1   1  /  1  页   跳转

毒杀不掉帮帮忙,附日志

毒杀不掉帮帮忙,附日志

c:\windows\system32\drivers\msusbex查出
RootKit.Win32.CallGate.geq病毒杀不掉,删除文件显示重启后删除,重启了之后过了一会又出来了这个病毒,安全模式下查杀也一样,瑞星所有监控被禁用,qq一打开显示出错,卸载又被禁止,不知道是怎么回事

刚才有2个smss,我用卡卡禁用了一个,重启后现在只剩下了一个用户名是SYSTEM,我重启前用sreng2扫了一下,重启后连sreng2都打不开了
大家帮我看一下进程里乱七八槽的






[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CNCDialer; .NET CLR 2.0.50727)

附件附件:

下载次数:75
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-9 13:06:06
描述:

最后编辑2008-04-09 19:37:41.060000000
分享到:
gototop
 

先吧临时文件夹里面的东西都清干净
C:\DOCUME~1\忘记\LOCALS~1\Temp\

哎,中毒太深
建议重装吧

gototop
 

我也是這問題啊~!哭死
gototop
 

建议将这两个文件上报分析
C:\DOCUME~1\忘记\LOCALS~1\Temp\fjjf.dll
C:\DOCUME~1\忘记\LOCALS~1\Temp\wmmw.dll

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

rshide
c:\program files\internet explorer\smss.exe
c:\windows\vsnp325.exe
c:\docume~1\忘记\locals~1\temp\rsve.tmp
c:\docume~1\忘记\locals~1\temp\fjjf.dll
c:\docume~1\忘记\locals~1\temp\wddw.dll
c:\docume~1\忘记\locals~1\temp\wowow.dll
c:\windows\windows.ext
c:\windows\system32\comr3260.dll  此文件可疑 无法确定
c:\d€
c:\d@
c:\windows\tsnp325.exe

c:\windows\system32\rundll32.exe comr3260.dll,scan  此文件可疑无法确定
c:\windows\system32\xdva092.sys
c:\windows\system32\xdva090.sys
c:\windows\system32\xdva074.sys
c:\windows\system32\xdva033.sys
c:\windows\system32\npkycryp.sys
g:\天堂2\lineageii\system\npkcrypt.sys
c:\windows\system32\drivers\3d57

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{00CB043A-BC47-4525-9B7D-4D7FBE662D57}]    <C:\D€>
[{009CC318-93EA-44A2-98C2-C069B7D0CA67}]    <C:\DOCUME~1\忘记\LOCALS~1\Temp\wddw.dll>
[{00D12D1F-40D7-462A-B449-302C887C148F}]    <C:\DOCUME~1\忘记\LOCALS~1\Temp\fjjf.dll>
[{00B2CB18-279A-4D7E-8996-2F2F76168A5D}]    <C:\D@>
[{009A54E8-D7A2-456A-AE04-EB9ABF822FE4}]    <C:\DOCUME~1\忘记\LOCALS~1\Temp\wowow.dll>
[msmsgs]    <C:\Program Files\Internet Explorer\smss.exe>
[snp325]    <C:\WINDOWS\vsnp325.exe>
[tsnp325]    <C:\WINDOWS\tsnp325.exe>
[racer]    <>
[load]    <>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Security Control / secctrl]    <c:\windows\system32\rundll32.exe comr3260.dll,scan>  此项服务可疑 无法确定

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[XDva092 / XDva092]    <\??\C:\WINDOWS\system32\XDva092.sys>
[XDva090 / XDva090]    <\??\C:\WINDOWS\system32\XDva090.sys>
[XDva074 / XDva074]    <\??\C:\WINDOWS\system32\XDva074.sys>
[XDva033 / XDva033]    <\??\C:\WINDOWS\system32\XDva033.sys>
[npkycryp / npkycryp]    <\??\C:\WINDOWS\system32\npkycryp.sys>
[npkcrypt / npkcrypt]    <\??\G:\天堂2\LineageII\system\npkcrypt.sys>
[TKP / TKP]    <\??\C:\WINDOWS\system32\DRIVERS\3d57>
gototop
 

我现在有好多程序都打不开了,而且是陆续的,winrar导致我压缩包打不开,兔子打开一次后就再打不开了,下的金山清理等软件都是开了一次后就不能用了,不能安装部分程序亦不能下载
gototop
 

是删除了千寻旅说的文件后打不开的?

打不开有什么提示?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT