瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请高手来解决下。。病毒无法彻底清除

1   1  /  1  页   跳转

[求助] 请高手来解决下。。病毒无法彻底清除

请高手来解决下。。病毒无法彻底清除

不小心中了以相当bt的病毒
经过相当长的时间的奋战,,
现在可以正常使用系统了。(那个caad好像是运来运行木马用的,木马删除了
但是这个删不掉 同时那个还有1188的毒 其他的本领有限 就不知道了)
不过那个病毒杀不掉、、
应该是有自动恢复功能的,
easydelete 和 xdelbox 均无法清楚。
尝试winpe删除
删除后进入系统仍存在。。 
C:\WINDOWS\SYSTEM32\CAAD.EXE
大侠们帮帮忙 小弟谢过了

昨天发过帖子了。。
但是没能得到解决。。所以重复发帖了 对不起啊。


程序提升权限被禁止:
C:\windows\system32\caad.exe


程序被禁止运行:
C:\WINDOWS\system32\rundll32.exe

刚开机时是没事的
一打开我的电脑 他就被激活了。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:141
文件类型:application/octet-stream
文件大小:
上传时间:2010-2-5 10:26:56
描述:log

附件附件:

文件名:caad.RAR
下载次数:155
文件类型:application/octet-stream
文件大小:
上传时间:2010-2-5 10:40:53
描述:rar

附件附件:

文件名:RSTray.RAR
下载次数:147
文件类型:application/octet-stream
文件大小:
上传时间:2010-2-5 10:40:53
描述:rar

最后编辑___Ёnd 最后编辑于 2010-02-05 10:40:53
分享到:
gototop
 

回复:请高手来解决下。。病毒无法彻底清除

又发现一个挺奇怪的事。。

驱动被禁止加载:
system32\drivers\npf.sys

我怀疑这个驱动是病毒加载的
可是发现drivers目录下没有npf.sys...
gototop
 

回复:请高手来解决下。。病毒无法彻底清除

gototop
 

回复:请高手来解决下。。病毒无法彻底清除

...
报告。。。仍无法清楚。。
这个病毒有自动恢复的程序
而那个好像还是免杀的- -、
能不能提供一个可以记录文件访问的软件呢?
gototop
 

回复: 请高手来解决下。。病毒无法彻底清除

嗯 好的、

附件附件:

文件名:SREngLOG.log
下载次数:141
文件类型:application/octet-stream
文件大小:
上传时间:2010-2-5 11:38:52
描述:log

gototop
 

回复:请高手来解决下。。病毒无法彻底清除

感觉这次无药可就了。。
又多了个FTP= =#
gototop
 

回复: 请高手来解决下。。病毒无法彻底清除

提权失败后。。
病毒暂时不发作;额

附件附件:

文件名:ASD.zip
下载次数:200
文件类型:application/x-zip-compressed
文件大小:
上传时间:2010-2-5 11:49:03
描述:zip

gototop
 

回复: 请高手来解决下。。病毒无法彻底清除


rundll32 进程被替换了吧。
看一下进程吧
我把rundll32  暴力删除了会影响系统登录吗
你给我发来一个好的rundll32吧  谢谢了

附件附件:

文件名:00.zip
下载次数:215
文件类型:application/x-zip-compressed
文件大小:
上传时间:2010-2-5 11:54:12
描述:zip

gototop
 

回复:请高手来解决下。。病毒无法彻底清除

好像和网通客户端捆绑启动了。。
gototop
 

回复:请高手来解决下。。病毒无法彻底清除

重装了4次系统。。
最后全盘格式化重装。。
终于好了。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT