梦想天堂门户,合租门户,站长社区,站长论坛,站长门户,合租论坛,合租站长,服务器合租

字体:  

。被这病毒搞晕了,能不重装嘛。。

CHINA 发表于: 2008-7-27 08:05 来源: 梦想天堂超级门户网

。被这病毒搞晕了,能不重装嘛。。


顽固木马专杀2.0杀出20多个spytj,msos,gametj毒
机器狗 专杀 v5.2杀出
盗号木马和下载者:
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\msosmnsf00.dll
c:\windows\system32\msoscqit00.dll
c:\windows\system32\dnteh.dll
c:\windows\system32\fjyjy.dll
c:\windows\system32\ttmysmys1053.dll
c:\windows\system32\dqezzezz1056.dll
c:\windows\system32\dqhadhad1069.dll
c:\windows\system32\dqsadsad1041.dll
c:\windows\system32\dqbaibai1067.dll
c:\windows\system32\ttkafkaf1072.dll
c:\windows\system32\ttnnbnnb1056.dll

c:\windows\system32\dqdabdab1071.dll
c:\windows\system32\dqabcabc1031.dll
c:\windows\system32\dqwlvwlv1014.dll
c:\windows\system32\dqdlqdlq1007.dll
恶性病毒,推荐使用杀毒软件进行全盘查杀:
C:\WINDOWS\system32\msosmhfp.dat
C:\WINDOWS\system32\msosdohs.dat
C:\WINDOWS\system32\msosping.dat
C:\WINDOWS\system32\msosmnsf.dat
C:\WINDOWS\system32\msoscqit.dat
+在您的机器上发现 MS 恶性病毒,其会破坏 360safe 等安全软件。
+此病毒可能需要查杀并重启1次,查杀结束后请重新安装 360safe.
+如果还有问题,请到我们的论坛 bbs.360safe.com 求助。
请确认后点击清除!

sreng有120多条映像劫持  劫持到windows\systems\svchost.exe
appinit_dlls默认值被修改

360先是打不开。打开后扫出很多驱动级木马,机器狗残留,ms盗号木马等等

windows清理助手杀出20多个可清理项

金山清理专家杀出恶意执行挂钩,未知的shellexecutehoos

关键是:一连网
windows temp目录下自动释放_qose1~29.msi,tmp3.tmp
system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5下面出现四个随机八位文件夹,里面生成a1~30[1].exe
断网,安全模式,用上述所有软件清理,杀晚全部的毒,所有软件都显示没有病毒了,一连网,什么都不做,就出病毒了。。

最新回复

梦想人间 at 2008-7-27 08:05:40
诊断报告里面能看出一些毒,,,这些毒都能杀掉。。。关键就是一上网就中毒,不上网没事。。。。哪个高手能帮我找出根源,先谢了
DUSTAST at 2008-7-27 08:05:41

点击下载雨林木风PE安装包进行安装以防止勿操作删除系统文件无法进入系统时的修复,并在安装完成后重起确认可以正常进入PE系统后继续下面的操作。

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\msoscqit00.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosmnsf00.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\msoscqit01.dll
c:\windows\system32\msosdohs01.dll
c:\windows\system32\msosmnsf01.dll
c:\windows\system32\msosping01.dll
c:\windows\system32\msoscqit02.dll
c:\windows\system32\msosdohs02.dll
c:\windows\system32\msosmnsf02.dll
c:\windows\system32\msosping02.dll
c:\windows\system32\mfc40u.dll
c:\windows\system32\dnteh.dll
c:\windows\system32\fjyjy.dll
c:\windows\system32\sperls.dll
c:\windows\system32\dqabcabc1031.dll
c:\windows\system32\ttnnbnnb1056.dll
c:\windows\system32\dqezzezz1056.dll
c:\windows\system32\dqdabdab1071.dll
c:\windows\system32\dqbaibai1067.dll
c:\windows\system32\dqhadhad1069.dll
c:\windows\system32\ttkafkaf1072.dll
c:\windows\system32\ttmysmys1053.dll
c:\windows\system32\dqsadsad1041.dll
c:\windows\system32\dqdlqdlq1007.dll
c:\windows\system32\dqwlvwlv1014.dll
c:\windows\yuiabct.exe
c:\windows\dbhlp32.exe
c:\windows\ffadyjol.exe


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{1950369a-7bb1-4235-83a3-054b26f1943b}]   
[{3cc67dc4-e953-4b2f-ae22-fcb4dcc3903a}]   
[{44a07d49-1e80-46e3-b6b7-aaa9ca462377}]   
[{86ba2ef4-3501-47cf-a71d-8759997a44d0}]   
[{3c0a13c5-4df0-4430-9718-bf99ff81334a}]   
[{a5ce5479-6f05-4ba0-b657-eb31f75cc408}]   
[{77f7e039-7181-4a6d-b1bb-8c81f81e833a}]   
[{9947e423-193f-4fc4-b38d-e76fdd799150}]   
[{e1b85bd5-d0bd-4a39-953e-574d200a53b2}]   
[{b855ec1a-a8f8-4f59-ab45-08de1dae1ae2}]   
[{67ba0720-e5a5-4b59-92cc-63faf4816f27}]   
注意该项[AppInit_DLLs]修改:把<ghjdtry.dll,dgxsrr.dll,fdght.dll,rgghjj.dll,sefawe.dll,frntrn.dll,qrhhb.dll,drghszd.dll,fngn.dll,gjjte.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,xdndn.dll,xdfntt.dll,hgfhk.dll,dnteh.dll,xfng.dll,njritc.dll,chmfcmh.dll,jwlah.dll,gmnait.dll,hfjg.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,hktrre.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,ydgn.dll,dbfb.dll,fjnbv.dll,fghshj.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,xdhdg.dll,rhs.dll,mrjhtjd.dll,zdbfbd.dll,fjyjy.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,rdthr.dll,rgfjj.dll,dscef.dll,crugd.dll,lariytrz.dll,hjaiq.dll,kduy.dll,hkfgh.dll,awef.dll,dfhsh.dll,ethsh.dll,stehs.dll,sthth.dll,wfhyt.dll,sperls.dll,>修改为<>即清空
[yuiabct]   
[dbhlp32]   
[zfefaard]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[dohs / dohs]   
[dohs / dohs]   
[msfpfis64 / msfpfis64]   
[msfpfis64 / msfpfis64]   
[48656 / 48656]   
[48656 / 48656]   

做完后下载以下软件进入安全模式清理一次:

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip


另外:请楼主将c:\windows\system32\mfc40u.dll和c:\windows\system32\dllcache\mfc40u.dll两文件分别打包并注明路径后上传  谢谢!
DISOST at 2008-7-27 08:05:42

[url=http://bbs.mxttchina.com/misc.php?action=viewratings&tid=495304&pid=2726357][/url]另外:局域网用户建议安装ARP防火墙
御天鹫 at 2008-7-27 08:05:43
用下面方法
月神 at 2008-7-27 08:05:44
红土 at 2008-7-30 04:42:08
顶顶哦哦~~~

















QQ空间免费模板 http://ww.mmbole.cn