瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了一个很流氓的流氓软件
alexvan - 2008-9-6 21:04:00
中了一个流氓软件 一重启就安装东西
  今天机器不小心中了一个流氓软件 用卡卡助手查是查出来了 就是去除不掉 在安全模式下也去除不掉  我是正版瑞星用户  用瑞星杀毒 在安全模式下还是杀不出来
  此流氓软件非常流氓  每次重启都改动我的注册表 改动了我的IE主页  每次上网还会制造几个病毒 被瑞星杀毒软件发现 它还在每个盘都制造了AUTO和AUTORUN的隐藏文件  有时候重起过后经常使C盘无法打开  我的瑞星和卡卡都是最新版本
  望各位高手解决啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)

附件: SREngLOG.log
激流涌进 - 2008-9-6 21:10:00
看到IE下挂了很多文件,每个磁盘下有AUTORUN病毒,建议用卡卡扫描,右键打开每个磁盘,显示隐藏文件后,删除AUTO文件。:default7:
aaccbbdd - 2008-9-6 21:11:00
C:\auto.exe
发个文件上来
让瑞星加库去

文件上传后
我会立即提供病毒的解决方法
alexvan - 2008-9-6 21:16:00
删掉AUTO 文件 他又自动生出来了 删不掉的  用卡卡扫描流氓软件  能扫描到  就是清除不了  那个流氓软件描述表现行为 强制安装 无法彻底删除 广告弹出  无论是安全模式下和正常模式下 都清除不了 所以发帖求助。。。郁闷
aaccbbdd - 2008-9-6 21:18:00
上传一个文件能累死?
C:\auto.exe
就这个
不上传文件的话
不提供解决方法
alexvan - 2008-9-6 21:19:00
就是这个
alexvan - 2008-9-6 21:19:00
文件上传无效。。
超级游戏迷 - 2008-9-6 21:21:00


引用:
原帖由 alexvan 于 2008-9-6 21:19:00 发表
文件上传无效。。
用WINRAR压缩后,上传压缩包。
论坛不支持EXE文件直接上传的……
alexvan - 2008-9-6 21:22:00
我C盘正常打不开 只能打包上传一个D盘的 AUTO.EXE行吗

附件: auto.rar
aaccbbdd - 2008-9-6 21:23:00

文件呢?
压缩后上传



操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19或http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system\llzjy080906.exe
c:\documents and settings\alexvan\「开始」菜单\程序\启动\dfjje.exe
c:\windows\system32\drivers\zosxa.sys
C:\auto.exe
D:\auto.exe
E:\auto.exe
F:\auto.exe
C:\autorun.inf
D:\autorun.inf
E:\autorun.inf
F:\autorun.inf

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[xolehlpjh.dll]    <>
[lweurqhx.dll]    <>
[dpvvoxmh.dll]    <>
[dlnjj_df]    <C:\WINDOWS\system\llzjy080906.exe>

    启动项目 -- 启动文件夹之如下项删除:
[dfjje]    <C:\Documents and Settings\AlexVan\「开始」菜单\程序\启动\dfjje.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[zosxa / zosxa]    <\SystemRoot\system32\drivers\zosxa.sys>
alexvan - 2008-9-6 22:02:00
搞好了 谢谢阿  在哪标注 问题已解决阿 :kaka2:
aaccbbdd - 2008-9-6 22:06:00
建议重新上传日志看看
2份日志呦
1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.为了最大程度减少对病毒的误判,和对病毒准确定位,最好同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

(4.如都以上软件无法正常运行
尝试该版本SRENG

http://bbs.ikaka.com/attachment.aspx?attachmentid=412527
如2.6的能用,还是用2.6的,2.4的就免了

5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。
shideleiwfe - 2008-9-6 22:09:00
兵刃
1
查看完整版本: 中了一个很流氓的流氓软件