瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 木马群帮帮忙啊~
画画的孩子 - 2009-1-30 22:11:00
我的电脑出现了好几种病毒情况......第一呢就是有病毒在我等录QQ后会出现一个应用程序错误的小长方形框框~~xxxxx指令引用的xxxxx内存不能是read~还有 把它关了他会不停的换
第二个呢就是我在任务管理器里发现了好几个数字的进程~~原来的根本就没有我用杀毒软件根本不行~!
第三这个病毒会把我的360关了~
系统我都装了好几遍了~~但是还是没什么作用~我都苦死了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
天月来了 - 2009-1-30 22:12:00
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。
画画的孩子 - 2009-1-30 22:18:00
正在扫描
画画的孩子 - 2009-1-30 22:27:00
怎么发送附件啊~我的扫描完了
天月来了 - 2009-1-30 22:27:00
日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。
画画的孩子 - 2009-1-30 22:28:00


引用:
原帖由 天月来了 于 2009-1-30 22:12:00 发表
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选


附件: SREngLOG.log
夲號ヱ被ジ盜 - 2009-1-30 22:30:00
USP10.DLL猫癣下载器
手动的话看置顶帖
自动的话以下工具下载到SYSTEM32下安装运行
都得用,一个一个的来
如自动,则用完后说说效果,以便于其他求救者
1、http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/setup_7.0.0.290_30.01.2009_14-01.exe
2、[url=http://cu003.www.duba.net/duba/tools/dubatools/install.exe]http://cu003.www.duba.net/duba/tools/dubatools/install.exe[/url]
天月来了 - 2009-1-30 22:31:00
并请回想中毒的过程,以及按照去这贴上传你的瑞星杀毒软件的防御日志
http://bbs.ikaka.com/showtopic-8592708.aspx
画画的孩子 - 2009-1-30 22:33:00
这三个下载地址都得用吗?我电脑上按装了个易数还原的软件 ~要是下载了的话那开机是不是又没又了啊~~
画画的孩子 - 2009-1-30 22:35:00
我没安装瑞星~!原来的是360~中病毒时候好像是内存卡里的病毒~根本杀不掉~·就在大前天~
夲號ヱ被ジ盜 - 2009-1-30 22:37:00
是不是说我?
只有2个下载地址
第一个是清除工具(相当于专杀)
第二个是急救箱,添加了清除这个东东的功能,你试验下,看看行不行
行的话说声,以便其他求助者求助
下载时加上前面的cu003
都放到SYSTEM32文件夹运行
天月来了 - 2009-1-30 22:38:00
用解压工具WinRAR依路径打开文件夹找下面两文件压缩发来:

D:\Backup\QQ\PSAPI.DLL
D:\Backup\QQ\USP10.dll

天月来了 - 2009-1-30 22:44:00
——————————————————————————————————————————
这里下载手工清理木马群工具包,并解压至C盘文件夹里。(全部工具内附操作说明):
http://bbs.ikaka.com/attachment.aspx?attachmentid=480689
———————————————————————
下载usp10.dll扫描清理工具。
http://bbs.ikaka.com/attachment.aspx?attachmentid=481869

然后作好下面操作需要的所有准备,彻底断网处理。不断网无法解决问题。
———————————————————————
用工具包内的“XDELBOX删除文件工具”去删除病毒文件。工具包必须全部解压至C盘后应用。

如果XDELBOX工具操作中提示出错,不能操作,可以继续使用工具包内其他SmtDel工具、费尔工具、超级巡警、EasyDelete工具删除病毒文件。(全部内附操作说明图)

启动XDELBOX程序。复制粘贴下面文件操作删除:

