楼主: jxlpn
收起左侧

中了一个很NB的毒,帮忙分析下

[复制链接]
solcroft
发表于 2007-10-4 15:02:19 | 显示全部楼层
打开regedit.exe,把hkey_local_machine\software\microsoft\windows nt\currentversion\windows\Appinit_Dlls下面的rarjbpi.dll值删掉

重启电脑,看看c:windows\system32\rarjbpi.dll是否能被删掉
jxlpn
头像被屏蔽
 楼主| 发表于 2007-10-4 15:15:36 | 显示全部楼层
原帖由 solcroft 于 2007-10-4 15:02 发表
打开regedit.exe,把hkey_local_machine\software\microsoft\windows nt\currentversion\windows\Appinit_Dlls下面的rarjbpi.dll值删掉

重启电脑,看看c:windows\system32\rarjbpi.dll是否能被删掉



照此方法操作了,  删除键值 ,  然后重启,  c:windows\system32\rarjbpi.dll无法被删掉.

jxlpn
头像被屏蔽
 楼主| 发表于 2007-10-4 15:19:47 | 显示全部楼层
一启动QQ的话,就会这样..


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
发表于 2007-10-4 15:20:00 | 显示全部楼层

回复 52楼 jxlpn 的帖子

有些病毒发现自己的注册表值被删除后会自动添加回去
这样的话就先尝试看安全模式下能不能删掉
再不能的话就用unlocker,icesword这一类的工具了
建议你进行任何操作前先备份一下文件,注册表
solcroft
发表于 2007-10-4 15:20:55 | 显示全部楼层

回复 53楼 jxlpn 的帖子

我没用过QQ,这是怎么回事你就另请高人了
hj5abc
发表于 2007-10-4 15:31:24 | 显示全部楼层
原帖由 jxlpn 于 2007-10-4 14:55 发表
Logfile of HijackThis v1.99.1
Scan saved at 14:53:37, on 2007-10-4
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\Sy ...

这个是Hijackthis的.. sreng有详细的进程信息.
把temp下的文件删除后 , 在组策略中设置一条禁止temp\*.exe启动的规则.
另, program files\IE\plugins下有挂全局钩子的文件,*.jmp和*.sys , delete掉.
还有,你X盘下有个autorun,也delete掉,再建立一个autorun.inf的文件夹,防止重复感染.

rarjbpi.dll 用ice或syscheck强制删掉,再恢复appinit_dlls.

[ 本帖最后由 hj5abc 于 2007-10-4 15:37 编辑 ]
wei.angel
发表于 2007-10-4 15:40:25 | 显示全部楼层
原帖由 <i>fanghao1234</i> 于 2007-10-4 04:24 发表 <a href="http://bbs.kafan.cn/redirect.php?goto=findpost&pid=1826782&ptid=138893" target="_blank"><img src="http://bbs.kafan.cn/images/common/back.gif" border="0" onclick="zoom(this)" onload="attachimg(this, 'load')" alt="" /></a><br />
卡巴应该可以杀的
<br />
wei.angel
发表于 2007-10-4 15:40:50 | 显示全部楼层
原帖由 fanghao1234 于 2007-10-4 04:24 发表
卡巴应该可以杀的


卡巴绝对可以杀
jxlpn
头像被屏蔽
 楼主| 发表于 2007-10-4 15:44:28 | 显示全部楼层
我卸了瑞星.. 装了卡巴.

正在更新.

一会更新完全盘扫一下,然后看看情况.
jxlpn
头像被屏蔽
 楼主| 发表于 2007-10-4 16:08:13 | 显示全部楼层



用卡巴扫描的结果.

删除后系统用不了了,全是系统文件, 不得已,只能恢复..

考虑是否重装中.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 23:06 , Processed in 0.084096 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表