12   1  /  2  页   跳转

哪位大虾给看看..附日志

哪位大虾给看看..附日志

机器中毒,杀了n遍都不行..超慢.感觉一顿一顿的.360安全卫士我也装不上.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Alexa Toolbar)

附件附件:

下载次数:120
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-12 12:01:47
描述:

最后编辑2007-09-13 15:28:11.530000000
分享到:
gototop
 

抓狂~~~~~~~~~~~~~什么都打不开啊....
给看看吧..
gototop
 

断网,

将这个文件改名。
C:\WINDOWS\system32\svchost.dll
——————————————————————————————————————————————
重启电脑,尽量进安全模式下。
在扫日志的SRENG工具中的:启动项目》注册表》删除下面:
<systems><c:\windows\inf\svchost.exe>  [N/A]
————————————————————————————————————————————
在扫日志的SRENG工具中的:启动项目》启动文件夹》删除下面:这些大多不需要。
[Adobe Gamma Loader]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Adobe Gamma Loader.lnk --> C:\PROGRA~1\COMMON~1\Adobe\CALIBR~1\ADOBEG~1.EXE [Adobe Systems, Inc.]><N>
[百度下吧]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\百度下吧.lnk --> D:\1233\BaiduX\BaiduX.exe [N/A]><N>
[腾讯QQ]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\腾讯QQ.lnk --> D:\MYDOCU~1\QQ\QQ.exe [TENCENT]><N>
————————————————————————————————————————————————
在扫日志的SRENG工具中的:启动项目》服务》Win32服务应用程序》修改下面启动类型为“Disabled”

[219829DA / 219829DA][Stopped/Auto Start]
  <C:\WINDOWS\system32\D401AB94.EXE -g><Microsoft Corporation>
——————————————————————————————————————————————————
在扫日志的SRENG工具中的:启动项目》服务》驱动程序》修改下面启动类型为“Disabled”

[1xd8x / 1xd8x][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\1xd8x.sys><N/A>

[pcoaj / pcoaj][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\pcoaj.sys><N/A>

[vk0j / vk0jj][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\vk0jj.sys><N/A>
——————————————————————————————————————————————————
重启电脑,再用WinRAR按照路径打开,找下面文件删除。

C:\WINDOWS\system32\svchost.dllC:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_S3.tmp
C:\WINDOWS\TEMP\E_S14.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_S58.tmp
C:\WINDOWS\system32\D401AB94.EXE
c:\windows\inf\svchost.exe
——————————————————————————————————
重启电脑,如无异常,升级杀软至最新版本,全盘杀毒。

其中部分文件可能已被杀软杀除,找不到放弃操作。
gototop
 

先感谢下。。。。呵呵
我照你的方法手动,最后杀软杀的时候又扫出来了2个,机器还是很慢。。。我正在杀,不行一会我再扫个日志看看,

再次感谢下!!
gototop
 

病毒名字叫Trojan.dodolook 什么的。总杀不掉。按3楼的大虾告诉的手动杀也没弄干净。而且我想用360安全卫士清插件也打不开。。

附件附件:

下载次数:150
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-12 15:10:14
描述:

gototop
 

引用:
【小小妖儿的贴子】病毒名字叫Trojan.dodolook 什么的。总杀不掉。按3楼的大虾告诉的手动杀也没弄干净。而且我想用360安全卫士清插件也打不开。。
………………

[vk0j / vk0jj][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\vk0jj.sys><N/A>

你的新日志中,这个驱动程序还在运行。
gototop
 

建议把这个也删除,此为一间谍程序:

CdaC15BA / CdaC15BA][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\CdaC15BA.SYS><Macrovision Europe Ltd>
gototop
 

看你的进程里还插有这个文件,你改没改名呢?
C:\WINDOWS\system32\svchost.dll
你先改了上面这文件名,再去:
在扫日志的SRENG工具中的:启动项目》服务》Win32服务应用程序》修改下面启动类型为“Disabled”
[svchost / svchost][Stopped/Auto Start]
  <C:\WINDOWS\system32\dllcache\svchost.exe -g><Microsoft Corporation>
在扫日志的SRENG工具中的:启动项目》服务》驱动程序》修改下面启动类型为“Disabled”
[vk0j / vk0jj][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\vk0jj.sys><N/A>
然后重启电脑。看看还怎样?
gototop
 

同时,你将杀出的病毒的文件名和路径,在杀软的日志里找出来。发来看看。
得详细的。
gototop
 

引用:
【xqb761的贴子】建议把这个也删除,此为一间谍程序:

CdaC15BA / CdaC15BA][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\CdaC15BA.SYS><Macrovision Europe Ltd>

………………

C:\WINDOWS\system32\drivers\CdaC15BA.SYS这个驱动文件个人认为是CDAC11BA.EXE配套的反拷贝程序的驱动文件,已有网友在互联网上提出质疑并给出证据,建议高手讨论下。如果真是如此的话,也该给CdaC15BA.SYS这个驱动文件洗清罪名了。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT