瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 救命啊..........
a26c - 2008-9-23 22:01:00
救命啊..........
我的电脑中病毒了,症状
1、所有杀毒软件都被卸载了!
2、所有木马专杀工具,一运行就被删除!
3、SREngLdr一运行就被删除!
4、进入安全模式就蓝屏!
5、无法上网!
6、“网上邻居”右键“属性”,出现“WINDOWS无法在当前位置创建快捷方式.................”的对话框,无法修改IP

日志搞出来了!!!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 1.1.4322)

附件: SREngLOG.log
sponline - 2008-9-23 22:08:00
汗 这种情况 做好重装
a26c - 2008-9-23 22:11:00
:default2:
不重装行不行?没有光驱啊!
sponline - 2008-9-23 22:12:00
没有光驱到没关系 可以用U盘装
a26c - 2008-9-23 22:15:00
恢复系统也不行
sponline - 2008-9-23 22:17:00
你GHOST应该就有问题了 一般的GHOST也就能用不超过2次
fillix - 2008-9-23 22:22:00
1.用XDelBox删除以下文件:(XDelBox1.7版下载)
使用说明:先勾选抑制再生,删除时复制下面的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)

C:\WINDOWS\system32\360Kill.bat
C:\WINDOWS\system32\FUV.dll
C:\WINDOWS\system32\tdd.dll
C:\WINDOWS\System32\drivers\lhsjlb.sys
C:\WINDOWS\system32\drivers\gpkiller.sys

2.删除重启后使用SREng修复下面各项:

启动项目-- 注册表  删除:

<kvonreboot><C:\WINDOWS\system32\360Kill.bat>  [File is missing]
<{38F6C390-4A07-F5B2-06D4-A06D4B07E4A1}><C:\WINDOWS\system32\FUV.dll>  [Microsoft Corporation]

启动项目--服务--驱动程序  删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除)

[GPKiller / GPKiller][Running/Auto Start]
  <\SystemRoot\system32\drivers\gpkiller.sys><Yahoo!>

[lhsjlb / lhsjlb][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\lhsjlb.sys><N/A>
海上涛头雪 - 2008-9-23 22:38:00
将下列文件发送http://www.virscan.org/检查,需要删除执行以下操作:

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\tdd.dll
c:\windows\system32\drivers\xprotector.sys
c:\windows\\systemroot\system32\drivers\lhsjlb.sys
c:\windows\system32\drivers\kmsinput.sys
2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[XPROTECTOR / XPROTECTOR]    <\??\C:\WINDOWS\system32\drivers\Xprotector.sys>
[lhsjlb / lhsjlb]    <\SystemRoot\\SystemRoot\System32\drivers\lhsjlb.sys>
[kmsinput / kmsinput]    <\??\C:\WINDOWS\system32\drivers\kmsinput.sys>
海上涛头雪 - 2008-9-23 22:56:00
桌面的cao.exe是你自己建的么?不是就删除,好像是个感染的病毒,发到http://www.virscan.org/检查,哪个软件能杀就装哪个,升级到最新版全盘杀毒。
fillix - 2008-9-23 23:02:00
是刚刚有个人提供的修改版sreng好像
a26c - 2008-9-23 23:06:00
好了,杀毒软件能用了,谢谢大家的帮助:default7:
海上涛头雪 - 2008-9-23 23:12:00
有没有病毒样本?异常的文件发送道上面网址看看哪款杀毒软件能杀就装哪个。是感染.exew文件的病毒,杀毒软件的.exe 都没有了。
a26c - 2008-9-23 23:25:00
不知道怎么找病毒样本....
a26c - 2008-9-23 23:49:00
安全模式还是进不去,还是蓝屏
天月来了 - 2008-9-24 7:39:00
用扫描日志的SRENG工具修复安全模式

置顶有说明自己去看

这只是个javqhc病毒而已

没什么感染不感染的。

可能QQ等目录内还有吧。

自己观察一下呗,如果运行QQ后没问题,就没什么了。
1
查看完整版本: 救命啊..........