1   1  /  1  页   跳转

望各位高手不吝赐教,多谢

望各位高手不吝赐教,多谢

本人电脑有病毒了,名称如下:
adware.win32.smapv.b
trojan.win32.undef.ca
trojan.win32.mnless.zxe
trojan.win32.undef.bdm
总也杀不掉,望各位高手不吝赐教,本人不胜感激,多谢!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件附件:

下载次数:102
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-30 15:34:42
描述:

最后编辑2008-01-30 23:03:21
分享到:
gototop
 

先使用卡卡助手或windows清理助手清理一下恶意程序。
卡卡助手下载页面:http://tool.ikaka.com
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用Xdelbox删除以下文件:
Xdelbox下载地址:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.6。
Xdelbox使用方法:http://forum.ikaka.com/topic.asp?board=28&artid=8381032
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件信息全部复制,然后打开Xdelbox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”
———————————————————————————————————————
c:\windows\system32\jhrcar.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\fmcvxy.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\zjydcx.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\mfdesy.dll
c:\windows\system\s0undman.exe
c:\windows\system32\6cb01.exe
c:\documents and settings\all users\application data\microsoft\office\system\sysloader.exe
c:\windows\system32\drivers\812ua572.sys
c:\windows\system32\drivers\fat32.sys
c:\windows\system32\drivers\msaclue.sys
c:\windows\system32\drivers\pcihdd2.sys
c:\windows\system32\drivers\ati32srv.sys
c:\windows\system32\drivers\comint32.sys
c:\windows\system32\b6c1.dll
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的windows系统,
第二个选项是Xdelbox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【注册表】,将以下项删除:
[{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}]    <C:\WINDOWS\system32\jhrcar.dll>
[{7914E0AA-ECCB-4311-B584-C49538227824}]    <C:\WINDOWS\system32\jhfrxz.dll>
[{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}]    <C:\WINDOWS\system32\fmcvxy.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <C:\WINDOWS\system32\hhrdxd.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]    <C:\WINDOWS\system32\zjydcx.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgrefg.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]    <C:\WINDOWS\system32\mfdesy.dll>
[IFEO[ACKWIN32.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[ANTI-TROJAN.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[APVXDWIN.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[AUTODOWN.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[AVE32.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[AVGCTRL.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[AVKSERV.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[AVNT.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[AVP32.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[AVPCC.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[AVPDOS32.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[AVPM.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[AVPTC32.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[AVPUPD.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[AVSCHED32.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[AVWIN95.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[AVWUPD32.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[BLACKD.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[BLACKICE.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[CFIADMIN.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[CFIAUDIT.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[CFINET.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[CFINET32.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[CLAW95.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[CLAW95CF.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[CLEANER.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[CLEANER3.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[DVP95.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[DVP95_0.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[ECENGINE.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[ESAFE.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[EXPWATCH.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[F-AGNT95.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[F-PROT.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[F-PROT95.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[F-STOPW.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[FESCUE.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[FINDVIRU.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[FP-WIN.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[FPROT.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[FRW.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[IAMAPP.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[IAMSERV.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[IBMASN.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[IBMAVSP.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[ICLOAD95.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[ICLOADNT.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[ICMON.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[ICSUPP95.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[ICSUPPNT.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[IFACE.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[IOMON98.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[JEDI.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[KAVsvc.exe]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[KAVSvcUI.exe]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[KVFW.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[KVMonXP.exe]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[KWatchUI.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[LOCKDOWN2000.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[Logo1_.exe]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[Logo_1.exe]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[LOOKOUT.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[LUALL.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[MAILMON.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[MOOLIVE.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[MPFTRAY.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[N32SCANW.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[NAVLU32.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[NAVNT.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[navw32.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[NAVWNT.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[NISUM.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[NMain.exe]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[NORMIST.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[NUPGRADE.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[NVC95.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[PAVCL.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[PAVSCHED.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[PAVW.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[PCCWIN98.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[PCFWALLICON.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[PERSFW.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[RAV7.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[RAV7WIN.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[RAVtimer.exe]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[Rising.exe]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[SAFEWEB.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[SCAN95.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[SCANPM.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[SCRSCAN.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[SERV95.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[SMC.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[SPHINX.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[SWEEP95.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[TBSCAN.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[TCA.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[TDS2-98.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[TDS2-NT.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[THGUARD.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[TrojanHunter.exe]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[VET95.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[VETTRAY.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[VSCAN40.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[VSECOMR.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[VSHWIN32.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[WFINDV32.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[ZONEALARM.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[_AVP32.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[_AVPCC.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[_AVPM.EXE]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
[IFEO[修复工具.exe]]    <C:\WINDOWS\system\S0UNDMAN.EXE>
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项禁用:
[ms_2fax / ms_2fax]    <C:\WINDOWS\system32\6cb01.exe>
[System Event loader / sysloader]    <"C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\sysloader.exe">
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项禁用:
[812ua57 / 812ua572]    <\SystemRoot\System32\DRIVERS\812ua572.sys>
[PciHardDisk / PciHardDisk]    <\??\C:\WINDOWS\system32\drivers\fat32.sys>
[msskye / msskye]    <system32\DRIVERS\msaclue.sys>
[DeepFree Update / DeepFree Update]    <\??\C:\WINDOWS\system32\drivers\pcihdd2.sys>
[ATI2HDDSRV / ATI2HDDSRV]    <\??\C:\WINDOWS\system32\drivers\ati32srv.sys>
[RAS Asynchronous Media Driver / AsyncMac]    <system32\DRIVERS\comint32.sys>
———————————————————————————————————————
打开SREngPS.EXE,选择【系统修复】-【浏览器加载项】,将以下项删除:
[Invoke Class]    <C:\WINDOWS\system32\b6c1.dll>
———————————————————————————————————————
上述操作全部完成后重启电脑,确保杀毒软件监控和防火墙均已经正常开启,如果不能开启可以先修复;
然后连网,升级杀毒软件到最新版本,再断网进行全盘杀毒;
再次重启电脑,查看问题是否已经解决;
如果系统能够通过正版验证,建议通过windows update给系统打全补丁,或者使用第三方工具给系统打补丁;
如果仍有问题,请使用SREng重新扫描日志,将日志上传,并详细描述新的问题现象。
gototop
 

谢谢,我按照上述方法操作候,发现trojan.win32.mnless.zxe被清除掉了,而adware.win32.smapv.b、trojan.win32.undef.ca和trojan.win32.undef.bdm仍然存在,请问该怎么办

附件附件:

下载次数:103
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-30 21:49:57
描述:

gototop
 

病毒文件名和路径

说详细点。
gototop
 

路径如下:

附件附件:

下载次数:102
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-30 22:48:45
描述:

gototop
 

用解压工具WinRAR依路径打开找下面文件删除。

c:\document and settings\all users\application data\microsoft\office\system\8yepwyruk2_3102.exe
c:\document and settings\all users\application data\microsoft\office\system\finder.dll
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0P23G567\18.exe

并清空IE缓存。

这里官网下载Windows清理助手,清理你那系统。
http://www.arswp.com/
gototop
 

没累死你?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT