12   1  /  2  页   跳转

[求助] 病毒木马!!!

病毒木马!!!

APPINIT被修改  出现 HBMHLY.DLL等HB开头的程序  还出现svchost.exe应用程序错误  应用程序发生异常 unknown software exception (oxooooofd) 位置为0x5fde8809
下面是扫描日志

附件: SREngLOG.log (2009-1-12 19:54:16, 67.46 K)
该附件被下载次数 154


高手帮忙看看  最好彻底清除了 被这个烦了很久了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:病毒木马!!!

[F45DBAB4]    <C:\WINDOWS\system32\fkldbabk.dll>
[0B047153]    <C:\WINDOWS\system32\gbgknhlj.dll>
[D3882FEA]    <C:\WINDOWS\system32\djooifea.dll>
[D2E0EA33]    <C:\WINDOWS\system32\diegeajj.dll>
[D1D3071E]    <C:\WINDOWS\system32\dhdjgnhe.dll>
[4FEF3D74]    <C:\WINDOWS\system32\kfefjdnk.dll>
[954CD731]    <C:\WINDOWS\system32\plkcdnjh.dll>
[DAAF36BC]    <C:\WINDOWS\system32\daafjmbc.dll>
[6F44CE87]    <C:\WINDOWS\system32\mfkkceon.dll>
[26094FF2]    <C:\WINDOWS\system32\imgpkffi.dll>
[2B4F1451]    <C:\WINDOWS\system32\ibkfhklh.dll>
[1CDB1194]    <C:\WINDOWS\system32\hcdbhhpk.dll>
[ABA45590]    <C:\WINDOWS\system32\abakllpg.dll>
[E8BE069A]    <C:\WINDOWS\system32\eobegmpa.dll>
[56B8FBA8]    <C:\WINDOWS\system32\lmbofbao.dll>
[EE76B16E]    <C:\WINDOWS\system32\eenmbhme.dll>
[64726DF0]    <C:\WINDOWS\system32\mknimdfg.dll>
这些在APPINIT_DLLS里的 删不掉啊
gototop
 

回复:病毒木马!!!

HBService32]    <System.exe>
这个要修改还是删除

我的SVCHOST。EXE报错不是 http://bbs.ikaka.com/showtopic-8563235.aspx  里面描述的症状
gototop
 

回复:病毒木马!!!

晕 一定要先删除文件?那我先去XDELBOX删了再来见您啊 少等
gototop
 

回复: 病毒木马!!!

按您的步骤做完了
刚才在DOS删除文件的时候出现不少文件  NOT FOUND
现在是开机新扫描的日志

附件: SREngLOG1.log (2009-1-12 20:25:17, 48.21 K)
该附件被下载次数 142

麻烦再看下 有没什么后遗症  谢谢了


机器中毒我一直知道 魔兽也被盗过1次  不过现在有经验防盗号的了 只是见着这些莫名其妙的病毒不爽 还是删干净了  心里舒服点
gototop
 

回复: 病毒木马!!!

附件: oleadp.rar (2009-1-12 20:28:00, 9.84 K)
该附件被下载次数 164

样本区我去找找在哪 也去发个
gototop
 

回复:病毒木马!!!

先用XDELBOX删除 再用映象劫持工具吗
gototop
 

回复: 病毒木马!!!

新的扫描日志

附件: SREngLOG2.log (2009-1-12 20:42:12, 41.27 K)
该附件被下载次数 79



还有我的资源管理器里进程的用户名都不显示了 是病毒搞的 还是 某些服务没有开启
gototop
 

回复:病毒木马!!!

样本区没找到
在可疑文件区发了
gototop
 

回复: 病毒木马!!!

刚用360快速扫描了下 还是有木马存在?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT