瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救啊,急!!!不知道怎么系统感染了个后门程序,无法删除!

12   1  /  2  页   跳转

求救啊,急!!!不知道怎么系统感染了个后门程序,无法删除!

求救啊,急!!!不知道怎么系统感染了个后门程序,无法删除!

网上查了下好象叫安其后门,具体不清除,好象是盗窃帐号的,发生的现象是过一段时间自动打开个垃圾色情网页,我在c:\program files里发现angel.dll删除了,但是不起作用,在system32里有个文件叫Temp2.Inf,里面的内容是1,1,http://www.5xt.net/v
1,1,http://www.5xt.net/new,这个文件删除了自动生成,其中的网址就是那个垃圾网址,
请问高手们有什么办法清除此后门程序,先谢谢了!!!
最后编辑2005-07-04 03:36:51
分享到:
gototop
 

你扫个Hijackthis日志上来看看
gototop
 

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      23:35:37, 日期 2005-7-3
操作系统:  Windows XP SP1 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
D:\tools\瑞星防火墙\rfwsrv.exe
D:\tools\瑞星防火墙\rfwmain.exe
D:\tools\系统软件\网际畅游\Maxthon.exe
D:\tools\系统软件\安全软件\HijackThis1991汉化版\HijackThis1991zww.exe

O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\System32\xunleibho_v5.dll
O4 - 启动项HKLM\\Run: [RfwMain] "D:\tools\瑞星防火墙\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [Super Rabbit SRRestore] D:\tools\系统软件\超级兔子\srrest.exe /autosave
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - D:\tools\xiazairuanjian\迅雷4\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - D:\tools\xiazairuanjian\迅雷4\getAllurl.htm
O8 - IE右键菜单中的新增项目: 下载页面上的ED2(&K)链接 - D:\tools\xiazairuanjian\电驴\ed2k.html
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - E:\聊天游戏\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - E:\聊天游戏\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - E:\聊天游戏\QQ\SendMMS.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{47C8F676-143B-41DF-AF67-83FA70EC4AF7}: NameServer = 202.100.64.68 202.100.64.66
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - D:\tools\瑞星防火墙\rfwsrv.exe

gototop
 

对了前面我扫描后发现多了个f1项我给修复了但还弹那个网页,后来删了angel.dll后这会是没弹了,但是system32里的那个安装文件还是删不掉。
gototop
 

斑竹,我的扫描日志没问题吧,能告诉我怎么彻底清除这个后门不?
gototop
 

安全模式下的日志?要修复就关闭所有窗口,修复那两个O6项。
正常模式下的日志也贴一份出来看看吧。删不掉的文件用KillBox试试。
gototop
 

什么安全模式下的日志,怎么才叫正常模式下的日志,06项是什么能说下吗,这两个06很久以前就有了!
gototop
 

O6提示Internet选项(打开IE——工具——Internet选项)被禁用。
gototop
 

那个安装文件是删除了后几秒就自动生成,用killbox没用,另外斑竹说的安全模式日志和正常模式日志是怎么回事?
gototop
 

倒,试了下改名,刚改完就生成了新文件比删除还快!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT