瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 超级木马+后门!病毒异常强大!格式化N次后依旧存在!跪求高手解救!十万火急!

1   1  /  1  页   跳转

[求助] 超级木马+后门!病毒异常强大!格式化N次后依旧存在!跪求高手解救!十万火急!

超级木马+后门!病毒异常强大!格式化N次后依旧存在!跪求高手解救!十万火急!

大年三十开始莫名其妙发生EXCEL类型文件要求修改注册表,当时就按了阻止,之后当晚就觉得有点不对,尝试杀毒,发现有毒!20+个大多是Trojan.PSW.Win32.GameOL系列!还有几个backdoor的后门木马,痛不欲生啊!!!杀毒大多成功了,但有些失败,而且删除文件也失败!而后第二天开机发现问题极其严重,任务管理器里出现许多奇怪数字组合程序如:215748  明确为病毒!用瑞星查杀,瑞星认为那不是病毒!但查到40~50个病毒,大多无法查杀,而且仔细看和年三十看到的类型和地址都是一样的!正式开始排毒!
离线,进安全模式,杀毒,大多杀掉,少部分无法删除文件,再正常进入系统,病毒复发!而后几次都是这样!重装!格式化了C盘!装的深度XP SP3,以为没事了,进系统上网后发现病毒依旧出现!此次查杀,90%病毒无法删除和查杀!依旧为Trojan.PSW.Win32.GameOL系列病毒,也有少量Trojan.PSW.Win32.LMir类病毒,和backdoor系列的病毒!几次痛苦杀毒重装后发现只要上网病毒就要毒发!万分痛苦,现今病毒数最大一次已经突破80大关,上了不少大型网站进行在线杀毒,无效!瑞星的是根本无法打开,不管如何下载,只有江民的有用,查到病毒,但无论怎样都无法登陆杀毒!望而兴叹!痛苦啊!而后一次发现E盘也有毒,这次狠了心,进了DOS把E和C全部格式化了!再次重装,进系统,崩溃!病毒还在!上网求教高手论坛,看到类似情况说要在注册表里改EXPLORER.EXE,现在明确EXPLORER.EXE是肯定被感染了,也下载了干净的备用,可是注册表里相应位置却没有发现有两个EXPLORER.EXE,痛苦至极!大多病毒由我的文档位置的TEMP文件夹中出现,临时文件衍生的病毒大多可以删除,但实在是找不到病毒源头!走投无路了我,已经将C盘格式化了4次!E盘格式化了1次!病毒还是有,只要上网,病毒就开始滋生!急求高手救我!
附带System repair engineer的智能扫描报告!在线急等!高手救助。。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:199
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-29 1:26:15
描述:log

分享到:
gototop
 

回复: 超级木马+后门!病毒异常强大!格式化N次后依旧存在!跪求高手解救!十万火急!

这是最新查杀的瑞星记录。。。。

附件附件:

下载次数:429
文件类型:text/plain
文件大小:
上传时间:2009-1-29 1:34:45
描述:txt

gototop
 

回复:超级木马+后门!病毒异常强大!格式化N次后依旧存在!跪求高手解救!十万火急!

问题无法解决啊!
第一:全部硬盘里没有usp10.dll
第二:病毒衍生太快,来不及记录删除,每次删除完了还是有,已经删了3次,提示我Comres.dll不存在。。。
第三:SREng无法修改注册表!显示为红色的无法删除!均为[AppInit_DLLs]项,进注册表手动删除,刷新后依旧,蓝色诸多如[{FD434C78-6557-40B8-ADA0-48D4016DB79C}]    只可删除无法修改
第四:瑞星杀毒软件和防火墙被屏蔽,时间久了还要蓝屏。。。时常提示我缺少Comres.dll,此文件已被删除且被染毒
gototop
 

回复 4F aaccbbdd 的帖子

问题无法解决啊!
第一:全部硬盘里没有usp10.dll
第二:病毒衍生太快,来不及记录删除,每次删除完了还是有,已经删了3次,提示我Comres.dll不存在。。。
第三:SREng无法修改注册表!显示为红色的无法删除!均为[AppInit_DLLs]项,进注册表手动删除,刷新后依旧,蓝色诸多如[{FD434C78-6557-40B8-ADA0-48D4016DB79C}]    只可删除无法修改
第四:瑞星杀毒软件和防火墙被屏蔽,时间久了还要蓝屏。。。时常提示我缺少Comres.dll,此文件已被删除且被染毒



刚刚用autorus把APPInit里的都清掉了,这是最新的日志
瑞星已经查出72个病毒了。。。。


哎,过了一会,AppInit里又是一大堆了。。。总是ComRes.dll先出来,然后出一堆病毒。。。等了好久了还是没人继续回。。。先睡觉了,白天希望有人帮忙看下了,谢谢了,这问题已经困扰了我4天了!

附件附件:

文件名:SREngLOG.log
下载次数:164
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-29 4:14:45
描述:log

附件附件:

下载次数:275
文件类型:text/plain
文件大小:
上传时间:2009-1-29 3:32:59
描述:txt

最后编辑珍爱无双 最后编辑于 2009-01-29 04:14:45
gototop
 

回复: 超级木马+后门!病毒异常强大!格式化N次后依旧存在!跪求高手解救!十万火急!

根据上面的方法做了,貌似是杀掉了,可感觉尾巴很多。。。清不干净,还有就是老是提示缺失ComRes.dll我去网上下了个干净的,但瑞星还是不能开监控和防火墙,我一会重装下,附上日志,谢谢了,看看还有什么问题

附件附件:

文件名:SREngLOG.log
下载次数:110
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-29 21:46:45
描述:log

gototop
 

回复 12F aaccbbdd 的帖子

还在的,要把它删了吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT