1   1  /  1  页   跳转

有多少毒,可以重来?

有多少毒,可以重来?

各位,兄弟在节日期间光荣地中毒了。祝大家节日愉快!
在发觉系统变慢以后,我就重装了系统,也重装了瑞星2007。目前版本19.43.10
在断了网线,进入安全模式下全盘查杀,确认没有病毒以后,再进入正常模式,还是会在进程中出现如下程序:
IEXPLORE32.ime、IEXPLORE32.New等4、5个程序在后面偷偷的运行。强制结束后,一会还是会弹出来。瑞星监控也经常弹出“Hack.Exploit.Script.JS.Bugexp.a”“Trojan.JS.Agent.ar 跳过脚本”的提示。在确认瑞星没有办法,万般无奈之下,到处寻医问药。听人说的就下载了一个WINDOWS 木马清道夫,安装后结果一下子找出了一串的木马程序,可是在点击杀之的时候,却告知要交费!呵呵,要是早在下载的时候知道还要掏钱,我就早免了它了。我交到瑞星手里的钱都没搞定,可不想再到处撒钱了。看看这里的热心的高手们有没有办法帮到我?先谢谢了。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; Maxthon)
最后编辑2007-10-10 23:33:57
分享到:
gototop
 

按照这位热心兄弟的指导,我用这个软件扫描了我的电脑。现在上传结果,希望能得到兄弟的有效帮助,谢谢。

附件附件:

下载次数:143
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-3 20:14:23
描述:

gototop
 

【回复“newcenturymoon”的帖子】
谢谢楼上热心的兄弟,可是我在执行你的步骤刚开始就遇到问题了,你让我更名的如下文件:
c:\windows\system32\kapjbzy.dll
c:\windows\system32\avzxdmn.dll
c:\windows\system32\kvdxcma.dll
c:\windows\system32\kvmxdma.dll
c:\windows\system32\ratbepi.dll
c:\windows\system32\kawdbzy.dll
c:\windows\system32\avwgcmn.dll
c:\windows\system32\rsmycpm.dll

还有你要我压缩加密并发送给你的3f650b00.exe这个文件,

我在解除了system32这个文件夹的隐藏和保护以后,却无论如何也没找到它们。是不是我操作的那里不正确?等待楼上热心的兄弟们的回复。谢谢。
我想知道,我要是在重新安装系统可不可以彻底解决?(在只格式化C盘的情况下,因为后面分区的文件很重要)。并且,我的另一台电脑好像也被感染了,看着他们在我的进程中无忌的肆虐,在下痛苦至极的向你们寻求救助。
现在,我的几个QQ号已经提示我出现登陆异常了,我的电子邮箱和EBAY帐户怎么办?会不会这些木马只针对QQ进行恶意的盗取,其他的问题不大呢?很郁闷,严重影响了我的工作。请求再施援手了,朋友。
gototop
 

【回复“junaly”的帖子】
谢谢指导,可我是个菜鸟,我不懂该怎么让注册表保持初始值。所以不敢冒然修改它。难道真的用重装操作系统解决不了这个问题么?
gototop
 

以上的问题好像刚解决,进程不再出现IEXPLORE32.ime、IEXPLORE32.New等问题了,但是新的问题又出现了,我的QQ每天新登陆都不断提示登陆异常,要求更改密码。在屡次更改后,提示依旧。看来还是有其他木马存在。刚才,我和瑞星同时执行的WINDOWS木马清道夫实时监控状态里突然提示有packet.dll和wanpacket.dll恶意程序出现。我快崩溃了,我的瑞星永远是和我报平安无事,QQ每次登录的自检木马也提示没有异常,我现在只想问一句,那个高手可以告诉我,我要是重新安装系统的话,怎么样做才可以彻底的清除掉这些害人的玩意儿!这些亡羊补牢的办法总是让人顾此失彼!谢谢各位大侠了,赶快援手吧

现在在传上扫描的附件,供大家研究分析。(为什么在开始执行Sreng2的时候,就提示:入口点错误:FreeLibrary (危险等级: 高,  被下面模块所HOOK: 0x7170002D)?)是不是问题所在?

附件附件:

下载次数:147
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-6 0:51:17
描述:

gototop
 

试着看看还有没有人理?
gototop
 

看看瑞星的高手们还能这样沉默多久?
gototop
 

我只是想看到底多久能有瑞星的人响应我的问题?今天是第4天。我有耐心。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT