瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】啊啊啊,重装了也杀不掉怎么回事啊,求救

12   1  /  2  页   跳转

【求助】啊啊啊,重装了也杀不掉怎么回事啊,求救

【求助】啊啊啊,重装了也杀不掉怎么回事啊,求救

上次求助过一次,不过没解决,今天重装了,可是居然病毒还在,而且还在各个盘里发现了AUTORUN.EXE和AOTORUN.INF,不知道是不是病毒,偶在安全模式都删了
但是有几个病毒,瑞星一直提示重启后删除,但是重启根本没有任何进展,跟重装前是一样的,这次注册表还暂时没有被修改,这个木马好厉害啊,麻烦高手帮我看看吧,真的无奈了

日志在下面

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)

附件附件:

下载次数:110
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-11 22:14:31
描述:

最后编辑2007-09-12 12:15:26
分享到:
gototop
 

愿意再重装吗?

如果愿意,可以这样:

格掉系统盘,重装系统,可以在新系统安装完毕,进入的第一次,绝不使用原机任何文件,绝不打开任何磁盘,绝不使用U盘。

然后直接去网上的自己的邮箱里下载先备份上传的解压缩工具WinRAR,下载到桌面,安装后,立即用WinRAR打开各个磁盘,手工在WinRAR中删除各盘根目录下的两个文件:
Autorun.inf
auto.exe
一定得在WinRAR中删除。

然后安装并升级杀软至最新版本,全盘杀毒。

至于U盘,可以在插入电脑前,按住“Shift”键不放手,直至系统检测完毕.
再用WinRAR打开U盘,删除根目录下的同样文件,就可以了。但是里面的所有文件,也得再彻底杀毒。

基本上没不行的。
gototop
 

先谢谢楼上的,但是偶的是宽带,必须装上登录软件才能上网,这样必须打开盘啊,不然没法上网的,而且这个木马不知道源文件是那个,总是冒出很多其他病毒来,汗啊
gototop
 

这样做哈
简单的方法
重装系统
和上一位说的一样
不要双击任何盘符
进入桌面后双击“我的电脑”
点“工具”——“文件夹选项”
选“查看”选项卡
将“显示系统文件夹的内容”选对号
“隐藏受保护的系统文件”去掉对号
二选一的选“显示所有文件和文件夹”

然后点确定

点“搜索”按钮右面的“文件夹”

左面会出来一排菜单
点击左面的菜单进入各个硬盘
删除所有盘符下的:Autorun.inf
重新启动电脑
装杀毒
全盘杀毒就行了
gototop
 

下载冰刃备用(1.2版本)工具http://202.38.64.10/~jfpan/download/IceSword120_cn.zip
————————————————————————————————————————
断网,尽量进安全模式下。

将这个文件,在WinRAR中按照路径找到,改名,随意改,然后重启电脑。
C:\WINDOWS\system32\D8D962D5.DLL
————————————————————————————————————————
在扫日志的SRENG工具中的:启动项目》注册表》删除下面:
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe>  []
<NVDispDrv><C:\WINDOWS\NVDispDrv.exe>  []
<cmdbcs><C:\WINDOWS\cmdbcs.exe>  []
<DbgHlp32><C:\WINDOWS\DbgHlp32.exe>  []
<upxdnd><C:\WINDOWS\upxdnd.exe>  []
——————————————————————————————————————
在扫日志的SRENG工具中的:启动项目》服务》Win32服务应用程序》修改下面启动类型为“Disabled”

[A3B44136 / A3B44136][Stopped/Auto Start]
————————————————————————————————————————————
重启电脑,删除这些病毒文件。可以用冰刃删除,

C:\WINDOWS\system32\908D49D9.EXE
C:\WINDOWS\system32\D8D962D5.DLL
C:\WINDOWS\system32\LYMANGR.DLL
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\system32\DiskMan32.dll
C:\WINDOWS\system32\AVPSrv.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\NVDispDrv.dll
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\DbgHlp32.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\MsIMMs32.exe
C:\WINDOWS\NVDispDrv.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\DbgHlp32.exe
C:\WINDOWS\upxdnd.exe

包括各盘根目录下的两个文件:

Autorun.inf
auto.exe
——————————————————————————————————————————————
重启电脑,无异常,就升级杀软至最新版本,全盘杀毒。
gototop
 

呃,真的还要重装啊,真的是这个autorun引起的这么多问题吗,偶怕如果不是那个,重装了也不行啊,那我先试试看吧
gototop
 

天月来了,谢谢你了,我现在就去试试你后面说的办法,偶昨天下了冰刃了
太一,也谢谢了
gototop
 

【回复“蓝色泡泡鱼”的帖子】

我是小菜
感觉都装了几次了就不在乎多装一次了
看修复的东西我也晕
懒得研究
所以才出了那么一个馊主意

注意哈

删完Autorun.inf
一定要重启电脑

重启后最好也别运行其他的程序
装杀毒
更新
全盘杀毒
之后才安全
gototop
 

我无语了,还是不行啊

按天月说的操作的时候
启动项目》注册表》删除下面:
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe> []
<NVDispDrv><C:\WINDOWS\NVDispDrv.exe> []
<cmdbcs><C:\WINDOWS\cmdbcs.exe> []
<DbgHlp32><C:\WINDOWS\DbgHlp32.exe> []
<upxdnd><C:\WINDOWS\upxdnd.exe> []
我找不到,所以无法删除

机子正常工作了20分钟之后
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\system32\DiskMan32.dll
C:\WINDOWS\system32\AVPSrv.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\NVDispDrv.dll
这些又冒出来了,找不到木马源啊,还有什么办法吗,谢谢了,偶无奈了
gototop
 

C:\WINDOWS\system32\D8D962D5.DLL文件改名呢?

有没改啊?

删除文件呢?

这个删除了吗?
Autorun.inf
auto.exe
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT