瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中毒了
仝泽刚 - 2009-2-5 11:48:00
高手帮帮我 我是菜鸟

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)

附件: SREngLOG.log
backway - 2009-2-5 12:00:00
建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备
c:\documents and settings\all users\application data\ruixing.exe
c:\windows\system32\faceqq.dll
c:\windows\system32\lingyuhelper.dll
C:\WINDOWS\system32\lingyu.dll
C:\iexplor.bat
C:\WINDOWS\system32\ruixing.exe


    启动项目 -- 注册表之如下项删除:
[ringsig]    <C:\Documents and Settings\All Users\Application Data\ruixing.exe>


    系统修复-- 浏览器加载项之如下项删除:
[Tencent.FaceQQ.1]    <C:\WINDOWS\system32\faceQQ.dll>
[IEHlprObj Class]    <C:\WINDOWS\system32\lingyuhelper.dll>
[Tencent.FaceQQ.1]    <C:\WINDOWS\system32\faceQQ.dll>
[IEHlprObj Class]    <C:\WINDOWS\system32\lingyuhelper.dll>
[IEHlprObj Class]    <C:\WINDOWS\system32\lingyuhelper.dll>

[锋力领域搜索]
  {07A5BABA-6C77-4863-BD39-71962861753A} <C:\WINDOWS\system32\lingyu.dll, ±±??·?á|D??¢????óD?T1???>
[锋力领域搜索]
  {07A5BABA-6C77-4863-BD39-71962861753A} <C:\WINDOWS\system32\lingyu.dll, ±±??·?á|D??¢????óD?T1???>



用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126
用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/


附件里的ctfmon.rar解压至C:\WINDOWS\system32下,运行其余2个里面的东西

附件: ctfmon.rar

附件: a.rar

附件: IFEO.rar
backway - 2009-2-5 12:03:00
ruixing.exe都有了:default3:
LZ上传C:\iexplor.bat看看
kevin920 - 2009-2-5 13:42:00
我的分析和他基本一致!
先删除这些
然后用windows清理助手清理一下就没问题了
aaccbbdd - 2009-2-5 13:59:00
清理助手下载
安装后,升级清理助手,全盘扫描
清理百度工具条
1
查看完整版本: 中毒了