查看: 1421|回复: 7
收起左侧

[已解决] 求助 winsh48d。dll

 关闭 [复制链接]
ztxtaidt
发表于 2008-12-27 09:53:02 | 显示全部楼层 |阅读模式
今天早上卡巴斯基提示中毒了,winsh48d。dll 是什么东西,见附图,老是从电脑里蹦出来这个对话框。
发现QQ号也被盗了  晕呐

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chen_c_yaun
发表于 2008-12-27 10:24:10 | 显示全部楼层
如果是开机出现DLL出错(杀毒后遗症),可以按一下操作:
1、开始→运行→msconfig→启动→把加载项***.dll的那个勾勾去掉→重启电脑
如果还弹出来再进行
2、开始→运行→regedit →在下面的位置删除相应键值: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

建议在安全模式下全盘杀毒
ztxtaidt
 楼主| 发表于 2008-12-27 13:46:48 | 显示全部楼层
谢谢楼上,可是还是不行。。。 还是老弹出那个对话框啊。。。
Fdisk
发表于 2008-12-27 13:59:34 | 显示全部楼层
开始-运行-regedit-编辑-查找-winsh48d.dll-找到删除,直到搜索完毕
如果还不行利用工具autoruns删除可疑启动项
也有可能还有病毒残余
上传SREng扫描报告到病毒救援区,
方法
选择"智能扫描"功能,扫描前把手动打开的软件关掉。把保存的log贴上来
     1、解压缩sreng2.zip   
     2、运行SREngLdr.EXE
     3. 如果下载后不能运行请删除已下载的,然后重新下载.下载后首先不要运行先将下载的SREngLdr.EXE重命名为SREng.com(SREng.scr\SREng.bat\SREng.pif)或者abc.exe运行.
      4、智能扫描=》扫描=》保存报告
      5、把日志SREngLOG.log中的报告打包上传
http://www.kztechs.com/sreng/sreng2.zip(右键迅雷下载)
ztxtaidt
 楼主| 发表于 2008-12-27 14:27:53 | 显示全部楼层
发现  API HOOK
RVA  错误: LoadLibraryA (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: LoadLibraryExA (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: LoadLibraryExW (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: LoadLibraryW (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: GetProcAddress (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)


详见附件

[ 本帖最后由 ztxtaidt 于 2008-12-27 14:38 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
河洛星光
发表于 2008-12-27 14:33:24 | 显示全部楼层
klif.sys

Kaspersky内核驱动
ztxtaidt
 楼主| 发表于 2008-12-27 14:41:17 | 显示全部楼层
附件已上传
Fdisk
发表于 2008-12-27 20:32:13 | 显示全部楼层
日志好像没有问题,分析日志不太在行,
我也无能为力了
实在不行新建一个账户试试
  为了不改变使用习惯,我们可以将以前的“桌面”和“快速启动栏”拷到现在的用户下,具体对应路径如下:
1:桌面 —— C:\Documents and Settings\用户名\桌面
  2:快速启动栏 —— C:\Documents and Settings\用户名\Application Datamicrosoft\Internet Explorer\Quick Launch
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-9 19:29 , Processed in 0.131653 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表