查看: 7422|回复: 8
收起左侧

救命啊!中了超流氓的P2P-Worm.Win32.Polipos.a 毫无办法了!

[复制链接]
winse
发表于 2007-4-17 13:25:14 | 显示全部楼层 |阅读模式
中了P2P-Worm.Win32.Polipos.a 那时某人正在帮我装晴窗 本来卡巴有报"风险软件"的 不过他说他装的时候也没事(他是全打补丁裸奔族)于是全跳过了 还勾上了 "以后也采取同样操作"然后就出事了 有个javaw开头的进程运行了 还开网页、然后所有程序都用不了了 扫描时发现很多exe都查出病毒  包括[我的电脑-管理]也打不开 所以读不了U盘(我的XP系统要在管理那分配盘符后才能读USB)所有.exe程序都运行不了,我用网线共享把两种专杀工具拷过去中毒的机子却拷不了exe文件,都显示"请确认文件未被使用"什么的 ,而且换了扩展名拷过去后再改名也改不了,专杀工具也不行了,只有卡巴在显示"此病毒重启后才能杀"我全盘扫描也扫不完 ,查到svhost.exe~的时候就不动了 exe运行不了自然也没办法用hijack之类的扫log工具了 ,请各位救救我给我一点光明的希望啊~~~ 说格掉重装的就算了-v- 我的软件实在太多 重装起码要3-4天 先谢谢各位了!
winse
 楼主| 发表于 2007-4-17 15:39:30 | 显示全部楼层
----        ----        ----
感染: 病毒 Virus.Python.RJump.a        n:\autorun.inf        103 字节
感染: 病毒 P2P-Worm.Win32.Polip.a        E:\Program Files\Java\j2re1.4.2_05\javaws\javaws.exe        184 KB
感染: 病毒 Worm.Win32.RJump.b        n:\ravmone.exe        3.3 MB
感染: 木马程序 Backdoor.Win32.Hupigon.dft        e:\windows.dll        692.5 KB
感染: 木马程序 Trojan-Downloader.Win32.Agent.bcd        e:\windows\temp\baise.exe        53.3 KB
感染: 木马程序 Trojan-Dropper.Win32.Agent.bdt        c:\windows\temp\1.exe        20.8 KB
感染: 木马程序 Trojan-Downloader.Win32.Agent.bef        e:\windows\yua8hkkvg.dll        10 KB
感染: 木马程序 Trojan-Downloader.Win32.QQHelper.dj        e:\windows\system32\auyuwp74.dll        233.4 KB
感染: 木马程序 Trojan-Downloader.Win32.Small.eat        e:\windows\system32\1010s.exe        85.5 KB
感染: 木马程序 Trojan-Downloader.Win32.Small.eil        e:\windows\system32\lnupdi91.dll        10.5 KB
感染: 病毒 P2P-Worm.Win32.Polip.a        d:\program files\macromedia\dreamweaver mx 2004\dreamweaver.exe        11.4 MB
感染: 病毒 P2P-Worm.Win32.Polip.a        d:\program files\盛大点击书\digibook.exe        108 KB


已检测
------
状态        对象
----        ----
计算机重启后删除: 病毒 P2P-Worm.Win32.Polip.a        文件: E:\Program Files\Java\j2re1.4.2_05\javaws\javaws.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: d:\program files\macromedia\dreamweaver mx 2004\dreamweaver.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: d:\program files\盛大点击书\digibook.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: e:\program files\internet explorer\iexplore.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: e:\program files\fujifilm\exif initializer ver.1.0\exifinit.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: e:\windows\inf\unregmp2.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: E:\WINDOWS\system32\logon.scr
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: d:\program files\acdsee\acdsee.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: e:\program files\adobe\adobe help center\ahc.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: d:\program files\bitcomet\bitcomet.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: d:\program files\techsmith\camtasia studio 3\camtasiastudio.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: e:\program files\netmeeting\conf.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: e:\program files\windows nt\dialer.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: e:\windows\system32\dxdiag.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: i:\program files\viavoice\bin\enroll.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: d:\program files\finepixviewer\finepixviewer.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: e:\program files\ulead systems\ulead gif animator 5\ga_main.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: e:\program files\internet explorer\connection wizard\icwconn1.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: e:\program files\internet explorer\connection wizard\icwconn2.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: i:\program files\adobe\adobe photoshop cs2\imageready.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: e:\program files\msn\msncorefiles\msn6.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: e:\program files\ritek\mpegtv station pcitv\pc-tv.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: d:\program files\acdsee\pelite.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: e:\program files\windows nt\pinball\pinball.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: E:\WINDOWS\system32\logonui.exe
已检测到: 病毒 P2P-Worm.Win32.Polip.a        文件: E:\WINDOWS\system32\tourstart.exe

