瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 高手帮助啊
warwarrain - 2008-8-14 0:01:00
电脑中了病毒,不知道什么病毒,症状是所有用于杀毒的软件只要用鼠标点就会被删除,高手们帮忙啊,重装系统也没有用。
重装系统后用卡卡和瑞星杀都没有发现有毒,但过一会时间就又中了,卡卡和瑞星就不能用了
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; MAXTHON 2.0)
fillix - 2008-8-14 0:38:00
楼主请仔细阅读这贴并用帖子的工具扫描日志上来看看
http://bbs.ikaka.com/showtopic-8517758.aspx
warwarrain - 2008-8-14 1:19:00
扫描日志

附件: SREngLOG.log
fillix - 2008-8-14 10:14:00
貌似楼主没开着qq扫啊

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:先勾选抑制再生,删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)

d:\program files\tencent\qq\vdrawa.dll
d:\program files\tencent\qq\wsock32.dll

C:\WINDOWS\system32\dzj.dll
C:\WINDOWS\system32\plv.dll (看了楼下的发现漏了两个)

下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

最好开着qq再扫一次上来
aaccbbdd - 2008-8-14 10:18:00
建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

D:\program files\tencent\qq\vdrawa.dll
D:\program files\tencent\qq\wsock32.dll
C:\WINDOWS\system32\dzj.dll
C:\WINDOWS\system32\plv.dll
最硬的石头 - 2008-8-14 10:33:00
先用SRENG修复下面的apihook,再按楼上的方法删除文件
【系统修复】--【高级修复】--【API HOOK 检查】
入口点错误:RegEnumValueA (危险等级: 高,  被下面模块所HOOK: d:\Program Files\Tencent\QQ\vdrawa.dll)
入口点错误:RegEnumValueW (危险等级: 高,  被下面模块所HOOK: d:\Program Files\Tencent\QQ\vdrawa.dll)
入口点错误:RegOpenKeyExA (危险等级: 高,  被下面模块所HOOK: d:\Program Files\Tencent\QQ\vdrawa.dll)
入口点错误:CreateFileA (危险等级: 高,  被下面模块所HOOK: d:\Program Files\Tencent\QQ\vdrawa.dll)
入口点错误:CreateFileW (危险等级: 高,  被下面模块所HOOK: d:\Program Files\Tencent\QQ\vdrawa.dll)
1
查看完整版本: 高手帮助啊