1   1  /  1  页   跳转

电脑中毒了

电脑中毒了

今天上一个小网站下了一个软件就中毒了,以后再也不上小网站下软件了,希望各位能帮个忙,谢谢。
症状如下:

1.瑞星杀毒软件和防火墙被屏蔽,打不开

2.开始任务管理器里会多出explorer.exe,iexplorer.exe各一个,我把它们都结束掉了,后来出现个22.exe进程,在C:\WINDOWS\system32里的22.exe文件,原来删不掉,后来我不小心点开了,就消失了,换了个31.exe,被我删掉了

3.用卡卡助手打开了瑞星杀毒软件,用置顶帖子里的木马群处理程序处理了一下,似乎没什么用。

4.用置顶帖子里的“修复应用程序劫持项.dat”,打开瑞星扫描杀毒,被结束进程,点升级病毒库,会弹出个“C:\PROGRA~1\Rising\Smartup.exe”的命令提示符的框

5.中间有一次重启时(当然重启了很多次了),提示瑞星升级成功,但是安装新病毒通用库出错,我就没继续安装

6.卡卡助手检测进程,在瑞星目录的ras.exe进程下发现:
C:\WINDOWS\system32\ tisqatyu.dll......nhmxcjkl.dll.......fsrgeb.dll......... rfdswc.dll....hhrdxd.dll......jdsaex.dll........tdffdl.dll.....zgfdet.dll.....cedafb.dll.....cedafb.dll......hfrdzx.dll......wyrsdj.dll.......jfrwdh.dll........wklsdd.dll.......mfdesy.dll

C:\Program Files\Rising\AntiSpyware\scanunv.dll
这些个没出品公司和文件版本的模块


帮帮我,谢谢。

这是家里的电脑,今天最好能处理完。我明天要去学校, 就没法弄了,不行还要重装系统,可太麻烦了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer)

附件附件:

文件名:SREngLOG.log
下载次数:108
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-5 22:47:19
描述:log

最后编辑我怕猫咪 最后编辑于 2008-06-05 22:48:17
分享到:
gototop
 

回复:电脑中毒了

补充一下,qq医生也运行不了
gototop
 

回复:电脑中毒了

不行吗?不能解决?
gototop
 

回复:电脑中毒了

谢谢先
[Plug and Play / PlugPlay][Running/Auto Start]
  <C:\WINDOWS\system32\services.exe><Microsoft Corporation>
这个说是系统服务,不能够配置,影响不大吧
gototop
 

回复:电脑中毒了

没有隐藏,但还是不能配置
gototop
 

回复:电脑中毒了

[Security Accounts Manager / SamSs][Running/Auto Start]
  <C:\WINDOWS\system32\lsass.exe><Microsoft Corporation>
遇到同样的问题
gototop
 

回复:电脑中毒了

启动项目=>注册表
<AppInit_DLLs> 编辑为空值..
也完不成,总是被改回来

类似以下的几个注册表值删不掉
    <{37AC9076-C898-B098-D098-A18319080973}><C:\WINDOWS\system32\nhmxcjkl.dll>  []
    <{B29583D8-033A-4B9F-8553-7C5458F3FB8E}><C:\WINDOWS\system32\jdsaex.dll>  []
    <{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}><C:\WINDOWS\system32\wyrsdj.dll>  []
    <{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}><C:\WINDOWS\system32\fsrgeb.dll>  []
    <{5A069845-2036-6084-9054-6087502480A5}><C:\WINDOWS\system32\ozfyebyt.dll>  []
    <{4F4F0064-71E0-4f0d-0024-708476C7815F}><C:\WINDOWS\system32\midimapcqsj.dll>  [File is missing]
    <{461D2AB4-29A5-45C2-9134-D52272D3DE38}><C:\WINDOWS\system32\rfdswc.dll>  []
gototop
 

回复: 电脑中毒了

can le can le, 
jia li ji qi bei po chong zhuang xi tong ,
xue xiao you zhong mu ma qun le ,
sui ran bei rui xing sha diao le ,
dan mei fa qie huan zhong wen shu ru fa le.

ban zhu jiu ming a!!!

附件附件:

文件名:SREngLOG.log
下载次数:97
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-6 16:18:08
描述:log

gototop
 

回复: 电脑中毒了

太感谢版主了,输入法也能用了,基本上没啥问题了,扫个日志上来看看吧。
待我杀完全盘就彻底ok了,劫后余生啊,此次记住教训了,以后坚决不上那些信誉不好的网站了!

附件附件:

文件名:SREngLOG.log
下载次数:91
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-6 17:32:37
描述:log

gototop
 

回复:电脑中毒了

好的,谢谢
今天检查 工具》启动项目》注册表》里
<IFEO[Your Image File Name Here without a path]><ntsd -d>  [N/A]
发现这一项是红色的,是什么原因?这一项也没有公司信息和版本号,用不用删除掉?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT