瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 这个怎么杀?
赖赖赖11 - 2009-6-7 13:39:00
都被篡改主页拉 晕死了  Trojan.SPy.win32怎么杀啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 528; 360SE)
sinoer - 2009-6-7 13:40:00
全盘查杀,用卡卡修复ie
赖赖赖11 - 2009-6-7 13:42:00
游戏什么的都开不了了
点不了查杀 。 晕死了 360又开不了
sinoer - 2009-6-7 13:43:00
1.下载“建立安全环境工具”
链接地址:http://bbs.ikaka.com/showtopic-8547280.aspx
2.下载木马群专杀工具专杀:
http://dl.rising.com.cn/DownLoadInfo/VirusTools_More.shtml
3:下载橙色八月专用提取清除工具:
http://dl.rising.com.cn/DownLoadInfo/2008-04-26/1209209418d46489.shtml
使用这些工具后再运行瑞星查杀
夲號ヱ被ジ盜 - 2009-6-7 13:43:00
我还想灌上几下子呢

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
赖赖赖11 - 2009-6-7 13:58:00


引用:
原帖由 夲號ヱ被ジ盜 于 2009-6-7 13:43:00 发表
我还想灌上几下子呢

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文


附件: SREngLOG.log
赖赖赖11 - 2009-6-7 14:04:00
点瑞星杀毒  就出来个什么16位MS-BOS子系统
sinoer - 2009-6-7 14:07:00
应该是被劫持了,用6楼的的安全环境工具处理,之后在用瑞星查杀
aaccbbdd - 2009-6-7 14:09:00
1。下载通用病毒杀灭机1.2正式版(点击下载),请先参考软件帮助说明。

2。下载附件中的修复指令

附件: 1.rar (2009-6-7 14:09:51, 1.30 K)
该附件被下载次数 255


解压指令


3。打开通用病毒杀灭机(打不开的建议改名,如abc.exe,abc.bat等),下载修复指令文件的使用文件导入
    重启即可删除病毒,并帮助你删除自启动项和禁用服务。
赖赖赖11 - 2009-6-7 14:11:00
不晓得怎么下 。全是音文 
  我还是新手呢
aaccbbdd - 2009-6-7 14:12:00

全自动也不会用?:kaka2:
赖赖赖11 - 2009-6-7 14:21:00
:kaka6:  说了拉 对这些不太懂
    都不晓得点那个? 有没有图片 有步骤的
赖赖赖11 - 2009-6-7 14:21:00
:kaka12:  帮帮忙 好人有好报
aaccbbdd - 2009-6-7 14:24:00

还是使用这个吧
更简单....

http://www.duba.net/zhuansha/263.shtml
赖赖赖11 - 2009-6-7 14:26:00
:kaka6:  你使用的网业无法访问
赖赖赖11 - 2009-6-7 14:45:00
是不是这个啊?

附件: SREngLOG.log
赖赖赖11 - 2009-6-7 14:46:00
:kaka6:  没人肯帮吗? 
你使用的网页无法访问
  下不了 怎么用啊
aaccbbdd - 2009-6-7 14:48:00
算了
这个早出来了

怕你不会操作

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\qt-dx3.dll
c:\windows\system32\76b9ba7a.dll
c:\windows\fonts\ynysgr5mc.fon
c:\windows\fonts\a97cracb.fon
c:\windows\system32\mr7sg4vsx5tr.dll
c:\windows\system32\b4qcuj5wmqh8wjck.dll
c:\windows\system32\efc0c52cc1.dll
c:\windows\system32\unsra8hec.dll
c:\windows\system32\bmsg6pdmd4ht.dll
c:\windows\fonts\ty5ufs434yyd.fon
c:\windows\system32\vntu2waqucza6.dll
c:\windows\system32\dhdhws7ffw.dll
c:\windows\fonts\q9unbawwnusv4.fon
c:\windows\system32\ufqcu5.dll
c:\windows\system32\eqdxwe4stmqp.dll
c:\windows\system32\t44y9a553nq.dll
c:\windows\fonts\bqgc5yhmsd4yd.fon
c:\windows\system32\wrgwvadrb6m.dll
c:\windows\system32\rv2mbkrha.dll
c:\windows\system32\cduauvkgy9.dll
c:\windows\fonts\uxusf2rrqy.fon
c:\windows\fonts\mbsv2qqje.fon
c:\windows\system32\en7hzsrecat8.dll
c:\windows\system32\uxrgq8zep.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{76B9BA7A-81D0-4979-8598-8471F2AB5186}]    <C:\WINDOWS\system32\76B9BA7A.dll>
[{F51EE66E-8F35-41EB-AC93-9A0B973F7C04}]    <C:\WINDOWS\fonts\ynysgR5mC.fon>
[{8708994F-1758-4C2C-9A3F-FA22D6CCCB41}]    <C:\WINDOWS\fonts\A97CRaCB.fon>
[{4679E74B-E5EE-458F-B613-2324AA1C817E}]    <C:\WINDOWS\system32\mR7Sg4vSx5TR.dll>
[{4679E74B-E5EE-458F-B613-2324AA1C817E}]    <C:\WINDOWS\system32\mR7Sg4vSx5TR.dll>
[{3816D07B-D6F9-403B-B7D7-EDE52959341B}]    <C:\WINDOWS\system32\b4QcUJ5wmqh8wJCk.dll>
[{028A997C-4262-4107-BD46-2ABBC6143E8C}]    <C:\WINDOWS\system32\efc0c52cc1.dll>
[{02845FCC-2BF4-4191-888D-18030FAA2074}]    <C:\WINDOWS\system32\UnsrA8Hec.dll>
[{737858A9-9AEA-4838-9B49-54DA731F7F37}]    <C:\WINDOWS\system32\BMsg6pdMD4ht.dll>
[{CD95107F-52A5-42A4-9914-18949993E798}]    <C:\WINDOWS\fonts\tY5UFS434YYd.fon>
[{0D267113-499A-4EEF-998D-C45731C1B313}]    <C:\WINDOWS\system32\VnTU2WAqUcZA6.dll>
[{36AC68E6-0C26-4D39-B98E-54B49DAB6BAA}]    <C:\WINDOWS\system32\dhDhwS7fFW.dll>
[{EA25F4E7-8B67-452A-B9DD-B38C526250D3}]    <C:\WINDOWS\fonts\Q9UnbAWWNuSv4.fon>
[{C722AD57-35DA-4460-8353-328372F32AB2}]    <C:\WINDOWS\system32\ufQCU5.dll>
[{1EBA4EB0-24EE-4310-8F6C-7F5D6EDC19F4}]    <C:\WINDOWS\system32\EQdXwe4STmqp.dll>
[{AF235511-A3CA-4AF6-BA10-C2D229B8A01B}]    <C:\WINDOWS\system32\t44y9a553NQ.dll>
[{1055CA44-51F8-486B-8CBD-DC7AD4213F1E}]    <C:\WINDOWS\fonts\bQgc5yHMSD4yd.fon>
[{3D490B56-425C-4B8F-889E-0E391AD54DE8}]    <C:\WINDOWS\system32\wrGwvaDRB6M.dll>
[{0FA40B34-8B9B-44ED-B85C-60A83F2C5D24}]    <C:\WINDOWS\system32\RV2MbKrHA.dll>
[{93DA1E7D-7C46-4F90-8674-EC90511FCA72}]    <C:\WINDOWS\system32\CDuAUVkGy9.dll>
[{11B10F7F-FB23-466D-BDC3-9591CF02EC17}]    <C:\WINDOWS\fonts\uXUsF2RrQy.fon>
[{91F5C9DB-ACD1-4812-BAB9-6F5AE433930A}]    <C:\WINDOWS\fonts\MbsV2QQJe.fon>
[{FCA4D3BE-C6C7-4F4D-9CBD-CB2666647ACA}]    <C:\WINDOWS\system32\EN7hzSreCat8.dll>
[{93EC6B33-16B4-4110-BBC1-8B4A20E321C5}]    <C:\WINDOWS\system32\uXrgQ8ZEp.dll>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-6-7
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
夲號ヱ被ジ盜 - 2009-6-7 14:49:00
http://cu003.www.duba.net/duba/tools/dubatools/install.exe
赖赖赖11 - 2009-6-7 14:52:00
:kaka6: :kaka6:  拜托 就没有简单?
  或者QQ发图教我一下也好啊
天月来了 - 2009-6-7 15:05:00
有简单的

可惜小狮子还没学会

:kaka6:
aaccbbdd - 2009-6-7 15:06:00
:kaka6:
嘛简单的

清理助手?:kaka6:
赖赖赖11 - 2009-6-7 15:11:00
:kaka6:  可以杀毒了 怎么修复损坏文件
赖赖赖11 - 2009-6-7 15:11:00
:kaka4:  终于等到这一天了
天月来了 - 2009-6-7 15:22:00
删除工具SmtDel
http://bbs.ikaka.com/showtopic-8555677.aspx

安全日志处理助手:
http://bbs.ikaka.com/showtopic-8553943.aspx
或者它的新版本:
http://bbs.janmeng.com/viewthread.php?tid=852182&extra=page%3D1

这个直接求助的自己直接运行即可

你自己怎一直不想弄呢:kaka6:
赖赖赖11 - 2009-6-7 17:13:00
:kaka6: 我都说我是新手了啊 我对这个不太懂嘛
游戏什么的 上网下专杀的时候。就提示网页无法访问 我晕
1
查看完整版本: 这个怎么杀?