123   2  /  3  页   跳转

中招,4199,高手帮看下日志~~

又中了这个worm.win32.viking.aa,我晕4啊
gototop
 

下载这个的时候中的,哭~~老大,帮帮忙啊
gototop
 

不能沉 啊,这问题可是很严重啊
gototop
 

C:\WINDOWS\Logo1_.exe
威金,汗死!!先搞他
下载专杀,安全模式下搞定,发作了就只好重装了
顺便下载超级兔子,把流氓软件清理了,都在安全模式下
启动一直按F8就能进的

然后显示所有文件
运行System Repair Engineer,使用“启动项目,注册表”来删除以下选项
<load><C:\WINDOWS\rundl132.exe>
xy><C:\WINDOWS\Download\svhost32.exe>
<rundll><rundll32 user.dll s>
<Tray><C:\WINDOWS\command\rundll32.exe>
<zt><C:\WINDOWS\Intel\rundll32.exe>
<ms><C:\Program Files\Microsoft\svhost32.exe
YOKAssiant><Rundll32.exe C:\PROGRA~1\YOK.com\SUPERS~1\YOK_SuperSearch.dll,YOKAssiant> [www.yok.com]
<NiceSoft><C:\WINDOWS\System32\Call.exe>


<Userinit><C:\WINDOWS\System32\userinit.exe>
userinit.exe后面加,

进程禁掉
C:\WINDOWS\System32\Call.exe
删除C:\WINDOWS\System32\Call.exe
    C:\WINDOWS\System32\RChook.dll

进程禁掉C:\WINDOWS\Download\svhost32.exe
删除C:\WINDOWS\Download\svhost32.exe
C:\WINDOWS\System32\xydll.dll
C:\WINDOWS\System32\msdll.dll
C:\WINDOWS\System32\ztdll.dll
C:\WINDOWS\System32\tdll.dll
C:\WINDOWS\System32\RChook.dll

进程禁掉C:\WINDOWS\command\rundll32.exe
删除C:\WINDOWS\command\rundll32.exe
C:\WINDOWS\System32\ztdll.dll
C:\WINDOWS\System32\msdll.dll
C:\WINDOWS\System32\tdll.dll
C:\WINDOWS\System32\xydll.dll
C:\WINDOWS\System32\RChook.dll

进程禁掉C:\Program Files\Microsoft\svhost32.exe
删除C:\Program Files\Microsoft\svhost32.exe
C:\WINDOWS\System32\msdll.dll
C:\WINDOWS\System32\ztdll.dll
C:\WINDOWS\System32\tdll.dll
C:\WINDOWS\System32\xydll.dll
C:\WINDOWS\System32\RChook.dll
gototop
 

4199这个网太可恶了~~只要是被指定了这个网~就会中好多木马的~~
gototop
 

是啊,高手,救命啊~~
gototop
 

先照上面的做
gototop
 

<AppInit_DLLs><KB399952M.LOG> []这项一并处理
gototop
 

昨天好象出了什么问题,把javascript给禁了,没法登陆论坛,后来才发现。本来想把昨天的日志发上来的,以为解决了,现在~~~问题跟严重了,还中了新毒Trogan.QQpass.pxe,还有其它很多种,晕啊,扫描如下
gototop
 

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\TBPanel.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\conime.exe
C:\WINDOWS\System32\conime.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Program Files\Tencent\TT\TTraveler.exe
C:\vrv\client\vrvmon.exe
C:\vrv\client\vrvnet.exe
C:\vrv\client\vrv.exe
C:\Documents and Settings\lianghaowen\桌面\setup\木马杀客\mmsk.exe
E:\Hijackthis1991zww\HijackThis1991zww.exe
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT