瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 大大们帮我看看啊~我这几天被折磨死了~(有跟进)
kaomaq - 2009-8-10 20:22:00
快帮我看看~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; baiduie8; TencentTraveler 4.0; .NET CLR 2.0.50727; CIBA)再帮我看看,搞了一早上了~

附件: SREngLOG.log

附件: SREngLOG.log
QoS - 2009-8-10 20:41:00
建议重新安装下瑞星,再有有个百度搜霸流氓软件(可以清理助手清理)

c:\windows\system32\ppslives.exe
c:\windows\system32\ppslives.dll
c:\windows\system32\wybho.dll
f:\200962411172264031\qqt cancer\sinlove.sys
c:\windows\system32\drivers\obmet.sys
上传样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心为:http://mailcenter.rising.com.cn/uploadnew.aspx
(病毒的可能性非常大!)

下载临时文件清理工具
http://www.dodudou.com/down/ATF-Cleaner-cn.exe
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp3/x86/arswp3_x86.zip(升级后使用)
merrk_chuan - 2009-8-10 21:00:00
f:\200962411172264031\qqt cancer\sinlove.sys

如果这个是你自己弄的,就不用管了,如果不知道,也加到下面的删除列表中

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)

删除列表:


c:\windows\system32\ppslives.exe
c:\windows\system32\ppslives.dll
c:\windows\system\rass32.exe
c:\documents and settings\administrator\application data\microsoft\internet explorer\iebrhelper.dll
c:\windows\system32\drivers\obmet.sys
c:\windows\system32\wybho.dll
c:\progra~1\snav\snav.dll

不论删除结果如何立即重启电脑


使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[rass32]    <C:\WINDOWS\system\rass32.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[SinLove / SinLove]    <\??\F:\200962411172264031\QQT Cancer\SinLove.sys>
[orgk / orgk]    <\SystemRoot\system32\drivers\obmet.sys>

    系统修复-- 浏览器加载项之如下项删除:
[wybhotool Class]    <C:\WINDOWS\system32\wybho.dll>
[SearchHook Class]    <C:\PROGRA~1\snav\Snav.dll>
[很快视频搜索]    <http://www.henkuai.com/?from=iebannel>
[IEBrowseHelper]    <C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\IEBrHelper.dll>
[BrowserHelper.CBrowserHelper]    <C:\WINDOWS\system32\ppslives.dll>


SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/show-77-1.html

杀毒软件升级至最新版本全盘杀。

记得打全系统漏洞补丁
xiaomajia52 - 2009-8-10 22:58:00
c:\windows\system32\ppslives.exe
c:\windows\system32\ppslives.dll
c:\windows\system32\wybho.dll
f:\200962411172264031\qqt cancer\sinlove.sys
c:\windows\system32\drivers\obmet.sys
kaomaq - 2009-8-11 14:48:00
我把昨天晚上删了,重新上传今天的,大大们再帮我看看
基牛 - 2009-8-11 15:47:00
日志正常,只是安装了谷歌工具条。不喜欢可以用360安全卫士或者卡卡查杀恶意插件:kaka9:
大班老板 - 2009-8-11 16:52:00
F:\200962411172264031\QQT Cancer\SinLove.sys.

这个呢。。。
kaomaq - 2009-8-11 19:35:00
楼上朋友,我删掉了,谢谢大大们~
1
查看完整版本: 大大们帮我看看啊~我这几天被折磨死了~(有跟进)