这是卡巴的结果
winse
 楼主| 发表于 2007-4-17 16:00:13 | 显示全部楼层
2007-04-17,14:56:36

System Repair Engineer 2.0.21.505 (2.0 RC 2)
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 2 (Build 2600)
- 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><E:\WINDOWS\system32\ctfmon.exe>  [Microsoft Corporation]
    <ISO><; ; ; ; ; ; ; ; ; ; ; "C:\ISO.EXE">  []
    <u><D:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll>  [Kaspersky Lab]
    <MsnMsgr><; ; ; ; ; ; ; ; ; ; ; ; "E:\Program Files\MSN Messenger\MsnMsgr.Exe" /background>  []
    <updateMgr><; ; ; ; ; ; ; ; ; ; ; ; ; d:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0>  []
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  []
    <run><>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <ATIPTA><; rem ; E:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe>  []
    <ccApp><; ; "E:\Program Files\Common Files\Symantec Shared\ccApp.exe">  []
    <CloneCDTray><; ; ; ; ; ; ; ; ; "E:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s>  []
    <DAEMON Tools-1033><; ; "D:\Program Files\D-Tools\daemon.exe"  -lang 1033>  []
    <DigiCarrier><; ; ; ; ; ; ; ; ; ; d:\Program Files\盛大点击书\DigiCarrier.exe>  []
    <DigiTray><; ; ; ; ; ; ; ; ; d:\Program Files\盛大点击书\DigiTray.exe>  []
    <dla><; ; E:\WINDOWS\system32\dla\tfswctrl.exe>  [Sonic Solutions]
    <Exif Initializer Ver.1.0><E:\Program Files\FUJIFILM\Exif Initializer Ver.1.0\EXIFINIT.EXE>  [FUJI PHOTO FILM CO.,LTD.]
    <Google Desktop Search><; ; ; ; ; ; ; ; ; ; "E:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup>  

[]
    <IMEKRMIG6.1><; E:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE>  [Microsoft Corporation]
    <IMJPMIG8.1><; "E:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>  [Microsoft Corporation]
    <ISUSPM Startup><; E:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup>  [InstallShield Software Corporation]
    <ISUSScheduler><; ; "E:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start>  []
    <MSPY2002><; E:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC>  []
    <NeroFilterCheck><; ; ; ; ; ; ; ; ; ; E:\WINDOWS\system32\NeroCheck.exe>  [Ahead Software Gmbh]
    <PHIME2002A><; E:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName>  [Microsoft Corporation]
    <PHIME2002ASync><; E:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC>  [Microsoft Corporation]
    <QuickTime Task><; ; "D:\Program Files\QuickTime\qttask.exe" -atboottime>  []
    <REGSHAVE><; E:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN>  [FUJI PHOTO FILM CO., LTD.]
    <SoundMan><; SOUNDMAN.EXE>  [Realtek Semiconductor Corp.]
    <SunJavaUpdateSched><; E:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe>  []
    <Symantec NetDriver Monitor><; ; E:\PROGRA~1\SYMNET~1\SNDMon.exe /Enterprise>  [Symantec Corporation]
    <vcs3demo><; ; ; ; ; ; ; ; ; D:\PROGRA~1\AVVCS3~1.0\Vcs3Cmd.exe>  []
    <vptray><; ; E:\PROGRA~1\SYMANT~1\VPTray.exe>  []
    <WinDVR SchSvr><; "E:\Program Files\Common Files\InterVideo\SchSvr\SchSvr.exe">  [InterVideo Inc.]
    <Xdoc><; ; ; ; ; ; ; ; ; ; "d:\Program Files\Xdoc\XdocStore.exe" -quiet>  []
    <IpWins><; ; ; E:\Program Files\ipwins\ipwins.exe>  []
    <WangWang><; ; ; ; ; ; ; ; ; ; ; "d:\Program Files\淘宝网\淘宝旺旺\WangWang.EXE">  []
    <kis><"D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe">  [Kaspersky Lab]
    <MSConfig><E:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto>  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [Microsoft Corporation]
    <Userinit><E:\WINDOWS\system32\userinit.exe,>  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><anifix1.dll>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><logonui.exe>  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
    <WinlogonNotify: AtiExtEvent><Ati2evxx.dll>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon]
    <WinlogonNotify: klogon><E:\WINDOWS\system32\klogon.dll>  [Kaspersky Lab]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    <domino><; E:\WINDOWS\domino.exe>  []
    <VMSnap1><; E:\WINDOWS\VMSnap1.exe>  [Vimicro]

==================================
启动文件夹
[eEye Windows Animated Cursor Patch Checker]
  <E:\Documents and Settings\All Users\「开始」菜单\程序\启动\eEye Windows Animated Cursor Patch Checker.lnk><N>

==================================
服务
[1EB426DA / 1EB426DA]
  <E:\WINDOWS\system32\1EB426DA.EXE -service><N/A>
[Adobe LM Service / Adobe LM Service]
  <"E:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe"><Adobe Systems>
[Ati HotKey Poller / Ati HotKey Poller]
  <E:\WINDOWS\system32\Ati2evxx.exe><N/A>
[ATI Smart / ATI Smart]
  <E:\WINDOWS\system32\ati2sgag.exe><>
[Autodesk Licensing Service / Autodesk Licensing Service]
  <"E:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe"><Autodesk, Inc.>
[Automatic LiveUpdate Scheduler / Automatic LiveUpdate Scheduler]
  <"E:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe"><N/A>
[AVG Anti-Spyware Guard / AVG Anti-Spyware Guard]
  <d:\Program Files\AVG Anti-Spyware 7.5\guard.exe><Anti-Malware Development a.s.>
[卡巴斯基互联网安全套装 6.0 / AVP]
  <"D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r><Kaspersky Lab>
[Symantec Password Validation / ccPwdSvc]
  <"E:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe"><Symantec Corporation>
[Client IP-IPX / Client IP-IPX]
  <"E:\WINDOWS\system32\svchosts.exe" -e te-110-12-0000338><N/A>
[Vsn dkpn Service / dkpn]
  <E:\WINDOWS\system32\rundll32.exe E:\PROGRA~1\jqva\qxca.dll,Service><N/A>
[ISSVC / ISSVC]
  <"D:\Program Files\Norton Internet Security\ISSVC.exe"><N/A>
[jsefusf / jsefusf]
  <E:\WINDOWS\system32\jsefusf.exe -service><N/A>
[LiveUpdate / LiveUpdate]
  <"E:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE"><N/A>
[Macromedia Licensing Service / Macromedia Licensing Service]
  <"E:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe"><N/A>
[Net Login Helper / netlog]
  <E:\WINDOWS\system32\SCardSer.exe ><N/A>
[SAVScan / SAVScan]
  <"D:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe"><N/A>
[ScriptBlocking Service / SBService]
  <E:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe><N/A>
[TabletService / TabletService]
  <E:\WINDOWS\system32\Tablet.exe><Wacom Technology, Corp.>
[Windows User Mode Driver / UMWdfmgr]
  <><N/A>
[Windows Server / Windows Server]
  <E:\WINDOWS\system32\Windows_Server.exe><N/A>
[Core Service for Windows Message / WinMessagePool]
  <E:\Program Files\dataserver.exe><N/A>

==================================
浏览器加载项
[IeCatch2 Class]
  {A5366673-E8CA-11D3-9CD9-0090271D075B} <E:\PROGRA~1\FLASHGET\jccatch.dll, N/A>
[bho Class]
  {ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270} <E:\PROGRA~1\COMMON~1\Wnwb\wnwbio.dll, 深圳世强软件开发部>
[Web Browser Applet Control]
  {08B0E5C0-4FCB-11CF-AAA5-00401C608501} <E:\WINDOWS\system32\msjava.dll, Microsoft Corporation>
[Web反病毒保护]
  {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} <D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll,

Kaspersky Lab>
[番茄花园]
  {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} <http://www.tomatolei.com, N/A>
[QQ]
  {c95fe080-8f5d-11d2-a20b-00aa003c157b} <I:\Program Files\oicq\QQ.EXE, TENCENT>
[FlashGet]
  {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} <E:\PROGRA~1\FLASHGET\flashget.exe, Amaze Soft>
[QQIEFloatBarCfgCmd Class]
  {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} <i:\Program Files\oicq\QQIEHelper.dll, N/A>
[Messenger]
  {FB5F1910-F110-11d2-BB9E-00C04F795683} <E:\Program Files\Messenger\msmsgs.exe, Microsoft Corporation>
[FlashGet Bar]
  {E0E899AB-F487-11D5-8D29-0050BA6940E3} <E:\PROGRA~1\FLASHGET\fgiebar.dll, Amaze Soft>
[金山快译(&K)]
  {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} <d:\Program Files\Kingsoft\FastAIT 2005\IEBand.dll, 金山软件股份有限公司>
[SnagIt]
  {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} <d:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll, TechSmith Corporation>
[&Google]
  {2318C2B1-4965-11d4-9B18-009027A5CD4F} <e:\program files\google\googletoolbar1.dll, N/A>
[a1ac]
  {DFCB34B6-902D-426E-AE2B-1B294AE19F4F} <E:\WINDOWS\system32\4d82ntos.dll, N/A>
[MMCPlayer Class]
  {05C1004E-2596-48E5-8E26-39362985EEB9} <E:\WINDOWS\Downloaded Program Files\MMCShell.dll, Sohu.com Inc.>
[WUWebControl Class]
  {6414512B-B978-451D-A0D8-FCFDF33E833C} <E:\WINDOWS\system32\wuweb.dll, Microsoft Corporation>
[CCtInf Class]
  {6DBB2904-082D-4DB0-944A-21C22BA121F4} <E:\WINDOWS\system32\BANKCE~1.DLL, >
[AxInputControl Class]
  {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} <E:\WINDOWS\DOWNLO~1\INPUTC~1.DLL, >
[163Uploader Control]
  {8686F2A6-DC01-4E8F-BDE3-DCC7DBBAD6AE} <E:\WINDOWS\system32\163UPL~1.OCX, 广州网易互动娱乐有限公司>
[Java Plug-in 1.4.2_05]
  {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} <E:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll, JavaSoft / Sun

Microsystems, Inc.>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <E:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx, Adobe Systems, Inc.>
[Upgrade Class]
  {F4B47EEA-5D5D-4055-A6B5-ED59CC3C5BB3} <E:\WINDOWS\System32\ClientIns.dll, 北京锋力信息科技有限公司>
[Web Browser Applet Control]
  {08B0E5C0-4FCB-11CF-AAA5-00401C608501} <E:\WINDOWS\system32\msjava.dll, Microsoft Corporation>
[&Google]
  {2318C2B1-4965-11D4-9B18-009027A5CD4F} <e:\program files\google\googletoolbar1.dll, N/A>
[]
  {4D60F624-D68E-4FAF-8B0D-4E03F37A8DBF} <E:\WINDOWS\system32\4fafcfsb.dll, N/A>
[QQBrowserHelperObject Class]
  {54EBD53A-9BC1-480B-966A-843A333CA162} <i:\Program Files\oicq\QQIEHelper.dll, N/A>
[金山快译(&K)]
  {6C3797D2-3FEF-4CD4-B654-D3AE55B4128C} <d:\Program Files\Kingsoft\FastAIT 2005\IEBand.dll, 金山软件股份有限公司>
[Microsoft Web 浏览器]
  {8856F961-340A-11D0-A96B-00C04FD705A2} <E:\WINDOWS\system32\shdocvw.dll, Microsoft Corporation>
[SnagIt]
  {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} <d:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll, TechSmith Corporation>
[IeCatch2 Class]
  {A5366673-E8CA-11D3-9CD9-0090271D075B} <E:\PROGRA~1\FLASHGET\jccatch.dll, N/A>
[RDS.DataSpace]
  {BD96C556-65A3-11D0-983A-00C04FC29E36} <E:\Program Files\Common Files\System\msadc\msadco.dll, Microsoft Corporation>
[EyeOnIE]
  {C14393E1-95FF-4DFF-9BE0-EA008D4EF930} <E:\WINDOWS\system32\atsldr.dll, N/A>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <E:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx, Adobe Systems, Inc.>
[a1ac]
  {DFCB34B6-902D-426E-AE2B-1B294AE19F4F} <E:\WINDOWS\system32\4d82ntos.dll, N/A>
[FlashGet Bar]
  {E0E899AB-F487-11D5-8D29-0050BA6940E3} <E:\PROGRA~1\FLASHGET\fgiebar.dll, Amaze Soft>
[bho Class]
  {ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270} <E:\PROGRA~1\COMMON~1\Wnwb\wnwbio.dll, 深圳世强软件开发部>
[上传到QQ网络硬盘]
  <I:\Program Files\oicq\AddToNetDisk.htm, N/A>
[使用网际快车下载]
  <E:\Program Files\FlashGet\jc_link.htm, N/A>
[使用网际快车下载全部链接]
  <E:\Program Files\FlashGet\jc_all.htm, N/A>
[添加到QQ自定义面板]
  <I:\Program Files\oicq\AddPanel.htm, N/A>
[添加到QQ表情]
  <I:\Program Files\oicq\AddEmotion.htm, N/A>
[用QQ彩信发送该图片]
  <I:\Program Files\oicq\SendMMS.htm, N/A>
[用维棠下载视频]
  <J:\Net\flv下载\vd_link.htm, N/A>

==================================
正在运行的进程
[PID: 1272][\SystemRoot\System32\smss.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1440][\??\E:\WINDOWS\system32\csrss.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1464][\??\E:\WINDOWS\system32\winlogon.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [E:\WINDOWS\system32\anifix1.dll]  <N/A><N/A>
    [E:\WINDOWS\system32\klogon.dll]  <Kaspersky Lab><6.0.0.299>
[PID: 1508][E:\WINDOWS\system32\services.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [E:\WINDOWS\system32\anifix1.dll]  <N/A><N/A>
[PID: 1520][E:\WINDOWS\system32\lsass.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [E:\WINDOWS\system32\anifix1.dll]  <N/A><N/A>
[PID: 1740][E:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [E:\WINDOWS\system32\anifix1.dll]  <N/A><N/A>
[PID: 1824][E:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [E:\WINDOWS\system32\anifix1.dll]  <N/A><N/A>
[PID: 1860][E:\WINDOWS\System32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [E:\WINDOWS\System32\anifix1.dll]  <N/A><N/A>
    [D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\adialhk.dll]  <Kaspersky Lab><6.0.0.299>
[PID: 1920][E:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [E:\WINDOWS\system32\anifix1.dll]  <N/A><N/A>
[PID: 2016][E:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [E:\WINDOWS\system32\anifix1.dll]  <N/A><N/A>
[PID: 364][E:\WINDOWS\system32\spoolsv.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [E:\WINDOWS\system32\anifix1.dll]  <N/A><N/A>
    [E:\WINDOWS\System32\spool\PRTPROCS\W32X86\vprproc.dll]  <Windows (R) 2000 DDK provider><5.00.2195.1620>
[PID: 844][E:\WINDOWS\Explorer.EXE]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [E:\WINDOWS\system32\anifix1.dll]  <N/A><N/A>
    [E:\PROGRA~1\Google\GOOGLE~1\GOOGLE~2.DLL]  <N/A><N/A>
    [d:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll]  <Adobe Systems, Inc.><7.0.0.0>
[PID: 860][E:\WINDOWS\system32\ctfmon.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [E:\WINDOWS\system32\anifix1.dll]  <N/A><N/A>
[PID: 976][E:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [E:\WINDOWS\system32\anifix1.dll]  <N/A><N/A>
[PID: 1060][E:\WINDOWS\system32\Tablet.exe]  <Wacom Technology, Corp.><4.97-6>
    [E:\WINDOWS\system32\anifix1.dll]  <N/A><N/A>
[PID: 1168][E:\WINDOWS\system32\WTablet\TabUserW.exe]  <Wacom Technology, Corp.><4.97-6>
    [E:\WINDOWS\system32\anifix1.dll]  <N/A><N/A>
[PID: 1296][E:\WINDOWS\system32\Tablet.exe]  <Wacom Technology, Corp.><4.97-6>
    [E:\WINDOWS\system32\anifix1.dll]  <N/A><N/A>
[PID: 624][E:\WINDOWS\System32\alg.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [E:\WINDOWS\System32\anifix1.dll]  <N/A><N/A>
[PID: 2392][D:\Program Files\AVG Anti-Spyware 7.5\avgas.exe]  <Anti-Malware Development a.s.><7, 5, 0, 50>
    [D:\Program Files\AVG Anti-Spyware 7.5\engine.dll]  <Anti-Malware Development a.s.><4, 2, 0, 15>
    [E:\WINDOWS\system32\anifix1.dll]  <N/A><N/A>
[PID: 3048][I:\sos\ravfizzer.exe]  <Beijing Rising Tech. Co., Ltd.><1, 1, 0, 1>
    [E:\WINDOWS\system32\anifix1.dll]  <N/A><N/A>
[PID: 2664][I:\sos\Killqx_Gui_V15.exe]  <N/A><N/A>
    [E:\WINDOWS\system32\anifix1.dll]  <N/A><N/A>
    [E:\DOCUME~1\winse\LOCALS~1\Temp\E_4\krnln.fnr]  <><1, 0, 0, 1>
    [E:\DOCUME~1\winse\LOCALS~1\Temp\E_4\iext.fnr]  <><1, 0, 0, 1>
[PID: 2876][E:\WINDOWS\system32\taskmgr.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [E:\WINDOWS\system32\anifix1.dll]  <N/A><N/A>
[PID: 3232][I:\sos\SREng.exe]  <Smallfrogs Studio><2.0.21.505>
    [E:\WINDOWS\system32\anifix1.dll]  <N/A><N/A>
    [D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\adialhk.dll]  <Kaspersky Lab><6.0.0.299>

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  Error. [Regedit.Document]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  Error. ["hh.exe" %1]
.HLP  Error. [winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者

==================================



扫了log 不知怎么搞可以根除呢


PS:刚才扫着扫着出现了蓝屏 上面写着"hard errer"等几个词语
ooo-ppp
发表于 2007-4-17 16:02:01 | 显示全部楼层
http://hi.baidu.com/killvir 下载工具SREng2.4(百度搜一个也可)双击打开运行,别解压,使用系统修复文件关联等。
     到卡饭http://bbs.kafan.cn/viewthread.php?tid=74335&extra=page%3D1  看看帖子,下载狙剑5010和syscheck处理。
ooo-ppp
发表于 2007-4-17 16:09:04 | 显示全部楼层
百度搜System Repair Engineer (SREng) 2.4 版本 下载。双击后直接运行,别解压,使用系统修复文件关联等项。
            到http://bbs.kafan.cn/viewthread.php?tid=71602&extra=page%3D3下载syscheck2v1.0.069使用进程查看病毒路径后使用安全环境功能,用文件浏览删除病毒。用注册表编辑器清理后重启。
           利用狙剑5010
            1、锁定计算机
            2、在自启动项中删除所有可疑启动项后
            3、再重启计算机
            4、进程中反注册后卸载并删除病毒模块
            5、重启后用文件扫描查找可疑文件删之。
这样就可以清掉了,无论是进程也好、进程注入也好,都依赖于自启动项中注册才能开机自启动,清掉其自启动项后,它们自然也就无法启动了,也就成了任人宰割的死马了。

狙剑5010修.rar

168.76 KB, 下载次数: 214

winse
 楼主| 发表于 2007-4-17 16:10:33 | 显示全部楼层
才重启了可以用exe 但中途hard error后 再重启又用不到了 还只有卡巴能启动 AVG也没出来了 用卡巴扫 只能一起删感染了的Exe 现在进安全模式查毒了 也只能陆续查出更多染毒了的exe 天啊 怎么解决啊?
PS 更正一下 那个最初的病毒文件是javaws.exe

[ 本帖最后由 winse 于 2007-4-17 16:45 编辑 ]
winse
 楼主| 发表于 2007-4-17 17:44:23 | 显示全部楼层
这回再说详细点:刚才用卡巴查毒查到很多染毒exe文件,而且不能被清除,文件清到某个文件后变成了60秒强制重启,然后到了安全模式后它就不发作了,exe也可以用,不过只能查出很多Exe后删除,在网上查到4-5月左右的中同样的毒的人的贴子的回答好象说瑞星能恢复exe文件,但他们的现象好象没我那么严重会让exe文件也运行不了还不能把别的文件改成exe手缀,也有的贴子说是因为没打XP的MS-06 040补丁造成的, 因为现在在用安全模式2机也只能等中毒的机子回正常模式才能通文件,怕到时又中毒中得更深了 先问问看有没有比较有效的解决办法 拜托各位大大啦 能很好地解决的话 百度上面50分送上~~~(这可是要我回答25个问题才有的分哪~~)
wangjay1980
发表于 2007-4-17 20:38:50 | 显示全部楼层
<ISO><; ; ; ; ; ; ; ; ; ; ; "C:\ISO.EXE">  []
    <u><D:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll>  [Kaspersky Lab]
    <MsnMsgr><; ; ; ; ; ; ; ; ; ; ; ; "E:\Program Files\MSN Messenger\MsnMsgr.Exe" /background>  []
    <updateMgr><; ; ; ; ; ; ; ; ; ; ; ; ; d:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0>  []
<ATIPTA><; rem ; E:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe>  []
    <ccApp><; ; "E:\Program Files\Common Files\Symantec Shared\ccApp.exe">  []
    <CloneCDTray><; ; ; ; ; ; ; ; ; "E:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s>  []
    <DAEMON Tools-1033><; ; "D:\Program Files\D-Tools\daemon.exe"  -lang 1033>  []
    <DigiCarrier><; ; ; ; ; ; ; ; ; ; d:\Program Files\盛大点击书\DigiCarrier.exe>  []
    <DigiTray><; ; ; ; ; ; ; ; ; d:\Program Files\盛大点击书\DigiTray.exe>  []
    <dla><; ; E:\WINDOWS\system32\dla\tfswctrl.exe>  [Sonic Solutions]
    <Exif Initializer Ver.1.0><E:\Program Files\FUJIFILM\Exif Initializer Ver.1.0\EXIFINIT.EXE>  [FUJI PHOTO FILM CO.,LTD.]
    <Google Desktop Search><; ; ; ; ; ; ; ; ; ; "E:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup>  

[]
    <IMEKRMIG6.1><; E:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE>  [Microsoft Corporation]
    <IMJPMIG8.1><; "E:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>  [Microsoft Corporation]
    <ISUSPM Startup><; E:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup>  [InstallShield Software Corporation]
    <ISUSScheduler><; ; "E:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start>  []
    <MSPY2002><; E:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC>  []
    <NeroFilterCheck><; ; ; ; ; ; ; ; ; ; E:\WINDOWS\system32\NeroCheck.exe>  [Ahead Software Gmbh]
    <PHIME2002A><; E:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName>  [Microsoft Corporation]
    <PHIME2002ASync><; E:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC>  [Microsoft Corporation]
    <QuickTime Task><; ; "D:\Program Files\QuickTime\qttask.exe" -atboottime>  []
    <REGSHAVE><; E:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN>  [FUJI PHOTO FILM CO., LTD.]
    <SoundMan><; SOUNDMAN.EXE>  [Realtek Semiconductor Corp.]
    <SunJavaUpdateSched><; E:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe>  []
    <Symantec NetDriver Monitor><; ; E:\PROGRA~1\SYMNET~1\SNDMon.exe /Enterprise>  [Symantec Corporation]
    <vcs3demo><; ; ; ; ; ; ; ; ; D:\PROGRA~1\AVVCS3~1.0\Vcs3Cmd.exe>  []
    <vptray><; ; E:\PROGRA~1\SYMANT~1\VPTray.exe>  []
    <WinDVR SchSvr><; "E:\Program Files\Common Files\InterVideo\SchSvr\SchSvr.exe">  [InterVideo Inc.]
    <Xdoc><; ; ; ; ; ; ; ; ; ; "d:\Program Files\Xdoc\XdocStore.exe" -quiet>  []
    <IpWins><; ; ; E:\Program Files\ipwins\ipwins.exe>  []
    <WangWang><; ; ; ; ; ; ; ; ; ; ; "d:\Program Files\淘宝网\淘宝旺旺\WangWang.EXE">  []
<MSConfig><E:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto>  [Microsoft Corporation]
<AppInit_DLLs><anifix1.dll>  []
<domino><; E:\WINDOWS\domino.exe>  []
    <VMSnap1><; E:\WINDOWS\VMSnap1.exe>  [Vimicro]

这些启动项全部用SRE删除


[1EB426DA / 1EB426DA]
  <E:\WINDOWS\system32\1EB426DA.EXE -service><N/A>
[Client IP-IPX / Client IP-IPX]
  <"E:\WINDOWS\system32\svchosts.exe" -e te-110-12-0000338><N/A>
[Vsn dkpn Service / dkpn]
  <E:\WINDOWS\system32\rundll32.exe E:\PROGRA~1\jqva\qxca.dll,Service><N/A>
[ISSVC / ISSVC]
  <"D:\Program Files\Norton Internet Security\ISSVC.exe"><N/A>
[jsefusf / jsefusf]
  <E:\WINDOWS\system32\jsefusf.exe -service><N/A>
[Net Login Helper / netlog]
  <E:\WINDOWS\system32\SCardSer.exe ><N/A>
[Windows User Mode Driver / UMWdfmgr]
  <><N/A>
[Windows Server / Windows Server]
  <E:\WINDOWS\system32\Windows_Server.exe><N/A>
[Core Service for Windows Message / WinMessagePool]
  <E:\Program Files\dataserver.exe><N/A>
这些服务删除,删除不了就设置为disabled

E:\WINDOWS\system32\anifix1.dll按路径删除

然后用这个在安全模式下清理,清理完再用杀软全盘查杀

arswp.rar

590.29 KB, 下载次数: 216

wangjay1980
发表于 2007-4-17 20:40:09 | 显示全部楼层
最好在用360查杀一遍
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-5 06:30 , Processed in 0.145330 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表