瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 感染型下载器url_sexbox.exe的查杀方法
殿下的后花园 - 2009-6-26 16:26:00


引用:
原帖由 天月来了 于 2009-6-26 14:36:00 发表



谢谢 TT ,这么帮忙

附件: TXP1atform.rar

附件: CdrConv.rar

附件: CG5Reg.rar

附件: kinit.rar

附件: ra_tiff.rar

附件: rmid.rar
天月来了 - 2009-6-26 16:31:00
瑞星大致都能检测出来

去按照我说的做吧

做完后,杀毒软件全盘扫描完以后,再扫描个SRENG日志我看
殿下的后花园 - 2009-6-29 8:33:00


引用:
原帖由 天月来了 于 2009-6-26 16:31:00 发表
瑞星大致都能检测出来

去按照我说的做吧

做完后,杀毒软件全盘扫描完以后,再扫描个SRENG日志我看


你好,非常感谢,用上面的办法打开瑞星杀毒,确实杀了不少,目前还没检查完,不过有很多“删除文件失败”和“延迟删除”的,那种该怎么办……进安全模式手工杀掉吗?
天月来了 - 2009-6-29 8:48:00
可以试试安全模式下用瑞星全盘杀毒试试

然后,再进正常系统,扫描新的SRENG日志来
殿下的后花园 - 2009-6-29 9:08:00


引用:
原帖由 天月来了 于 2009-6-29 8:48:00 发表
可以试试安全模式下用瑞星全盘杀毒试试

然后,再进正常系统,扫描新的SRENG日志来


安全模式下启动不了瑞星……
天月来了 - 2009-6-29 9:15:00
那就正常系统内杀吧,杀完再重启电脑再杀

然后扫描最新SRENG日志来看

并说说反复杀出的病毒详细文件名和路径
夲號ヱ被ジ盜 - 2009-6-29 9:18:00
试试开机查杀呢?
http://bbs.ikaka.com/showtopic-8628361.aspx

注意文件是否为系统文件
不是的话,直接删除操作

不要点清除

别顶帖子...
殿下的后花园 - 2009-6-29 12:20:00


引用:
原帖由 天月来了 于 2009-6-29 9:15:00 发表
那就正常系统内杀吧,杀完再重启电脑再杀

然后扫描最新SRENG日志来看

并说说反复杀出的病毒详细文件名和路径


病毒种类倒是不多,只是几乎整个电脑都被感染了,查了5000多个毒出来,估计电脑里所有的.exe  .dll  .html文件都被查了出来

有一个“杀毒失败”的,我直接删除掉了,还有一个虽然每次都说“清除成功”但每次查却都会重新出现,我也直接手工删掉了


不过电脑里的.exe文件好像都不太好用了...


用windows清理助手查了一下,又死灰复燃了呢....

附件: SREngLOG.log
天月来了 - 2009-6-29 15:20:00
日志中已看不到病毒运行了

去我置顶工具贴下载“映像劫持清除工具”,去清理下映像劫持

基本上就可以了
殿下的后花园 - 2009-6-29 15:42:00


引用:
原帖由 天月来了 于 2009-6-29 15:20:00 发表
日志中已看不到病毒运行了

去我置顶工具贴下载“映像劫持清除工具”,去清理下映像劫持

基本上就可以了



能否再给看看……因为我发现还是有这样的情况,开机后用windows清理助手查出了2个木马,清除后维持了一段时间的联网,再用清理助手查,便又出现了17的毒.....跟之前的情况相同。这是怎么回事呢....

(但杀毒软件已经可以用了,也没有再查出毒来)

附件: SREngLOG.log
天月来了 - 2009-6-29 15:51:00
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <Explorer><C:\WINDOWS\system32\drivers\TXP1atform.exe>  [File is missing]
    <updater><C:\WINDOWS\system32\updater.exe>  [File is missing]
    <MPKrnl><rundll32 "C:\WINDOWS\MPKrnl.dll",KrnlMsgProc>  [File is missing]
    <MPMKrnl><rundll32 "C:\WINDOWS\MKMKrnl.dll",KMainProc>  [File is missing]
    <{FCA4D3BE-C6C7-4F4D-9CBD-CB2666647ACA}><C:\WINDOWS\system32\EN7hzSreCat8.dll>  [File is missing]
    <{CD1779C2-CFD3-46FD-8139-A454565E447D}><C:\WINDOWS\system32\ZfbJ9AWwU.dll>  [File is missing]
    <{78C3AEAA-EA7D-41D0-8AA4-A7B2941D6E36}><C:\WINDOWS\system32\bp8wddFqfaagBTyD.dll>  [File is missing]
    <{E1E57D3A-18B9-44E4-9840-919E3332F76B}><C:\WINDOWS\fonts\KstDJRRwuGyQjsT7.fon>  [File is missing]
    <{E282182E-459C-460A-B50A-9BA3EFC82624}><C:\WINDOWS\system32\JGxmCj7bYHHbwtxt.dll>  [File is missing]
    <{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}><C:\WINDOWS\system32\122B901E.dll>  [File is missing]
    <{A0C86020-5935-4B87-B20E-0B656D450264}><C:\WINDOWS\system32\A0C86020.dll>  [File is missing]
    <{6101B532-3E30-49FB-8594-F9B22338FF4A}><C:\WINDOWS\system32\DcXb7abe.dll>  [File is missing]
    <{AF235511-A3CA-4AF6-BA10-C2D229B8A01B}><C:\WINDOWS\system32\t44y9a553NQ.dll>  [File is missing]
    <{76B9BA7A-81D0-4979-8598-8471F2AB5186}><C:\WINDOWS\system32\76B9BA7A.dll>  [File is missing]
    <{54DA5754-2475-4B55-8DFA-D0327C8F4A9E}><C:\WINDOWS\system32\hhnt2pBK.dll>  [File is missing]
    <{648B6B95-9B30-47F2-AA08-AA0E665128ED}><C:\WINDOWS\fonts\bVmwwaC9wK.fon>  [File is missing]
    <{F51EE66E-8F35-41EB-AC93-9A0B973F7C04}><C:\WINDOWS\fonts\ynysgR5mC.fon>  [File is missing]
    <{CD95107F-52A5-42A4-9914-18949993E798}><C:\WINDOWS\fonts\tY5UFS434YYd.fon>  [File is missing]
    <{0D267113-499A-4EEF-998D-C45731C1B313}><C:\WINDOWS\system32\VnTU2WAqUcZA6.dll>  [File is missing]
    <{36AC68E6-0C26-4D39-B98E-54B49DAB6BAA}><C:\WINDOWS\system32\dhDhwS7fFW.dll>  [File is missing]
    <{8708994F-1758-4C2C-9A3F-FA22D6CCCB41}><C:\WINDOWS\fonts\A97CRaCB.fon>  [File is missing]
    <{704C3595-DB85-40F6-A601-8D6F346907BD}><C:\WINDOWS\system32\704C3595.dll>  [File is missing]
    <{F8C6B7B5-DAE0-4B78-BF2A-101C9A9CCA27}><C:\WINDOWS\system32\Va7SpUWgCA5f.dll>  [File is missing]
    <{23DA65D2-C696-4EE4-BEE8-B4841DEC3E30}><C:\WINDOWS\system32\ndxq9awMc.dll>  [File is missing]
    <{CE7C9F39-8F17-43D2-AAF3-E237A8F96E4E}><C:\WINDOWS\fonts\nMGKbjzrcYBeMU4E.fon>  [File is missing]
    <{0E55A9F5-EEA3-4334-9906-F2FB3C821153}><C:\WINDOWS\system32\eThZrkpVeaM3wcX.dll>  [File is missing]
    <{76CBCF38-0583-44C7-A1AE-D463DFE625EC}><C:\WINDOWS\system32\skcfujQ5EDN.dll>  [File is missing]
    <{A9BCD26B-9EFB-4718-A9DB-67A61DB76C77}><C:\WINDOWS\fonts\vgUGf6VF2E.fon>  [File is missing]
    <{0FA40B34-8B9B-44ED-B85C-60A83F2C5D24}><C:\WINDOWS\system32\RV2MbKrHA.dll>  [File is missing]
    <{93DA1E7D-7C46-4F90-8674-EC90511FCA72}><C:\WINDOWS\system32\CDuAUVkGy9.dll>  [File is missing]
    <{11B10F7F-FB23-466D-BDC3-9591CF02EC17}><C:\WINDOWS\fonts\uXUsF2RrQy.fon>  [File is missing]
    <{E4814792-EFA3-4C20-93D0-8B130A59F9A8}><C:\WINDOWS\system32\E4814792.dll>  [File is missing]
    <{91F5C9DB-ACD1-4812-BAB9-6F5AE433930A}><C:\WINDOWS\fonts\MbsV2QQJe.fon>  [File is missing]
    <{A1A6BC2E-C6A1-43C1-8884-A31D772F42B8}><C:\WINDOWS\system32\A1A6BC2E.dll>  [File is missing]
    <{93F33500-527E-4E33-AECA-69B15243A90E}><C:\WINDOWS\system32\cRsAQd4hw.dll>  [File is missing]
    <{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}><C:\WINDOWS\system32\08223B03.dll>  [File is missing]
    <{51F88A10-09E6-4763-948F-1C8861003255}><C:\WINDOWS\fonts\MqppW9KYn.fon>  [File is missing]
    <{EC2B07DD-0051-405D-9C98-C8BBF9F27B9A}><C:\WINDOWS\system32\QsbvDcwq7umu.dll>  [File is missing]
    <{A23CA53C-731F-4033-92E8-C1DFB4E71D34}><C:\WINDOWS\system32\JBn2ypqY23vWX.dll>  [File is missing]
    <{EA25F4E7-8B67-452A-B9DD-B38C526250D3}><C:\WINDOWS\fonts\Q9UnbAWWNuSv4.fon>  [File is missing]
    <{25BC5491-68B6-4416-BC69-6E8442312604}><C:\WINDOWS\system32\aEUzzDyN4fVnJ.dll>  [File is missing]

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

一般到了这一步,还反复出现病毒,就得考虑是否居域网其他电脑影响了,以及你反复出现的那些病毒,尤其是清理助手扫描出的病毒,你得看详细信息来判断了
殿下的后花园 - 2009-6-29 16:52:00
多次检查后没有再发现病毒,不知道是不是真的好了~~还是有点胆战心惊啊,第一次遇到这么恶心的,耗费了那么多的时间...
希望一切都好了吧,衷心的感谢对我的帮助,谢谢~~!!
天月来了 - 2009-6-29 16:53:00
你要是当初学点防护知识,也不至于这么苦了

我签名处几乎没人关心,唉
风来西林林 - 2009-6-29 20:11:00
:kaka4: :kaka4:
我前一个星期正好中了此病毒。。。
不过有的东西好像和LZ有出入
有的病毒文件没有
打残病毒 - 2009-6-30 23:54:00
天月!也帮帮我吧,我也中了这病毒!:kaka4:
公司的电脑,里面有重要的数据,资料不能丢啊!看了你的贴子,我想问有没有比较快一点方法? 这个病毒一定要这样操作才可以吗?
期待着您的帮助!
天月来了 - 2009-7-1 8:53:00
如果电脑量多,我就没办法了:kaka6:
打残病毒 - 2009-7-1 9:13:00
天月,现在有了最新的情况!我昨天夜里实在没招了,想想再载一个杀毒软件吧.后来载了一个瑞星天空版的,就在这个中毒的机子上载的,另人惊奇的是,居然装上了,而且我把电脑重启之后发现瑞星和360都可以运行!我就开始杀毒,结束杀出来100多个病毒吧。然后我再重启,再杀,没有了。到今天早上醒过来再打开电脑看,貌似一切正常。除了一部分被病毒破坏的程序不能运行外,电脑已经恢复了正常。但是有一点,我从进程里面可以看到瑞星在运行,但右下角并不显示瑞星的任何图标。这是怎么回事?病毒到底有没有被完全杀死?请天月再帮我分析一下
天月来了 - 2009-7-1 9:25:00
去扫描个SRENG日志来看看

可能有映像劫持了你的瑞星软件
打残病毒 - 2009-7-1 9:38:00
第一次用,刚载下来

附件: SREngLOG.log
天月来了 - 2009-7-1 9:43:00
这里下载映像劫持清除管理工具,清除检测到的劫持项。
附件: 映像劫持清除管理以及修复工具.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下

清除完重启电脑即可
打残病毒 - 2009-7-1 10:02:00
谢谢天月!已经可以显示了。这是不是可以说明病毒已经被彻底查杀了?另外怎么重启之后我的右下角像 网络、小喇叭、USB的图标都不见了?是不是还跟病毒有关?:kaka2:  真是麻烦天月了:kaka12:  没碰到过这么恶心的毒!
天云一剑 - 2009-7-1 10:07:00
宝马一只
打残病毒 - 2009-7-1 10:09:00
楼上这位哥哥给的是什么东东?小弟还不太明白? 需要发一个扫描日志吗?:kaka2:

如果需要的话我就扫一个发上去
天月来了 - 2009-7-1 10:29:00
他说的和你无关

至于你其他图标问题,我不知道了

你重启电脑看是否恢复呢??

系统内看不到病毒运行了
打残病毒 - 2009-7-1 11:41:00
谢谢天月!:kaka18:  真的太感谢你了!我刚才又在安全模式下全盘扫了一下,没有发现一个病毒!重启之后,右下的图标也恢复了!真的太感谢你了!

最后请教一个问题,中毒之后电脑系统好像受损了,有没有好的软件可以修复?你能给我推荐一个吗?麻烦了
夲號ヱ被ジ盜 - 2009-7-1 11:42:00
最好的办法:
插入WINDOWS光盘
检查系统文件
天月来了 - 2009-7-1 12:57:00
这种破坏,除了Windows系统的安装盘选择修复外,没好办法了

而一般都是ghost的盗版系统,所以没别的办法了
12
查看完整版本: 感染型下载器url_sexbox.exe的查杀方法