瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 插移动硬盘中毒,explorer被关闭
完全免疫 - 2009-4-21 10:11:00
插移动硬盘貌似中毒了,用硬盘的时候explorer被关闭,移动硬盘拔掉后没在出现这种情况,现在暂时也没有发现其他异常,我扫描了下日志,貌似:default15: klif.sys有点问题,各位大大帮我看看怎么处理下哈

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
帅哥阿福 - 2009-4-21 10:14:00
.vbe
C:\Program Files\DAEMON Tools Lite\1.exe
C:\WINDOWS\system32\ep1ksrv.exe

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
完全免疫 - 2009-4-21 10:31:00


引用:
原帖由 帅哥阿福 于 2009-4-21 10:14:00 发表
.vbe
C:\Program Files\DAEMON Tools Lite\1.exe
C:\WINDOWS\system32\ep1ksrv.exe

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:[url]http://mailcenter.

:kaka3: :kaka4:
左眼球 - 2009-4-21 10:38:00
下载下列工具:
windows清理助手
XDelBox
清理临时文件工具ATF Cleaner
———————————————————————————————————————
开始操作之前,先把网络断开;
———————————————————————————————————————
使用“XDelBox”删除以下文件:
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“粘帖”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启执行删除”。
———————————————————————————————————————
c:\windows\temp\e_n4\internet.fne
c:\windows\temp\e_n4\krnln.fnr
c:\windows\.vbe
c:\windows\system32\.vbe
c:\program files\daemon tools lite\1.exe
c:\docume~1\admini~1\locals~1\temp\cpuz130\cpuz_x32.sys
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREng,选择【启动项目】-【注册表】,将以下项删除:
[A77F4692BEAF4E4]    <.vbe>
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项删除:
[DAEMON Tools Lite / myTest]    <C:\Program Files\DAEMON Tools Lite\1.exe>
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[cpuz130 / cpuz130]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\cpuz130\cpuz_x32.sys>
———————————————————————————————————————
使用“清理临时文件工具ATF Cleaner”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用“Windows清理助手”清理一下;
———————————————————————————————————————
klif.sys是卡巴斯基的驱动,正常的!
完全免疫 - 2009-4-21 10:43:00
老是中毒,这帮人都不知道维护,不想管了:kaka4:
完全免疫 - 2009-4-21 15:55:00


引用:
原帖由 左眼球 于 2009-4-21 10:38:00 发表
下载下列工具:
windows清理助手
XDelBox
[url=http://bbs.ikaka.com/attachment.aspx?

我已近按照这样的步骤处理过了,这是我刚扫描的日志,麻烦帮我看下还有其他问题么?谢谢

附件: SREngLOG0.log
完全免疫 - 2009-4-21 16:42:00
:kaka2:
左眼球 - 2009-4-21 16:46:00
日志看不出什么了
完全免疫 - 2009-4-21 17:22:00
:kaka12: 哦,好的,谢谢了
zhouliao513 - 2009-4-21 21:32:00
该用户帖子内容已被屏蔽
1
查看完整版本: 插移动硬盘中毒,explorer被关闭