瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这个是什么木马啊?怎么杀都不走?

1   1  /  1  页   跳转

[求助] 这个是什么木马啊?怎么杀都不走?

这个是什么木马啊?怎么杀都不走?

我用瑞星杀了那么多次还杀不死。谁知道这个是什么木马啊?怎么杀啊?
C:\WINDOWS\Fonts\Framdee.ttf

每次一开机再去检查就发现它存在。实在没办法啦~~~~~~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:这个是什么木马啊?怎么杀都不走?

点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"cheryl.rar"压缩包;
2、打开已经解压缩的"cheryl"文件夹,双击运行其中的"cheryl.scr";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
不认识我没关系,因为我也不认识你。
gototop
 

回复: 这个是什么木马啊?怎么杀都不走?

这个是吗

附件附件:

文件名:SREngLOG.log
下载次数:64
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-31 19:34:43
描述:log

gototop
 

回复: 这个是什么木马啊?怎么杀都不走?

不好意思,刚才我上网的时候扫描来的,这次是都关闭的扫描结果

附件附件:

文件名:SREngLOG2.log
下载次数:67
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-31 19:39:03
描述:log

gototop
 

回复:这个是什么木马啊?怎么杀都不走?

删除一下注册表启动项和对应文件(不存在就算了)
<{A9895933-6636-4281-BC58-EE6DE2AF96E3}><C:\WINDOWS\system32\ddserh.dll>  [File is missing]
    <{7914E0AA-ECCB-4311-B584-C49538227824}><C:\WINDOWS\system32\jhfrxz.dll>  [File is missing]
    <{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}><C:\WINDOWS\system32\fmcvxy.dll>  [File is missing]
    <{53D44DB6-E22B-4B17-97D3-572C96CCA6E1}><C:\WINDOWS\system32\zsdgff.dll>  [File is missing]
    <{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}><>  [N/A]
    <{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><C:\WINDOWS\system32\sgdewg.dll>  [File is missing]
    <{841529CB-7F77-4B99-A895-B5441E0D302F}><C:\WINDOWS\system32\jfrwdh.dll>  [File is missing]
    <{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}><C:\WINDOWS\system32\fsrgeb.dll>  [File is missing]
    <{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}><C:\WINDOWS\system32\tdggrz.dll>  [File is missing]
    <{0B846B26-BFE6-4E8E-A948-1DB17B77B483}><C:\WINDOWS\system32\tdfhex.dll>  [File is missing]
用xdelbox工具删除以下文件
C:\WINDOWS\Fonts\Framdee.ttf
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wmsetup.dll
注:wmsetup.dll文件删除方法:
首先,查看一下C:\Documents and Settings\Administrator\Local Settings\Temp这个日录里面是否存在一个wmsetup.dll文件。如果有,则清除掉,当你清除完以后,先不要连网,把你电脑上wmsetup.dll删除掉,
c:\windows\temp\
C:\Documents and Settings\NetworkService\Local Settings\Temp
这两目录里面有时也会有,没有找到就不管它,证明已经给清除掉了。然后去C:\WINDOWS\AppPatch
目录下删除
工具使用方法:http://bbs.ikaka.com/showtopic-8442813-1.aspx在线中文输入法::http://dict.cn/ime/
在线扫描病毒网站::http://www.virustotal.com/zh-cn/
有事请QQ联系本人
gototop
 

回复: 这个是什么木马啊?怎么杀都不走?



引用:
原帖由 QQ凌帆 于 2008-7-31 19:53:00 发表
删除一下注册表启动项和对应文件(不存在就算了)
<{A9895933-6636-4281-BC58-EE6DE2AF96E3}><C:\WINDOWS\system32\ddserh.dll>  [File is missing]
    <{7914E0AA-ECCB-4311-B584-C49538227824}><C:\WINDOWS\syste






你说的都什么啊?什么工具啊?我不懂。。。。。。
gototop
 

回复:这个是什么木马啊?怎么杀都不走?

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\temp\wmsetup.dll
c:\docume~1\admini~1\locals~1\temp\wmsetup.dll
c:\windows\fonts\framdee.ttf
c:\windows\system32\ddserh.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\fmcvxy.dll
c:\windows\system32\zsdgff.dll
c:\windows\system32\sgdewg.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\fsrgeb.dll
c:\windows\system32\tdggrz.dll
c:\windows\system32\tdfhex.dll
c:\program files\messenger\msgmr.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}] 
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}] 
[{7914E0AA-ECCB-4311-B584-C49538227824}] 
[{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}] 
[{53D44DB6-E22B-4B17-97D3-572C96CCA6E1}] 
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}] 
[{841529CB-7F77-4B99-A895-B5441E0D302F}] 
[{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}] 
[{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}] 
[{0B846B26-BFE6-4E8E-A948-1DB17B77B483}] 
[msnmsg]   

    系统修复-- 浏览器加载项之如下项删除:
==================================
浏览器加载项
[]
  {962EFB8E-2683-42D4-AC74-AAA4C759B9C6} <, >
[]
  {98B7C139-E9CD-4959-8B46-FBEAB41E42A8} <, >
[]
  {F08555AF-9CC3-11D2-AA8E-000000000000} <, >
[]
  {F08555B0-9CC3-11D2-AA8E-000000000000} <, >
[]
  {FB5F1910-F110-11D2-BB9E-00C04F795683} <, >

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复:这个是什么木马啊?怎么杀都不走?

另外搜索下这俩文件是否存在一并删除

c:\windows\system32\unxxx.bat
c:\windows\AppPatch\AcSpecf.dll
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT