百度空间 | 百度首页 
               
 
查看文章
 
第一次完整用通用病毒杀灭机解决问题
2007年06月15日 星期五 20:17

你看日志那么乱,再快速扫了一遍报告

确定是最近流行的随机8位病毒(瑞星命名为帕虫,金山命名为AV)

先建议用已经编辑好的 “近期坏事作尽U盘病毒.rar”

下载通用病毒杀灭机公测二版   
http://www.51files.com/?R4IGEDKR35L1ODPKC4FR

下载近期坏事作尽U盘病毒.rar,解压后使用通用病毒杀灭机--文件导入--近期坏事作尽

U盘病毒.dat文件
http://www.i170.com/attach/36F65DDB-0B4C-4E0C-B3CD-4577CA9AF782

然后,让他再扫了个报告上来,清理剩下的问题。用最新更新过的

SREngLog 分析助手1.2 修正版

http://www.i170.com/Attach/8B477EDC-3C7B-4242-A662-9E5218CE1BC8

分析好了日志,导出配置文件,发给他导入

就这样,2步很快解决了所有的问题(不到5min)

方便了我,也方便了他,呵呵,赞草莽书生一个啊

如下

[config]
Name=修复指令名称
Detail=
Writer=草莽书生
Date=2007-6-15
Num=868
[/config]
[file]
c:\program files\common files\system\sxuphlt.exe
c:\windows\system32\rundll32.exe remotedbg.dll,input
c:\program files\common files\microsoft shared\swasnvo.exe
c:\windows\system32\nwiztlbu.exe
c:\windows\system32\nwizwmgjs.exe
c:\windows\system32\nwizzhuxians.exe
c:\windows\system32\nwizdh.exe
c:\program files\common files\microsoft shared\
[/file]
[reg]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"kbtkssu"=-

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"kbtkssu"=-

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"qviaxfa"=-

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Autorun7"=-

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Autorun10"=-

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Autorun12"=-

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Autorun1"=-

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
""=-


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Logo1_.exe]
"Debugger"="egomoo.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rundl132.exe]
"Debugger"="egomoo.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\OSO.exe]
"Debugger"="egomoo.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FuckJacks.exe]
"Debugger"="egomoo.exe"
[/reg]
[services]
RemoteDbg
[/services]
[other]
AutoRun&IFEO&Hide
[/other]

总结下,中间用到的工具

============================================

Ⅰ   sreng

1.下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html(官方地址),最好修改名字再使用

解决问题的话,建议用下面这个修改过名字,没有被劫持的

SREng下载链接 (文件名:SREng【teyqiu】.com)531KB
http://ishare.sina.com.cn/cgi-bin/fileid.cgi?fileid=1363901


病毒修改你的系统时间为正确的系统时间 (否则sreng会让你输入授权号)然后运行SREng.exe 如果改完系统时间后又被病毒改回来可以在sreng中输入如下授权号
用户名:teyqiu
授权号:26129027541185431409013556
2.智能扫描=》扫描=》保存报告

==========================================

Ⅱ   SREngLog 分析助手1.2 修正版

http://www.i170.com/Attach/8B477EDC-3C7B-4242-A662-9E5218CE1BC8

很好用的软件,眼睛轻松了很多啊

==========================================

Ⅲ   通用病毒杀灭机公测二版   (隆重推出

直接使用,就不需要受助者多少操作了

使用举例:

对于最近流行的各类U盘病毒专杀指令

如何操作:

1.下载通用病毒杀灭机公测二版1   个人网盘下载

2.近期各类U盘病毒专杀指令20070608更新.rar,解压后使用通用病毒杀灭机--文件导入--近期各类U盘病毒专杀指令20070608更新.dat 文件

===========================================

最后感谢 sreng作者smallfrogs,后2款软件作者同为一人,感谢草莽书生的作品

支持杀毒新作品

呵呵



类别:学习日志 | 添加到搜藏 | 浏览() | 评论 (2)
 
最近读者:
 
网友评论:
1
2007年06月18日 星期一 22:21 | 回复
这个帖子一定要顶的,哈哈
 
2
2007年08月06日 星期一 14:00 | 回复
果然是强悍,使用效果不错
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu