1   1  /  1  页   跳转

很麻烦的病毒 请高手帮忙!

很麻烦的病毒 请高手帮忙!

发现电脑中毒  我的电脑图标无法正常显示  瑞星被关闭 防火墙被关闭 360安全卫士被关闭  查阅网站发现是机器狗病毒<br><br>    下载了360安全卫士的机器狗专杀 能够杀到病毒 但是总杀总有 说是第三方软件 Realplay的漏洞 于是卸载了 Realplay 但是情况依旧<br> <br>    现在 使用360顽固木马清除工具结合 机器狗专杀 在安全模式下 杀了木马病毒  瑞星杀毒软件及防火墙均可正常打开  连上网络 把瑞星杀毒软件升级成功  但是马上瑞星杀毒软件和防火墙,360安全卫士又被关闭 一查又有很多木马程序<br>    使用升级成功的瑞星杀毒软件全盘查杀 杀出63个病毒 但是一连接上网络 马上又照旧<br><br>    应该怎么办? 一连上网络  马上就又有很多病毒了  杀毒软件就被关闭 郁闷<br><br><font color=#808080>[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; (R1 1.5))</font><br>
最后编辑empylverempylver 最后编辑于 2008-04-26 13:49:06
分享到:
gototop
 

因为在上网状态  无法打开瑞星 
所以先运行  360提供的 顽固木马专杀大全v1.7 进行基本诊断
诊断结果如下(附件)

附件附件:

下载次数:111
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-22 11:25:45
描述:

gototop
 

然后 开启 360提供的 机器狗专杀v5.2进行扫描

结果如下:
机器狗 专杀 v5.2


盗号木马和下载者:
C:\WINDOWS\fmsiocps.exe
C:\WINDOWS\dbhlp32.exe
C:\WINDOWS\bincdwsa.exe
C:\WINDOWS\mfchlp64.exe
C:\WINDOWS\fmsbbqi.exe
C:\WINDOWS\PTSShell.exe
C:\WINDOWS\WINSvr64.exe
C:\WINDOWS\huifitc.exe
C:\WINDOWS\mppds.EXE
C:\WINDOWS\dndsioc.exe
C:\WINDOWS\Kvsc3.exE
c:\windows\system32\msosping01.dll
c:\windows\system32\msoscqit01.dll
c:\windows\system32\msosfmsq00.dll
c:\windows\system32\msoscqit00.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\upxdnd.dll
c:\windows\system32\avpsrv.dll
c:\windows\system32\msimms32.dll
c:\windows\system32\wihmihoh.dll
c:\windows\system32\ptsshell.dll
c:\windows\system32\cmdbcs.dll
c:\windows\system32\mppds.dll
c:\windows\system32\fmbiost.dll
c:\windows\system32\tciocp32.dll
c:\windows\system32\kvsc3.dll
c:\windows\215366wl.dll
c:\windows\system32\msosmhfp03.dll
c:\windows\system32\msosdohs01.dll
c:\windows\system32\msosmnsf01.dll
c:\windows\system32\msosptfs01.dll

恶性病毒,推荐使用杀毒软件进行全盘查杀:
c:\windows\system32\msosdrop01.dll
C:\WINDOWS\system32\msosmhfp02.dll
C:\WINDOWS\system32\msosdohs00.dll
C:\WINDOWS\system32\msosmnsf00.dll
C:\WINDOWS\system32\msosdrop00.dll
C:\WINDOWS\system32\msosptfs00.dll
C:\WINDOWS\system32\msosmhfp.dat
C:\WINDOWS\system32\msosdohs.dat
C:\WINDOWS\system32\msoscqit.dat
C:\WINDOWS\system32\msosmnsf.dat
C:\WINDOWS\system32\msosping.dat
C:\WINDOWS\system32\msosdrop.dat
C:\WINDOWS\system32\msosptfs.dat
C:\WINDOWS\system32\msosfmsq.dat

+在您的机器上发现 MS 恶性病毒,其会破坏 360safe 等安全软件。
+此病毒可能需要查杀并重启1次,查杀结束后请重新安装 360safe.
+如果还有问题,请到我们的论坛 bbs.360safe.com 求助。
请确认后点击清除!


gototop
 

此时 电脑提示重启 于是重启

重启动后  在未连接网络情况下(互联星空未拨号)  弹出对话框  说明360安全卫士未开启保护  选择开启时时保护之后
自动启动360安全卫士  然后进行扫描
此时 不断提示有程序注入启动项  有木马程序正在安装  均阻止和卸载之后  360安全卫士查出有9款恶评插件
查看  均为木马  查杀后提示需重启

再次重启
gototop
 

此时  方可打开 瑞星杀毒软件
导出 昨日使用瑞星杀毒软件  查杀结果  在附件

附件附件:

下载次数:131
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-22 11:39:42
描述:

gototop
 

引用:
【天月来了的贴子】扫SRENG日志发论坛来

………………



谢谢  已经扫描了  在附件  麻烦各位高手了! 

附件附件:

下载次数:121
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-22 11:50:17
描述:

gototop
 

谢谢  我先试一下
gototop
 

晕  我发现我看不懂……
gototop
 

谢谢 我已经重装系统了……  实在搞不定  太厉害了

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT