瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了zczxcx.exe,请求不重装系统清除病毒办法

1   1  /  1  页   跳转

[求助] 中了zczxcx.exe,请求不重装系统清除病毒办法

中了zczxcx.exe,请求不重装系统清除病毒办法

前面同事要打印东西结果U盘一xxx发现桌面多出一个IE快捷方式和两个不明页面地址,立即打开冰刃发现zczxcx.exe存在 网上一查 完了 该病毒清理十分的麻烦 虽然有工具推荐 但因为是公司办公电脑 下载权限被限制 无法打开下载页面 通知电脑部的同事 却被拒绝说周一再弄 这电脑平时办公要用 哪能等到周一啊 紧急! 特来求助 
工具推荐 最好RAR格式 连接地址不要加关键词 比如 DOWN DOWNLD......  会被禁止打开 谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; 360SE)

附件: SREngLOG.log (2010-4-3 22:36:44, 26.37 K)
该附件被下载次数 258

最后编辑skycavalry 最后编辑于 2010-04-03 22:36:44
分享到:
gototop
 

回复:中了zczxcx.exe,请求不重装系统清除病毒办法

本人在线等
gototop
 

回复:中了zczxcx.exe,请求不重装系统清除病毒办法

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载
要深入,要专一.......
gototop
 

回复:中了zczxcx.exe,请求不重装系统清除病毒办法

已经上传 请查看
gototop
 

回复: 中了zczxcx.exe,请求不重装系统清除病毒办法

日志中发现以下异常


启动项目
注册表

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe C:\WINDOWS\system32\zczxcx.exe>  []



启动文件夹
[pqqju]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\pqqju.lnk -->  [File is missing]><N>

插在E:\360\360se3\360SE.exe
C:\Documents and Settings\MCC\桌面\SReng2.8.2.1321版\SReng2.8.2.1321版\sr-engldr.EXE
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\Explorer.exe
  [C:\WINDOWS\system32\pqqju.dll]  [N/A, ]
插在  C:\WINDOWS\Explorer.exe
[E:\QQ\qdshm.dll]  [, 1, 0, 101, 20]
QQ网盘的话忽略





Winsock 提供者不是默认的



Autorun.inf
[C:\]
[AutoRun]
shell\open=打开(&O)
shell\open\Command=coes.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=coes.exe
[D:\]
[AutoRun]
shell\open=打开(&O)
shell\open\Command=coes.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=coes.exe
[E:\]
[AutoRun]
shell\open=打开(&O)
shell\open\Command=coes.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=coes.exe
[F:\]
[AutoRun]
shell\open=打开(&O)
shell\open\Command=coes.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=coes.exe
最后编辑夲號ヱ被ジ盜 最后编辑于 2010-04-04 14:25:51
gototop
 

回复:中了zczxcx.exe,请求不重装系统清除病毒办法

E:\QQ\qdshm.dll]  [, 1, 0, 101, 20]
这是QQ网络硬盘文件吧。
gototop
 

回复:中了zczxcx.exe,请求不重装系统清除病毒办法

用金山U盘专杀就可以解决了
gototop
 

回复:中了zczxcx.exe,请求不重装系统清除病毒办法

整理一下
在置顶的帖子里,找删除工具,删除一下文件
c:\windows\system32\pqqju.dll
c:\windows\system32\zczxcx.exe
c:\documents and settings\all users\「开始」菜单\程序\启动\pqqju.lnk
C:\coes.exe
D:\coes.exe
E:\coes.exe
F:\coes.exe
C:\AutoRun.ini
D:\AutoRun.ini
E:\AutoRun.ini
F:\AutoRun.ini
2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[shell]修改:把<Explorer.exe C:\WINDOWS\system32\zczxcx.exe>修改为<Explorer.exe>即清除Explorer.exe后面的内容

    启动项目 -- 启动文件夹之如下项删除:
[pqqju]    <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\pqqju.lnk>
要深入,要专一.......
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT