瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Backdoor.Win32.ECode.ad 杀不掉
倔驴尥蹶子 - 2009-1-14 21:52:00
Backdoor.Win32.ECode.ad 杀不掉
Backdoor.Win32.ECode.ad

Backdoor.Win32.ECode.ad                                        删除染毒文件成功                                                文件监控                                                        C:\WINDOWS\SYSTEM32\LSKDJFLKEJ.EXE                              C:\WINDOWS\SYSTEM32\LSKDJFLKEJ.DLL                             
Backdoor.Win32.ECode.ad                                        删除染毒文件成功                                                文件监控                                                        C:\WINDOWS\SYSTEM32\LSKDJFLKEJ.EXE                              C:\WINDOWS\SYSTEM32\LSKDJFLKEJ.DLL 


每天都杀出来这个,但就是杀不掉!!不知道为什么!!请教各位高手了!!谢谢。


能直接告诉我怎么杀吗?那些软件我不会用!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB5)
mopery - 2009-1-14 21:53:00
下载 System Repair Engineer (点击下载)
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
aaccbbdd - 2009-1-14 21:53:00
不知道楼主是不是在360求助的那位:default5:


请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)

如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
臭臭la - 2009-1-14 23:02:00
该用户帖子内容已被屏蔽
倔驴尥蹶子 - 2009-1-16 12:07:00
这是我扫描东西,在附件里,谢谢了。

附件: SREngLOG.log
超级游戏迷 - 2009-1-16 13:04:00
又见机器狗,变种了么?

建议按照如下步骤先操作一下:

1、关闭IE,拔掉网线,用WINRAR压缩工具找到以下文件,分明压缩打包,以附件方式上传压缩包:
C:\WINDOWS\system32\lskdjflkej.exe
C:\WINDOWS\system32\drivers\pcihdd2.sys
C:\WINDOWS\System32\drivers\phqamb.sys

2、删除以下服务:
[lskdjflkej / lskdjflkej][Stopped/Auto Start]
  <C:\WINDOWS\system32\lskdjflkej.exe><N/A>

3、删除以下驱动程序:
[DeepFree Update / DeepFree Update][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\pcihdd2.sys><N/A>
[phqamb / phqamb][Stopped/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\phqamb.sys><N/A>

4、重启电脑;

5、用WINRAR压缩工具找到和删除以下文件(实在找不到就算了):
C:\WINDOWS\system32\lskdjflkej.exe
C:\WINDOWS\system32\drivers\pcihdd2.sys
C:\WINDOWS\System32\drivers\phqamb.sys
aaccbbdd - 2009-1-16 13:57:00
pcihdd2.sys
是新版机器狗?
我怎么去一些地方看到
好像不是病毒:default10:
backway - 2009-1-16 14:17:00
机器狗变种、、、:default21:
倔驴尥蹶子 - 2009-1-16 22:39:00
各位大爷呀!!我看了就感觉脑袋大了!!!
倔驴尥蹶子 - 2009-1-16 22:43:00
有直接查杀的工具不?这样对我这类菜鸡实在是难了!!!
aaccbbdd - 2009-1-16 22:50:00
试试这个
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

记得
开始后要立即中止杀毒
这个程序,默认的是快速扫描

你选中止之后,选择全面扫描再扫描
倔驴尥蹶子 - 2009-1-17 21:59:00
16号晚,我去360下了一个木马查杀大全,杀了Backdoor.Win32.ECode.ad 。

我不知道这里说360的事情和规矩不,但杀了,今天瑞星没提示有毒,在观察几天看看。
dgfdgdfhg - 2009-1-17 22:03:00

清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)

如清理无效
aaccbbdd - 2009-1-17 22:20:00
杀了就行

杀毒时只运行内存杀毒

即可知道情况
倔驴尥蹶子 - 2009-2-2 22:13:00
下个360木马查杀大全就行了,已经解决了。
1
查看完整版本: Backdoor.Win32.ECode.ad 杀不掉