瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我中毒了,重做系统不行,重格盘不行,重硬盘分区还是不行~
ken30216906 - 2009-1-26 20:14:00
其中病毒有:
Trojan.PSW.Win32.GameOL.uco
Trojan.PSW.Win32.GameOL.ucl
Trojan.PSW.Win32.GameOL.ucx
Trojan.PSW.Win32.GameOL.uec
Trojan.PSW.Win32.GameOL.udm
Trojan.PSW.Win32.GameOL.udk
Trojan.PSW.Win32.GameOL.udn
Trojan.PSW.Win32.GameOL.ttl
以及很多 这个病毒的变种,杀毒软件已经升级到最新的
清除病毒失败、删除文件失败,怎么杀也杀不下去,
重做系统不行,重格盘不行,重硬盘分区还是不行
病毒还是有,我已经弄俩天了,怎么也弄不好 ,试了很多网上的方法就是杀不掉
我都快疯了~~
病毒症状
1、机器感觉不停在运行,硬盘一直在读取,硬盘灯一直亮
2、自动退出瑞星监控
3、系统属性里没有系统还原选项卡
4、无法使用 CTRL+ALT+DELL
5、常用EXE可执行程序错误提示
暂时就遇到这问题,谁能帮帮我啊 !!!!:kaka4: :kaka4: :kaka4: :kaka4:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
aaccbbdd - 2009-1-26 20:16:00
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
ken30216906 - 2009-1-26 20:37:00


引用:
原帖由 aaccbbdd 于 2009-1-26 20:16:00 发表
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的


附件: SREngLOG.log
aaccbbdd - 2009-1-26 20:58:00
你先在全盘搜索
usp10.dll
QQ文件夹里找psapi.dll

找到后截图发上来
aaccbbdd - 2009-1-26 21:04:00
以下方法
请在
你先在全盘搜索
usp10.dll
QQ文件夹里找psapi.dll


后再说用
否则无效

1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\docume~1\admini~1\locals~1\temp\262079
c:\docume~1\admini~1\locals~1\temp\wowinitcode.dat
c:\program files\internet explorer\powernent.onz
c:\program files\winrar\rarext.dll
c:\windows\system32\anymie360.dll
c:\windows\system32\cdlgbhbp.dll
c:\windows\system32\faoeejek.dll
c:\windows\system32\fanjooga.dll
c:\windows\system32\hcfejbba.dll
c:\windows\system32\ihnbmgfb.dll
c:\windows\system32\jafafdep.dll
c:\windows\system32\lboabgfk.dll
c:\windows\system32\lnnebemn.dll
c:\windows\system32\nmdiojlo.dll
c:\windows\system32\pngmhfph.dll
c:\windows\system32\podjgidi.dll
c:\windows\system32\bcampcnh.dll
c:\windows\system32\hmfakipn.dll
c:\windows\system32\kbcgfbee.dll
c:\windows\system32\coielade.dll
c:\windows\system32\comres.dll
c:\windows\system32\fjnlfoah.dll
c:\windows\system32\drivers\msiffei.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[217B60FB]    <C:\WINDOWS\system32\ihnbmgfb.dll>
[97061F91]    <C:\WINDOWS\system32\pngmhfph.dll>
[97061F91]    <C:\WINDOWS\system32\pngmhfph.dll>
[76D28358]    <C:\WINDOWS\system32\nmdiojlo.dll>
[98D302D2]    <C:\WINDOWS\system32\podjgidi.dll>
[1CFE3BBA]    <C:\WINDOWS\system32\hcfejbba.dll>
[FA8EE3E4]    <C:\WINDOWS\system32\faoeejek.dll>
[FA73880A]    <C:\WINDOWS\system32\fanjooga.dll>
[CD50B1B9]    <C:\WINDOWS\system32\cdlgbhbp.dll>
[3AFAFDE9]    <C:\WINDOWS\system32\jafafdep.dll>
[5B8AB0F4]    <C:\WINDOWS\system32\lboabgfk.dll>
[577EBE67]    <C:\WINDOWS\system32\lnnebemn.dll>
[39CF1E50]    <>
[1FED1EF4]    <>
[969D98FD]    <>
[1DC8368C]    <>
[4A68FE9E]    <>
[6E8280B0]    <>
[797343E3]    <>
[7C455033]    <>
[E74DFCA0]    <>
[D789BD59]    <>
[524F7CA9]    <>
[{217B60FB-5F6E-4B0E-B392-3401C5DDE54C}]    <C:\WINDOWS\system32\ihnbmgfb.dll>
[{6A8D34D7-08D7-421F-AFF6-956A0BD6F0BF}]    <C:\Program Files\Internet Explorer\PowerNeNt.Onz>
[{97061F91-DBE3-4F7B-A0C3-B8CA25513C38}]    <C:\WINDOWS\system32\pngmhfph.dll>
[{76D28358-D50D-4D90-966D-336430633D0A}]    <C:\WINDOWS\system32\nmdiojlo.dll>
[{98D302D2-B507-4D9D-B558-ECE57D9A64BB}]    <C:\WINDOWS\system32\podjgidi.dll>
[{1CFE3BBA-350A-493C-8301-6FE8AD610DB7}]    <C:\WINDOWS\system32\hcfejbba.dll>
[{FA8EE3E4-DD6D-4201-B060-0FF227B5E62B}]    <C:\WINDOWS\system32\faoeejek.dll>
[{CD50B1B9-9A32-4C53-A7E7-67DD1DEE4C3F}]    <C:\WINDOWS\system32\cdlgbhbp.dll>
[{FA73880A-3EF1-4A9A-90F8-5102E10E1F29}]    <C:\WINDOWS\system32\fanjooga.dll>
[{3AFAFDE9-1724-4474-8D1C-FE29BE149713}]    <C:\WINDOWS\system32\jafafdep.dll>
[{5B8AB0F4-240C-41CA-AC0A-FB3772D7A8EE}]    <C:\WINDOWS\system32\lboabgfk.dll>
[{577EBE67-B6F3-42FC-94E7-EAE9C5CBEE8D}]    <C:\WINDOWS\system32\lnnebemn.dll>
[4BC0FBEE]    <C:\WINDOWS\system32\kbcgfbee.dll>
[{C82E5ADE-0174-453B-81BA-C230EFE275F2}]    <C:\WINDOWS\system32\coielade.dll>
[{4BC0FBEE-E1E0-4FDC-8AA5-03913372042A}]    <C:\WINDOWS\system32\kbcgfbee.dll>
注意该项[AppInit_DLLs]修改:把<C:\WINDOWS\System32\COMRes.dll lboabgfk.dll,lnnebemn.dll,cdlgbhbp.dll,faoeejek.dll,jafafdep.dll,nmdiojlo.dll,ihnbmgfb.dll,podjgidi.dll,hcfejbba.dll,fanjooga.dll,pngmhfph.dll>修改为<>即清空
[{F375F8A1-8C65-4FF0-AF73-DA9BA53CFFEF}]    <C:\WINDOWS\system32\fjnlfoah.dll>
[F375F8A1]    <C:\WINDOWS\system32\fjnlfoah.dll>
[C82E5ADE]    <C:\WINDOWS\system32\coielade.dll>
    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[msiffei / msiffei]    <System32\Drivers\msiffei.sys>
[Kisstusb / Kisstusb]    <>
[Safe Mon 360 / SafeMon0]    <>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PowerNeNt.Onz>
[]    <C:\Program Files\Internet Explorer\PowerNeNt.Onz>
ken30216906 - 2009-1-26 21:10:00


引用:
原帖由 aaccbbdd 于 2009-1-26 20:58:00 发表
你先在全盘搜索
usp10.dll
QQ文件夹里找psapi.dll

找到后截图发上来


用了置顶帖子里的工具,任务管理器可以乎出来了
但是病毒程序还是有,psapi.dll在瑞星和QQ目录下都有
aaccbbdd - 2009-1-26 21:27:00
删除QQ目录里的

完了看5楼再弄下
夲號ヱ被ジ盜 - 2009-1-26 23:11:00
是局域网吗?
建议用光盘引导重新分区安装
小鱼1234 - 2009-1-27 21:30:00
我跟楼主情况一样,求高手帮帮忙!!

附件: SREngLOG.log
1987liu - 2009-1-28 2:27:00
求救,,,我也是这病毒!!
宾王 - 2009-1-28 3:50:00
usp10.dll 文件删不了啊。。我发现每个启动的系统进程里面都有usp10.dll 可能就是删不了的原因吧。。文件粉碎也没用有没有好的删除软件啊
文物2 - 2009-1-28 9:15:00


引用:
原帖由 宾王 于 2009-1-28 3:50:00 发表
usp10.dll 文件删不了啊。。我发现每个启动的系统进程里面都有usp10.dll 可能就是删不了的原因吧。。文件粉碎也没用有没有好的删除软件啊



参考天月来了版主的文章:

http://bbs.ikaka.com/showtopic-8589597.aspx
新路上手 - 2009-1-29 21:07:00
解决了吗?
新路上手 - 2009-1-29 21:11:00
ghost还原系统后,瑞星的开机检查查不出问题,进去以后好像报输入法的那个进程有问题,病毒感染了drivers文件夹下的文件,一会儿瑞星的小绿伞就被关掉了,进程里还会出现一些数字的进程,就像楼主发的图片一样
文物2 - 2009-1-29 21:18:00
置顶的猫叔写的杀usp10.dll帖子
病毒爬远 - 2009-1-30 10:51:00
昨天和这病毒斗争一宿  同样状况  杀了出来  出来强杀 接着出反复~~~
新路上手 - 2009-1-30 11:54:00
我的问题解决了:winpe进去删除所有的usp10.dll文件,然后ghost还原,就好了
我是哼哼 - 2009-1-30 15:04:00


引用:
原帖由 aaccbbdd 于 2009-1-26 20:16:00 发表
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的


附件: SREngLOG.log
商鼎设计 - 2009-1-30 18:26:00
我的电脑也中了此病毒,怎么搞就是搞不好,请高手们提供此类病毒的专杀工具呀!
1
查看完整版本: 我中毒了,重做系统不行,重格盘不行,重硬盘分区还是不行~