1   1  /  1  页   跳转

[求助] 救病啊,太恐怖了!紧急求助!

救病啊,太恐怖了!紧急求助!

电脑上个星期起,每天一开机就自动弹出三个网页,用瑞星扫,没病毒。。。用360扫出2个木马,清除后,用安全模式扫,无病毒。。。原本以为没事了,可是今天打开电脑,这三个广告网页又弹出来了,更加可怕的是,今天电脑开启后,它自动反复的播放一个性药广告,只有声音,没看到任何启动程序。。。而且是播一下卡一下。。。内容极其恶心,请高手帮忙看一下,我应该怎么办呢?难道要重装系统?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0;  EmbeddedWB 14.52)

附件附件:

文件名:rslog.txt
下载次数:320
文件类型:text/plain
文件大小:
上传时间:2009-11-28 10:50:51
描述:txt

分享到:
gototop
 

回复:救病啊,太恐怖了!紧急求助!

~~你把这个http://www.kztechs.com/sreng/download.html ,下载桌面~~用它智能扫描一份日志上来~~
gototop
 

回复: 救病啊,太恐怖了!紧急求助!

终于扫完了。。昨天扫了一天,今天扫了一上午,始终都是在扫描中,扫不完。。我用“木马清除大师”扫了一下,发现
....      Spyware.Alipay HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{66f50f46-70a0-4a05-bd5e-fbcc0f9641ec}

....      Spyware.Alipay HKEY_CLASSES_ROOT\CLSID\{66f50f46-70a0-4a05-bd5e-fbcc0f9641ec}
....      Backdoor.Win32.Agent.xnl C:\WINDOWS\system32\wupdmgr.exe
然后我就找到这几个文件删除,再用SRE扫一遍,终于搜扫出来了,放在附件里面,请高手帮忙看一下,到底是什么问题,应该怎么解决?谢谢!


附件附件:

文件名:SREngLOG.log
下载次数:208
文件类型:application/octet-stream
文件大小:
上传时间:2009-11-29 13:09:17
描述:log

gototop
 

回复:救病啊,太恐怖了!紧急求助!

C:\WINDOWS\system32\ygKqy6ck.sys
C:\WINDOWS\system32\c2VYFWDX.sys
C:\WINDOWS\system32\ZlzsfSsL.sys
C:\WINDOWS\system32\Uv9i5MJX.sys
C:\WINDOWS\system32\8YM6KeSM.sys
C:\WINDOWS\system32\drivers\qutmipc.sys
C:\WINDOWS\system32\UI5hVPp1.sys
C:\WINDOWS\system32\dHqkUBSg.sys
C:\PROGRA~1\IEfxz\iefxz.dll
C:\WINDOWS\system32\bhosan.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\REMOVE~1.BAT
上面文件用XDelBox一次性删除
(http://enao.ys168.com 下载)
复制上面所有要删除的文件,打开XDelBox,在待删除列表点 右键==>选择 剪贴版导入不检查路径==>点 右键==>选择==>立刻重启执行删除

删除注册表项目
    <360safeuninst><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\REMOVE~1.BAT>  []

删除驱动服务
[2gmQYg05 / 2gmQYg05][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\ygKqy6ck.sys><N/A>
[360SelfProtection / 360SelfProtection][Running/]
  <2 - 系统找不到指定的文件。
><N/A>
[68GygHkU / 68GygHkU][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\c2VYFWDX.sys><N/A>
[BFSDRV / BFSDRV][Running/]
  <2 - 系统找不到指定的文件。
><N/A>
[BREGDRV / BREGDRV][Running/]
  <2 - 系统找不到指定的文件。
><N/A>
[EfiSystemMon / EfiMon][Running/Manual Start]
  <2 - 系统找不到指定的文件。
><N/A>
[Ev60hL6n / Ev60hL6n][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\ZlzsfSsL.sys><N/A>
[fThvfPzm / fThvfPzm][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Uv9i5MJX.sys><N/A>
[HookPort / HookPort][Running/]
  <2 - 系统找不到指定的文件。
><N/A>
[mxeITEbA / mxeITEbA][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\8YM6KeSM.sys><N/A>
[Quantum DeepScanner Servers / qutmdserv][Running/]
  <2 - 系统找不到指定的文件。
><N/A>
[qutmipc / qutmipc][Running/Disabled]
  <\??\C:\WINDOWS\system32\drivers\qutmipc.sys><N/A>
[whOZlPYj / whOZlPYj][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\UI5hVPp1.sys><N/A>
[xLzDU60B / xLzDU60B][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\dHqkUBSg.sys><N/A>

删除浏览器加载项
[IEFXZHelper]
  {6A49F431-2A2E-41A5-9080-0F41D1A3AEC1} <C:\PROGRA~1\IEfxz\iefxz.dll, N/A>
[IEFXZ]
  {6A49F431-2A2E-41A5-9080-0F41D1A3AEC2} <C:\PROGRA~1\IEfxz\iefxz.dll, N/A>
[BDBHOSL3.CBHOSL3]
  {871CEDBA-3947-47DD-BD65-61FA3E7C83AE} <C:\WINDOWS\system32\bhosan.dll, bhosan>
PM偶时请附上求助贴的地址...
gototop
 

回复:救病啊,太恐怖了!紧急求助!

建议先用急救箱处理下(下载地址http://labs.duba.net/jjx.shtml )  然后重新扫描日志发上来
如果急救无法运行再参照楼上的方法
gototop
 

回复:救病啊,太恐怖了!紧急求助!

谢谢各位大侠,按照Enao的步聚,删除了一遍,有的找到了,有的文件找不到。。。。重新扫了一遍日志,请帮忙看一下,还有没有问题。。。。另我想问一下?我这中的是什么毒呢?为什么病毒软件都查不出来?

附件附件:

文件名:SREngLOG2.log
下载次数:197
文件类型:application/octet-stream
文件大小:
上传时间:2009-11-29 15:12:56
描述:log

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT