找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 3062|回复: 16

(恢复了系统,算是解决)中了N深的毒..搞了一下午沒清完....能者進來幫幫看一下..

[复制链接]
发表于 2007-4-11 20:21:32 | 显示全部楼层 |阅读模式
Logfile of HijackThis v1.99.1
Scan saved at 下午 07:00:41, on 2007/4/11
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\NComputer\bootsrv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\SYSTEM32\RUNDLL2KXP.EXE
C:\WINDOWS\Explorer.exe
C:\WINDOWS\AdsNT.exe
C:\WINDOWS\system32\AlxUp.exe
C:\CMailServer\CMailServer.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAP.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\CAP4RSK.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP4SWK.EXE
C:\Program Files\PeanutHull3\PhMain.exe
D:\ip\winpip.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\PeanutHull3\PhCore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\MEI~1.SER\LOCALS~1\Temp\Rar$EX16.438\HijackThis.exe


中毒了..用威金(清了一堆)專殺配合卡巴(清了N個)+熊貓專殺(清了2345個)清理得差不多了...
但卡巴還有兩個清不掉
C:\WINDOWS\system32\waktz.dll
C:\WINDOWS\system32\drivers\ityly.sys


網上找不到相關的資料..因為是這臺做來文件服務器的..而且裝的是繁體系統..重做系統不好搞..

想打包這兩個文件做樣本都不行..安全模式下也試過..都提示此文件正在使用中..

[ 本帖最后由 sansa520 于 2007-4-13 04:59 PM 编辑 ]
发表于 2007-4-11 21:08:36 | 显示全部楼层
进入pe删除,我都是用pe手动杀毒的,如果还不行,就用光盘pe
回复

使用道具 举报

发表于 2007-4-11 21:11:04 | 显示全部楼层
先找到这两干净的文件。重启在dos或pe下替换。
回复

使用道具 举报

发表于 2007-4-11 21:32:11 | 显示全部楼层
waktz.dll可以反注册掉吗?SYS在安全模式下删除不掉,一定是被当作虚拟驱动了。
回复

使用道具 举报

发表于 2007-4-11 21:48:28 | 显示全部楼层
还是用PE删吧,简单,就几个个文件:
RUNDLL2KXP.EXE
waktz.dll
ityly.sys
C:\WINDOWS\AdsNT.exe
C:\WINDOWS\system32\AlxUp.exe

评分

参与人数 1无忧币 +20 收起 理由
6618 + 20

查看全部评分

回复

使用道具 举报

发表于 2007-4-11 21:54:13 | 显示全部楼层
怎么我就没毒中呢?楼主去哪中的毒?让我中一下好不
回复

使用道具 举报

发表于 2007-4-11 22:12:32 | 显示全部楼层
gdisk 1 /y /mbr                            "重新初始化主引导记录 (/MBR)"
gdisk 1 /del /all                          "删除所有硬盘分区"
跟它病毒同归于尽,拼了:lol 让病毒知道你不是好欺负的,ghost吧!;P
回复

使用道具 举报

发表于 2007-4-11 22:13:10 | 显示全部楼层
用PE怎么删除病毒,请教一下,请说得详细一些,我是新手!
回复

使用道具 举报

发表于 2007-4-11 22:57:48 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2007-4-11 23:10:09 | 显示全部楼层
大侠天天打鹰,没想到今天被鹰啄了眼。
回复

使用道具 举报

发表于 2007-4-11 23:58:11 | 显示全部楼层
原帖由 大雨落幽燕 于 2007-4-11 09:48 PM 发表
还是用PE删吧,简单,就几个个文件:
RUNDLL2KXP.EXE
waktz.dll
ityly.sys
C:\WINDOWS\AdsNT.exe
C:\WINDOWS\system32\AlxUp.exe

同意,删掉这几个东东,再在注册表限制这几个EXE的运行。
回复

使用道具 举报

发表于 2007-4-12 00:00:14 | 显示全部楼层
如果还搞不定,用SRENG扫个日志上来。:lol
回复

使用道具 举报

 楼主| 发表于 2007-4-12 00:59:16 | 显示全部楼层
我服了。。没时间再杀毒了。。我把服务器。。还有内网的电脑全部GHOST还原了。。
搞到刚刚才回来。。。。累死了。。。。
先谢谢几位了。。不过我有预感。。。这次病毒没清干净。。。

静观其变了。。
回复

使用道具 举报

 楼主| 发表于 2007-4-12 01:04:27 | 显示全部楼层
汗了。。第一次碰到这么多的毒。。。三个一起杀。。。木马一大堆。。。
在我接手那间公司前那里已经搞得乱七八糟了。。因为那台文件服务器存的文件比较多。。
而且多数的马跟毒都出自那些文件里。所以不敢乱来。。要不然我早就FORMAT了。。。
忘了把每台机的日志扫一份了。。

[ 本帖最后由 sansa520 于 2007-4-12 01:07 AM 编辑 ]
回复

使用道具 举报

发表于 2007-4-12 13:31:18 | 显示全部楼层
原帖由 pandorak 于 2007-4-11 10:57 PM 发表

那有毒敢毒你啊!
躲都来不及,被你抓去当宠物养多郁闷啊!

^_^哈哈,不要把人笑死要被判刑的。
[UserJS ExtraLinks Img] back.gif
回复

使用道具 举报

发表于 2007-4-13 09:30:26 | 显示全部楼层
再装一次系统啊,我现在碰到这样的情况,实在是不想去杀了的,哪个叫自己平时没有做好防备的准备啊。
回复

使用道具 举报

发表于 2007-4-14 00:21:06 | 显示全部楼层
用这个办法行不行:
先建立一个文件夹,找到这两个病毒文件,右键剪切并粘贴到刚才建立的文件夹里,重新用杀毒软件查杀.你看是不是全杀掉了?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-4-19 19:59

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表