C:\WINDOWS\system32\anymie360.dll
C:\Program Files\Internet Explorer\PowerNeNt.Onz
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WowInitcode.dat
C:\WINDOWS\system32\fididfnm.dll
C:\WINDOWS\system32\hennnjim.dll
C:\WINDOWS\system32\ibmbocma.dll
C:\WINDOWS\system32\cdafjpip.dll
C:\WINDOWS\system32\hgflgiie.dll
C:\WINDOWS\system32\mjpffiif.dll
C:\WINDOWS\system32\gkifaihl.dll
C:\WINDOWS\system32\gnanebfi.dll
C:\WINDOWS\system32\eoahflnp.dll
C:\WINDOWS\system32\eloobplp.dll
C:\WINDOWS\system32\calnklnj.dll
C:\WINDOWS\system32\hekfklca.dll
C:\WINDOWS\system32\afiicffb.dll
D:\Backup\QQ\PSAPI.DLL
D:\Backup\QQ\USP10.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\333
C:\WINDOWS\system32\lmgngadd.dll
C:\WINDOWS\system32\mjgaikgf.dll
C:\WINDOWS\system32\hinpegbc.dll
C:\WINDOWS\system32\mmohlcfe.dll
C:\WINDOWS\system32\hflclifp.dll
C:\WINDOWS\system32\omjkmolh.dll
C:\WINDOWS\system32\cigiibdc.dll
C:\WINDOWS\system32\jegphnjp.dll
C:\WINDOWS\system32\nkpiikin.dll
C:\WINDOWS\system32\cpbimpia.dll
C:\WINDOWS\system32\flmfkdek.dll
C:\WINDOWS\system32\njjilojh.dll
C:\WINDOWS\system32\beppgkcc.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2964894
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\3177913]
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\3261434
C:\WINDOWS\anymie360.exe
C:\WINDOWS\system32\anymie360.exe
C:\WINDOWS\fonts\CtmRes.dll
C:\WINDOWS\system32\COMRes.dll
C:\WINDOWS\fonts\ComRes.dll
C:\WINDOWS\system32\F83E37A3.dat
C:\WINDOWS\System32\Drivers\msiffei.sys
C:\PROGRA~1\IEfxz\iefxz.dll


重启电脑自动运行完毕进入系统后,不论删除结果如何立即继续下面操作。

运行usp10.dll扫描清理工具扫描电脑,并继续下面操作。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里将<AppInit_DLLs>项目置空(就是选择“编辑”)这必须关闭杀毒软件的监控,否则改不了可能。

就是将 <AppInit_DLLs> 的“值”项编辑置空

你可以选择其中一个红色项,然后编辑时你可能看不到什么,只需要在值项里输入任意一个字母或数字即可。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <Alcmtr><anymie360.exe>  []
    <{6A8D34D7-08D7-421F-AFF6-956A0BD6F0BF}><C:\Program Files\Internet Explorer\PowerNeNt.Onz>  []
    <{F2D2DF76-E243-4C68-BEDB-BFF9A1535D5B}><C:\WINDOWS\system32\fididfnm.dll>  []
    <{1E777326-2EB7-4F09-88C7-AA955B116DEE}><C:\WINDOWS\system32\hennnjim.dll>  []
    <{2B6B8C6A-CC02-46A0-AD2F-3FDE2FAC5FA8}><C:\WINDOWS\system32\ibmbocma.dll>  []
    <{CDAF3929-5322-475F-919F-393938E26202}><C:\WINDOWS\system32\cdafjpip.dll>  []
    <{10F5022E-599D-470D-B68A-83424A44C295}><C:\WINDOWS\system32\hgflgiie.dll>  []
    <{639FF22F-506A-4742-B76A-3432EE6125B8}><C:\WINDOWS\system32\mjpffiif.dll>  []
    <{042FA215-9932-44FB-8EEE-D5EA097CC034}><C:\WINDOWS\system32\gkifaihl.dll>  []
    <{07A7EBF2-3FFB-4911-B5A7-AD901D3B9E13}><C:\WINDOWS\system32\gnanebfi.dll>  []
    <{E8A1F579-088D-4B4F-923A-2D8CF37E46D7}><C:\WINDOWS\system32\eoahflnp.dll>  []
    <{E588B959-DAD7-4FB7-AF59-45D2F0C075CA}><C:\WINDOWS\system32\eloobplp.dll>  []
    <{CA574573-BC3A-481B-833A-9434D3F1C899}><C:\WINDOWS\system32\calnklnj.dll>  []
    <{1E4F45CA-08DB-45B3-80DC-A75E2C47F5C6}><C:\WINDOWS\system32\hekfklca.dll>  []
    <{AF22CFFB-CA52-422B-8044-9FD5E9D75E49}><C:\WINDOWS\system32\afiicffb.dll>  []
    <F2D2DF76><C:\WINDOWS\system32\fididfnm.dll>  []
    <1E777326><C:\WINDOWS\system32\hennnjim.dll>  []
    <2B6B8C6A><C:\WINDOWS\system32\ibmbocma.dll>  []
    <CDAF3929><C:\WINDOWS\system32\cdafjpip.dll>  []
    <10F5022E><C:\WINDOWS\system32\hgflgiie.dll>  []
    <639FF22F><C:\WINDOWS\system32\mjpffiif.dll>  []
    <042FA215><C:\WINDOWS\system32\gkifaihl.dll>  []
    <07A7EBF2><C:\WINDOWS\system32\gnanebfi.dll>  []
    <E8A1F579><C:\WINDOWS\system32\eoahflnp.dll>  []
    <E588B959><C:\WINDOWS\system32\eloobplp.dll>  []
    <CA574573><C:\WINDOWS\system32\calnklnj.dll>  []
    <1E4F45CA><C:\WINDOWS\system32\hekfklca.dll>  []
    <AF22CFFB><C:\WINDOWS\system32\afiicffb.dll>  []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[Safe Mon 360 / SafeMon0][Running/System Start]
  <\??\C:\WINDOWS\system32\F83E37A3.dat><N/A>

[msiffei / msiffei][Stopped/Manual Start]
  <System32\Drivers\msiffei.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {6A8D34D7-08D7-421F-AFF6-956A0BD6F0BF} <C:\Program Files\Internet Explorer\PowerNeNt.Onz, N/A>
[IEFXZTool]
  {61F0024B-8278-4999-B7E6-2718426D9FE6} <C:\PROGRA~1\IEfxz\iefxz.dll, N/A>
[]
  {6A8D34D7-08D7-421F-AFF6-956A0BD6F0BF} <C:\Program Files\Internet Explorer\PowerNeNt.Onz, N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》HOSTS文件》选择“重置”再“保存”

——————————————————————————————————————
手工直接去IE浏览器的菜单里找“工具”项里选择“internet选项”点击“删除文件”勾选“删除脱机文件”再点“确定”清空IE缓存。

用工具包内的“系统垃圾文件清理工具”清空能清空的垃圾文件,不能清空的不管它
————————————————————————————————————
当扫描usp10.dll扫描清理工具提示重启电脑时

再重启电脑,反复检查,操作的结果,

连网用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。

记得打全系统漏洞补丁

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

请回想中毒的过程,以及按照去这贴上传你的瑞星杀毒软件的防御日志
http://bbs.ikaka.com/showtopic-8592708.aspx
天月来了 - 2009-1-30 22:45:00
我在12楼说的文件一定要给我呀
画画的孩子 - 2009-1-30 22:48:00


引用:
原帖由 天月来了 于 2009-1-30 22:38:00 发表
用解压工具WinRAR依路径打开文件夹找下面两文件压缩发来:

D:\Backup\QQ\PSAPI.DLL
D:\Backup\QQ\USP10.dll






附件: psapi.rar
天月来了 - 2009-1-30 22:50:00
另一个文件呢????
画画的孩子 - 2009-1-30 22:50:00
你说的usp10.dll的文件没找到
天月来了 - 2009-1-30 22:53:00
不可能的

你去另外D盘或E盘内的任何右.exe程序文件饿文件夹内用解压工具WinRAR打开文件夹找呀

可别傻傻的直接打开文件夹找文件哟
画画的孩子 - 2009-1-30 22:56:00


引用:
原帖由 天月来了 于 2009-1-30 22:53:00 发表
不可能的

你去另外D盘或E盘内的任何右.exe程序文件饿文件夹内用解压工具WinRAR打开文件夹找呀

可别傻傻的直接打开文件夹找文件哟


附件: usp10.rar
画画的孩子 - 2009-1-30 22:57:00
姐姐你说的这些帮我解决办法这么多的道道我都记不清啊~
画画的孩子 - 2009-1-30 22:58:00
现在360一直在往外弹出一个一个未知的系统可执行挂钩正在被装入~!关了然后它还出~烦不胜烦~~啊
天月来了 - 2009-1-30 23:02:00
你愿意不愿意做随便你了

你将所有要做的复制保存到记事本里呗

下载所有要下载的呗

然后断网操作吧

再迟就变化了,没法清理了
画画的孩子 - 2009-1-31 0:33:00


引用:
原帖由 天月来了 于 2009-1-30 23:02:00 发表
你愿意不愿意做随便你了

你将所有要做的复制保存到记事本里呗

下载所有要下载的呗

然后断网操作吧

再迟就变化了,没法清理了


附件: 新建 文本文档 (2).txt
画画的孩子 - 2009-1-31 0:34:00
上面这些东西我在这个SRENG工具里没找到啊~~病毒还在呢
天月来了 - 2009-1-31 8:48:00
你没去认真做

认真做就可以解决了
画画的孩子 - 2009-1-31 20:19:00
我找了好几遍~但是还没找到~ 要不我再按你给我说的步骤给你发次附件好吗???
天月来了 - 2009-1-31 20:41:00
就算你再来最新日志

你不还是不会么????
画画的孩子 - 2009-1-31 21:04:00
我上网有20分钟了~但是还是没出现那些中病毒的现象~~
画画的孩子 - 2009-1-31 21:04:00


引用:
原帖由 画画的孩子 于 2009-1-31 21:04:00 发表
我上网有20分钟了~但是还是没出现那些中病毒的现象~~


附件: SREngLOG.log
天月来了 - 2009-2-1 8:07:00
日志没看出什么

你当初做了什么清理光的呢????:default3:

还是重做的系统:default3:
12
查看完整版本: 木马群帮帮忙啊~