機器狗打敗卡卡獅?瑞星監控變紅傘2
endurer 原創
2008-02-24 第1版
(續:
機器狗打敗卡卡獅?瑞星監控變紅傘1
http://blog.csdn.net/Purpleendurer/archive/2008/02/23/2114717.aspx
http://endurer.bokee.com/6634438.html
http://blog.nnsky.com/blog_view_302078.html
http://blog.sina.com.cn/s/blog_49926d9101008m30.html)
從 pe_xscan 的 log 中
O23 - 服務: DEEPFREE UPDATE (DEEPFREE UPDATE) - C:/WINDOWS/SYSTEM32/DRIVERS/PCIHDD2.SYS (手動)
我們可以確定網友的電腦中了機器狗。
而且這份 log 的大部分項目與
輸入密碼登入系統後又自動登出?原來是機器狗惹的禍1
http://blog.csdn.net/Purpleendurer/archive/2008/02/15/2097467.aspx
http://endurer.bokee.com/6627992.html
http://blog.nnsky.com/blog_view_294292.html
http://blog.sina.com.cn/s/blog_49926d9101008hf4.html
中 pe_xscan 掃描的 log 相同。
由於網路不太穩定(在檢修過程中網路就了幾次斷開),所以還是讓網友到瑞星網站下載機器狗專殺工具,並下載 DrWeb CureIt!來掃描,掃蕩出4000多個病毒,其中大部分是在windows和IE臨時檔案夾中。
具體掃描結果就不貼出來了。
接下來開啟登錄編輯程式,刪除
O26 - IFEO: Ras.exe -> ntsd -d
對應的登錄機碼。
這樣我們就可以啟動瑞星卡卡安全助手了。
啟動後自動掃描出2個流氓軟體,清除了。
在[進階功能]—>[外掛程式管理及卸載]裡,把 O24 項卸載掉
在[進階功能]—>[系統啟用項管理]裡,在左邊點擊[登入項],在右邊找到 O4 項對應的項目,右擊,從彈出的菜單裡選擇刪除。
在[進階功能]—>[系統啟用項管理]裡,在左邊點擊[應用程式初始化動態串連庫],在右邊找到 O20 項對應的項目,右擊,從彈出的菜單裡選擇刪除。
在[進階功能]—>[系統啟用項管理]裡,在左邊點擊[服務項]和[驅動],在右邊找到 O23 項對應的項目,右擊,從彈出的菜單裡選擇刪除。
在[進階功能]—>[系統啟用項管理]裡,在左邊點擊[應用程式劫持項],在右邊找到 O26 項對應的項目,右擊,從彈出的菜單裡選擇刪除。
用WinRAR 刪除Windows臨時檔案夾,IE臨時檔案夾,d:/windows/prefetch 中可以刪除的檔案。
手動升級瑞星,重啟電腦~
瑞星監控恢複成綠傘了,再全面掃描一下……