瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 “木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)

«56789101112   11  /  12  页   跳转

“木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)

回复: “木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)



引用:
原帖由 血誓 于 2008-6-30 18:13:00 发表
我用了楼主的怎么还没好啊红伞它还是打不开啊

试试杀毒软件自带的修复功能
gototop
 

回复: “木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)



引用:
原帖由 jimmystony 于 2008-7-1 11:13:00 发表
为什么我用了之后就出现QQ不能登录 输入正确密码也说帐号或密码错误呢?
  更郁闷的是  连遨游地址栏回车键都不能用了  上网好不方便呀 
            怎么解决呢 大虾??  求帮忙了。。。

用的是最新版的专杀吗?看看c:\windows\system32\drivers下有没有rspp.sys
gototop
 

回复: “木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)



引用:
原帖由 无水之杯 于 2008-7-3 14:36:00 发表
AdWare.Win32.Cpush.ae 这个病毒如何清理?

提供一下路径、文件名
gototop
 

回复: “木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)



引用:
原帖由 cyy5372 于 2008-7-4 10:55:00 发表
大版主怎么还没有上线呀,昨天我按照你们的方法,已经查到机器里面的木马,瑞星已经将它删除,然后启动后一切正常,貌似以为好了,结果早上开机,伞成黄色状,说文件和邮件监控没有打开.点开启也无用.然后我用RepairTool查杀一次,瑞星又正常了,之后我做了全部杀毒,可是一个毒都没有,但是RepairTool提示有5个可疑文件.我删除C:\Documents and Settings\Administra

