助者使用,因为涉及系统重要文件的替换,所以任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,解压至桌面,启动里面的程序后,点击“开始处理”,程序提示重启电脑时,暂时不重启。

关闭程序后,将会自动启动“dll免疫重定向工具”程序出来,点击界面上的“设置”并重启电脑即可。

附件: 新助手.rar (2009-9-28 18:43:26, 251.81 K)
该附件被下载次数 186



记住不要让任何安全软件影响本程序的运行。 (右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

进系统后下载W i n d o w s 清理助手 ,升级清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。反复查杀无毒后即可。

记得打全系统漏洞补丁
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了qqta5i.exe病毒!望达人帮忙杀毒

名称:{704C3595-DB85-40F6-A601-8D6F346907BD}
路径:C:\WINDOWS\system32\704C3595.dll
影响位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks  这是什么?有没有影响?
gototop
 

回复:中了qqta5i.exe病毒!望达人帮忙杀毒

你又从哪看出这东西的哟???

处理完没其他异常即可
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了qqta5i.exe病毒!望达人帮忙杀毒

那个东西我也不知道是什么呢 是360阻止出来的,我把那个路径复制的
那个qqta5i.exe鬼东东终于干掉了 
斑竹 太感谢你了!
以后有问题就找你
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT