瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 杀了重启后又有,我用sreng2扫描了请帮看下,谢谢
烦恼太多了 - 2008-11-2 10:22:00
扫描报告在附件里面

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
烦恼太多了 - 2008-11-2 11:01:00
有帮忙的吗?在线等啊。
瑞星经常被强制退出,打开的时候只是一闪就又被关掉了
Frank3160449 - 2008-11-2 11:08:00
http://www.janmeng.com/html/44/n-5944.html
我看你日志有aliimz.sys这个文件,你尝试下,上面是方法
Frank3160449 - 2008-11-2 11:15:00
建议去下载安装瑞星2009测试版,并用WINDOWS清理助手扫描下。。。建议下载反劫持程序(论坛置顶有)。。
烦恼太多了 - 2008-11-2 11:22:00
如果不用清理助手清理的话瑞星根本打不开,可是清理完后瑞星杀了30多个毒后重启还是有
aaccbbdd - 2008-11-2 11:26:00
病毒感染了系统关键的文件:default3:

userinit.exe
和rpcss.dll
从正常的同版本号的系统拷来,替换本机文件
替换后


操作前强烈要求先断网
1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\gdipro.dll
c:\windows\system32\sys18001.dll
c:\windows\system32\nikxiuen.dll
c:\windows\system32\hdrsardh.dll
c:\windows\system32\userinit.exe,
c:\windows\system32\19b5406.sys
c:\windows\system32\19b5406.sys
c:\windows\system32\5102a80.sys
c:\windows\system32\drivers\hbkernel32.sys
c:\windows\system32\ca99d57.sys
c:\windows\system32\drivers\aliimz.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{22D75360-199D-4F79-880D-82E766675F06}]    <22D75360.dll>
[{58FF3024-8A83-4B1A-88E9-302F47646EEE}]    <58FF3024.dll>
[{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}]    <08223B03.dll>
[{4BF9CBA3-8DEE-41A1-8BDB-FC28D30E949F}]    <4BF9CBA3.dll>
[{E5D39975-A103-4A21-9EE9-A638E9DD9EB4}]    <E5D39975.dll>
[{43ACDCC5-9009-4AF4-B80A-93BC656EF298}]    <43ACDCC5.dll>
[{DA63E650-537C-4042-87BB-9D19D844680B}]    <DA63E650.dll>
[{DE02F764-C51A-4788-9597-D78ECC2AC08F}]    <DE02F764.dll>
[{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}]    <C:\WINDOWS\system32\nikxiuen.dll>
[{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}]    <C:\WINDOWS\system32\hdrsardh.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[19b5406 / 19b5406]    <\??\C:\WINDOWS\system32\19b5406.sys>
[19b5406 / 19b5406]    <\??\C:\WINDOWS\system32\19b5406.sys>
[5102a80 / 5102a80]    <\??\C:\WINDOWS\system32\5102a80.sys>
[HBKernel32 Driver / HBKernel32]    <\SystemRoot\system32\drivers\HBKernel32.sys>
[ca99d57 / ca99d57]    <\??\C:\WINDOWS\system32\ca99d57.sys>
[aliimz / aliimz]    <System32\Drivers\aliimz.sys>
Frank3160449 - 2008-11-2 11:28:00
恩照着上楼办吧,,,不过建议使用瑞星2009,那个应该不怕大多数这类攻击。。。
aaccbbdd - 2008-11-2 11:36:00
这还不敢用杀毒软件

杀了
userinit.exe
就登录就直接注销了:default3:
天云一剑 - 2008-11-2 13:17:00
1.这帖2楼下载正常XPSP2系统文件userinit.exe
http://bbs.ikaka.com/showtopic-8417665.aspx
替换c:\windows\system32和c:\windows\system32\dllcache下的userinit.exe
2.用附件“rpcss修复.rar”,解压到桌面,断开网 ,先运行.BAT,再运行.REG  修复rpcss.dll

3.建议先看看这帖图示http://bbs.ikaka.com/showtopic-8554006.aspx,但是无需下载附件

下载解压附件"解决方案.RAR“到桌面,运行SMTDEL.EXE
点开始处理
重启删除文件
删除过程中的提示都输入Y

4.重启后,按6楼第二步,直接开始用SRENG操作

附件: 解决方案.rar

附件: rpcss修复.rar
1
查看完整版本: 杀了重启后又有,我用sreng2扫描了请帮看下,谢谢