抱歉,最近事比较多,在线时间有限,7月4日的日志看了,没什么问题了,还有些注册表残留可以删除:
先下载工具:
windows清理助手下载:http://www.arswp.com/download.html
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
清理临时文件工具ATF-Cleaner-cn下载:http://www.qispace.com.cn/attachment.php?fid=34
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
重启后使用XDelBox删除以下文件:
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
c:\windows\system32\zxmsdwin.dll
c:\program files\internet explorer\plugins\unixsys08.sys
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\mstimewd.dll
c:\windows\system32\ypcqghlp.dll
c:\windows\system32\adsntzt.dll
c:\windows\system32\ptjhehlp.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\zxptejpg.dll
c:\windows\system32\bootvidgj.dll
c:\windows\system32\dispexcb.dll
c:\windows\system32\yxcschlp.dll
c:\windows\system32\oohxebyt.dll
c:\windows\system32\msobjstl.dll
c:\windows\system32\tisqctyu.dll
c:\windows\system32\oswxdttb.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\nhmxdjkl.dll
c:\windows\system32\sgdewg.dll
c:\windows\system32\opshcbty.dll
c:\windows\system32\lofsdjbo.dll
c:\windows\system32\kbdswjr.dll
c:\windows\system32\mndshsrv.dll
c:\windows\system32\catsrvwl.dll
c:\windows\system32\ozfyebyt.dll
c:\windows\system32\akjsfkaq.dll
c:\windows\system32\tdggrz.dll
c:\windows\system32\mndhfdwd.dll
c:\windows\system32\pqzfajke.dll
c:\windows\system32\rijxbkin.dll
c:\windows\system32\imgutilhx2.dll
c:\docume~1\admini~1\locals~1\temp\1.tmp
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREng,选择【启动项目】-【注册表】,将以下项删除:
[{7A041F13-A111-12A3-B0CF-F99818AA68A7}]    <C:\WINDOWS\system32\zxmsdwin.dll>
[{74381DEC-D78B-43E4-BA5D-5244F669EBE4}]    <C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys>
[{00070007-0007-0007-0007-00070007BB15}]    <C:\WINDOWS\system32\dpvvoxmh.dll>
[{00180018-0018-0018-0018-00180018BB15}]    <C:\WINDOWS\system32\mstimewd.dll>
[{80AF1289-F140-A140-D012-C1458759FC08}]    <C:\WINDOWS\system32\ypcqghlp.dll>
[{00010001-0001-0001-0001-00010001BB15}]    <C:\WINDOWS\system32\adsntzt.dll>
[{528DF602-9541-A985-210A-984A698C6F25}]    <C:\WINDOWS\system32\ptjhehlp.dll>
[{00050005-0005-0005-0005-00050005BB15}]    <C:\WINDOWS\system32\cliconfgzx.dll>
[{91698482-6555-3666-1222-954784129019}]    <C:\WINDOWS\system32\zxptejpg.dll>
[{00030003-0003-0003-0003-00030003BB15}]    <C:\WINDOWS\system32\bootvidgj.dll>
[{00060006-0006-0006-0006-00060006BB15}]    <C:\WINDOWS\system32\dispexcb.dll>
[{35671234-7890-ABCD-CDEF-567801237653}]    <C:\WINDOWS\system32\yxcschlp.dll>
[{6B1AEF69-DDAE-FDAD-DCAB-698F026ABDB6}]    <C:\WINDOWS\system32\oohxebyt.dll>
[{00170017-0017-0017-0017-00170017BB15}]    <C:\WINDOWS\system32\msobjstl.dll>
[{38093456-9012-4568-9076-908765467183}]    <C:\WINDOWS\system32\tisqctyu.dll>
[{43512378-9874-5641-1025-985420368734}]    <C:\WINDOWS\system32\oswxdttb.dll>
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}]    <C:\WINDOWS\system32\wyrsdj.dll>
[{47AC9076-C898-B098-D098-A18319080974}]    <C:\WINDOWS\system32\nhmxdjkl.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgdewg.dll>
[{32596546-2036-9451-6058-658402589723}]    <C:\WINDOWS\system32\opshcbty.dll>
[{470165F1-9F65-569F-F895-F14F58F41074}]    <C:\WINDOWS\system32\lofsdjbo.dll>
[{00120012-0012-0012-0012-00120012BB15}]    <C:\WINDOWS\system32\kbdswjr.dll>
[{87FD640A-158F-48AC-FD14-1597F14A9778}]    <C:\WINDOWS\system32\mndshsrv.dll>
[{00040004-0004-0004-0004-00040004BB15}]    <C:\WINDOWS\system32\catsrvwl.dll>
[{5A069845-2036-6084-9054-6087502480A5}]    <C:\WINDOWS\system32\ozfyebyt.dll>
[{6A908760-8000-4000-A000-9000322145A6}]    <C:\WINDOWS\system32\akjsfkaq.dll>
[{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}]    <C:\WINDOWS\system32\tdggrz.dll>
[{6C648541-1025-9650-9057-6541258720C6}]    <C:\WINDOWS\system32\mndhfdwd.dll>
[{60A345CD-ABCD-EFAB-CDEF-ABCD01020306}]    <C:\WINDOWS\system32\pqzfajke.dll>
[{25FD6584-698F-BCD2-602C-698745210352}]    <C:\WINDOWS\system32\rijxbkin.dll>
[{00300030-0030-0030-0030-00300030BB15}]    <C:\WINDOWS\system32\imgutilhx2.dll>
[dpvvoxmh.dll]    <C:\WINDOWS\system32\dpvvoxmh.dll>
[mstimewd.dll]    <C:\WINDOWS\system32\mstimewd.dll>
[adsntzt.dll]    <C:\WINDOWS\system32\adsntzt.dll>
[cliconfgzx.dll]    <C:\WINDOWS\system32\cliconfgzx.dll>
[bootvidgj.dll]    <C:\WINDOWS\system32\bootvidgj.dll>
[dispexcb.dll]    <C:\WINDOWS\system32\dispexcb.dll>
[msobjstl.dll]    <C:\WINDOWS\system32\msobjstl.dll>
[kbdswjr.dll]    <C:\WINDOWS\system32\kbdswjr.dll>
[catsrvwl.dll]    <C:\WINDOWS\system32\catsrvwl.dll>
[imgutilhx2.dll]    <C:\WINDOWS\system32\imgutilhx2.dll>
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[IIS Manager  / IIS Manager ]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp>
———————————————————————————————————————
打开SREng,选择【系统修复】-【浏览器加载项】,将以下项删除:
[]    <C:\WINDOWS\system32\zxptejpg.dll>
[]    <C:\WINDOWS\system32\mndshsrv.dll>
[]    <C:\WINDOWS\system32\ypcqghlp.dll>
[]    <C:\WINDOWS\system32\zxmsdwin.dll>
[]    <C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys>
[]    <C:\WINDOWS\system32\mndhfdwd.dll>
[]    <C:\WINDOWS\system32\oohxebyt.dll>
[]    <C:\WINDOWS\system32\akjsfkaq.dll>
[]    <C:\WINDOWS\system32\pqzfajke.dll>
[]    <C:\WINDOWS\system32\ozfyebyt.dll>
[]    <C:\WINDOWS\system32\ptjhehlp.dll>
[]    <C:\WINDOWS\system32\nhmxdjkl.dll>
[]    <C:\WINDOWS\system32\lofsdjbo.dll>
[]    <C:\WINDOWS\system32\oswxdttb.dll>
[]    <C:\WINDOWS\system32\tisqctyu.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\opshcbty.dll>
[]    <C:\WINDOWS\system32\rijxbkin.dll>
[]    <C:\WINDOWS\system32\zxptejpg.dll>
[]    <C:\WINDOWS\system32\mndshsrv.dll>
[]    <C:\WINDOWS\system32\ypcqghlp.dll>
[]    <C:\WINDOWS\system32\zxmsdwin.dll>
[]    <C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys>
[]    <C:\WINDOWS\system32\mndhfdwd.dll>
[]    <C:\WINDOWS\system32\oohxebyt.dll>
[]    <C:\WINDOWS\system32\akjsfkaq.dll>
[]    <C:\WINDOWS\system32\pqzfajke.dll>
[]    <C:\WINDOWS\system32\ozfyebyt.dll>
[]    <C:\WINDOWS\system32\ptjhehlp.dll>
[]    <C:\WINDOWS\system32\nhmxdjkl.dll>
[]    <C:\WINDOWS\system32\lofsdjbo.dll>
[]    <C:\WINDOWS\system32\oswxdttb.dll>
[]    <C:\WINDOWS\system32\tisqctyu.dll>
[]    <C:\WINDOWS\system32\yxcschlp.dll>
[]    <C:\WINDOWS\system32\opshcbty.dll>
[]    <C:\WINDOWS\system32\rijxbkin.dll>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————
另外某些临时文件无法删除是因为正在被使用,正常情况
gototop
 

