瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了个毒 有日志
ermier_zl - 2008-9-9 18:03:00
附件下面

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 2.0.50727)

附件: SREngLOG.log
天月来了 - 2008-9-9 18:05:00
详细病毒文件名和路径]
ermier_zl - 2008-9-9 18:07:00
HBKrnL  gamethief 这2个 路径找不出来
天月来了 - 2008-9-9 18:41:00
C:\WINDOWS\system32\contmenu.dll这个文件不认识。
————————————————————————————————————————
运行下载的删除映像劫持工具,清除检测到的所有映像劫持项。
http://bbs.ikaka.com/attachment.aspx?attachmentid=429561
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <{F0930A2F-D971-4828-8209-B7DFD266ED44}><C:\WINDOWS\system32\xolehlpjh.dll>  [File is missing]
    <{71A78CD4-E470-4a18-8457-E0E0283DD507}><C:\WINDOWS\system32\lweurqhx.dll>  [File is missing]
    <{EB9660D8-E1CD-4ff0-B4A9-00CD907F928A}><C:\WINDOWS\system32\slbiopfs2.dll>  [File is missing]
    <xolehlpjh.dll><C:\WINDOWS\system32\xolehlpjh.dll>  [File is missing]
    <lweurqhx.dll><C:\WINDOWS\system32\lweurqhx.dll>  [File is missing]
    <slbiopfs2.dll><C:\WINDOWS\system32\slbiopfs2.dll>  [File is missing]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[uromm / uromm][Stopped/Manual Start]
  <\??\C:\DOCUME~1\推倒小~1\LOCALS~1\Temp\_tmp.bat><N/A>
——————————————————————————————————————
去别的相同系统里找C:\WINDOWS\System32\alg.exe文件,放到你的系统相同目录内。

—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

记得打打系统漏洞补丁

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx

这贴7楼看,杀毒历史记录导出后压缩发来看看。
http://bbs.ikaka.com/showtopic-8517119.aspx
ermier_zl - 2008-9-9 18:49:00
请问 要在安全模式下搞定?
天月来了 - 2008-9-9 18:50:00
去安全模式下更好了

随便你
ermier_zl - 2008-9-9 20:17:00
这个杀不掉啊
激流涌进 - 2008-9-9 20:18:00
到安全模式下查杀病毒。:default7:
ermier_zl - 2008-9-9 20:48:00
请问怎么看 算好了?我反复查了几次都没了
1
查看完整版本: 中了个毒 有日志