回复: “木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)



引用:
原帖由 ivanivan 于 2008-7-9 18:37:00 发表
这个论坛我很少来,看样子是不对的,我最近就中了病毒。这里是学习的好地方。

那以后就常来嘛
gototop
 

回复: “木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)



引用:
原帖由 七街的花 于 2008-7-9 21:19:00 发表
请教一个问题!!!!!!!!!!!SOS!!!!!
我的系统盘是E盘啊,以上那个XDelBox1.7好像不接受E盘,我把下面要复制的c:\windows\system32\zxmsdwin.dll
c:\program files\internet explorer\plugins\unixsys08.sys
c:\windows\system32\dpvvoxmh.dll
。。。。。的C

xdelbox只支持系统安装在C盘时使用
gototop
 

回复: “木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)



引用:
原帖由 Polluxhaha 于 2008-7-10 21:00:00 发表
ban zhu :
yuan liang wo yong pin yin gei ni da zi ...yinwei  wo bei nong de  mei you han zi shu ru le ....qing wen wo gai zen me ban ? 

按照你发的另一帖中的回复处理应该可以解决
http://bbs.ikaka.com/showtopic-8522707.aspx
gototop
 

回复: “木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)



引用:
原帖由 难的很 于 2008-7-10 21:07:00 发表


引用:
原帖由 难的很 于 2008-7-10 18:50:00 发表


引用:
原帖由 难的很 于 2008-7-10 13:15:00 发表
大斑竹来帮忙啊

先下载工具:
windows清理助手下载:http://www.arswp.com/download.html
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
清理临时文件工具ATF-Cleaner-cn下载:http://www.qispace.com.cn/attachment.php?fid=34
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
c:\docume~1\admini~1\locals~1\temp\1.tmp
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREng,选择【启动项目】-【注册表】,将以下项删除:
[IFEO[QQDoctorMain.exe]]    <TASKMAN.EXE>
[IFEO[SelfUpdate.exe]]    <TASKMAN.EXE>
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[IIS Manager  / IIS Manager ]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————
gototop
 

回复: “木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)



引用:
原帖由 猪啁 于 2008-7-11 1:43:00 发表
我的用了瑞星的专杀软件,重启时是绿色的,可没过几秒,又变回红色的,怎么也开不了....
  郁闷啊!!!!

用System Repair Engineer扫描日志,将日志作为附件上传上来。
SREng下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=397587
操作方法:
1、下载后解压缩,运行“SREngLdr.EXE”;
2、如果无法打开请尝试运行“安全启动.bat”或“后台扫描.bat”;
3、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

回复: “木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)



引用:
原帖由 七街的花 于 2008-7-12 18:53:00 发表
各位我的电脑前几天跟大家出现一样的状况,就是用了瑞星的专杀软件,重启时是绿色的,可没过几秒,又变回红色的,怎么也开不了,非常麻烦,现在基本杀毒软件可以用了,方法很简单:在开机画面的时候按F8,进入安全模式下的界面,再按开始,f附件,系统工具,在选系统还原,然后选一还原点,就是选下你电脑中毒前一天的日期,这样电脑就能还原到先前没中毒的状态了!
这样总算是小绿伞了!!而且两天下来也基本正常,中毒不太

某些情况下可行,因为windows系统还原只是备份一些特定类型的文件,不是所有都备份
gototop
 
«56789101112   11  /  12  页   跳转
页面顶部
Powered by Discuz!NT