機器狗的新面孔:開機登入時出現0x0000008E藍屏錯誤2

來源:互聯網
上載者:User

機器狗的新面孔:開機登入時出現0x0000008E藍屏錯誤2

endurer 原創
2008-03-17 第1

(續:機器狗的新面孔:開機登入時出現0x0000008E藍屏錯誤1)

三、修複

先到 http://purpleendurer.ys168.com 下載 FileInfo、bat_do對log中的可疑檔案進行資訊提取、打包和延時刪除。

接下來開啟登錄編輯程式,刪除

O26 - IFEO: Ras.exe -> ntsd -d

對應的登錄機碼。

這樣我們就可以啟動瑞星卡卡安全助手了。
啟動後自動掃描出 N 個流氓軟體,清除了。

在[進階功能]—>[外掛程式管理及卸載]裡,把 O24 項卸載掉
在[進階功能]—>[系統啟用項管理]裡,在左邊點擊[登入項],在右邊找到 O4 項對應的項目,右擊,從彈出的菜單裡選擇刪除。
在[進階功能]—>[系統啟用項管理]裡,在左邊點擊[應用程式初始化動態串連庫],在右邊找到 O20 項對應的項目,右擊,從彈出的菜單裡選擇刪除。
在[進階功能]—>[系統啟用項管理]裡,在左邊點擊[服務項]和[驅動],在右邊找到 O23 項對應的項目,右擊,從彈出的菜單裡選擇刪除。
另外,在log中發現發現該電腦中殘存有江民KV的系統服務項,手工刪除了。
在[進階功能]—>[系統啟用項管理]裡,在左邊點擊[資源管理員外掛程式],在右邊找到 O25項對應的項目,右擊,從彈出的菜單裡選擇刪除
在[進階功能]—>[系統啟用項管理]裡,在左邊點擊[應用程式劫持項],在右邊找到 O26 項對應的項目,右擊,從彈出的菜單裡選擇刪除。

用WinRAR 刪除Windows臨時檔案夾,IE臨時檔案夾,d:/windows/prefetch 中可以刪除的檔案。

到 http://endurer.ys168.com 下載瑞星殺毒助手,使用瑞星線上免費掃描對c:/windows檔案夾進行了查殺,並將查殺結果匯出如下:

2008-3-13 12:41:56 瑞星殺毒助手Windows XP Service Pack 2(5.1.2600)
檔案名稱                                             病毒名
C:/WINDOWS/system32/drivers/wxptdi.sys             Trojan.Win32.Mnless.zyq
C:/WINDOWS/system32/drivers/mselk.sys              RootKit.Win32.GameHack.gfa
C:/WINDOWS/system32/gdjzi32.dll.del>>upack0.34     Trojan.PSW.Win32.GameOL.mjf
C:/WINDOWS/system32/HookHelp.sys                   RootKit.Win32.KeyLogger.m
C:/WINDOWS/system32/msosmhfp00.dll.del>>upack0.34  Backdoor.Win32.GameOL.a
C:/WINDOWS/system32/foxitxcwow.dll.del>>upack0.34  Trojan.PSW.Win32.SunOnline.mr
C:/WINDOWS/system32/HHHCompress.dll.del>>upx_c     Trojan.PSW.Win32.SunOnline.mr
C:/WINDOWS/system32/msosdohs00.dll.del>>upack0.34  Trojan.PSW.Win32.XYOnline.acd
C:/WINDOWS/system32/tsqc.dll.del>>upack0.34        Trojan.PSW.Win32.GameOL.mjf
C:/WINDOWS/system32/mnauygniqaixnaij.dll.del>>upack0.34     Trojan.PSW.Win32.GameOL.mjf
C:/WINDOWS/system32/WSockDrv32.dll.del              Trojan.PSW.Win32.SO2Game.m
C:/WINDOWS/system32/msosmhfp01.dll.del>>upack0.34   Backdoor.Win32.GameOL.a
C:/WINDOWS/system32/8F2DA66B.EXE.del>>upack0.39     Trojan.IMMSG.Win32.TBMSG.ykq
C:/WINDOWS/system32/slcs.dll.del>>upack0.34         Trojan.PSW.Win32.RocOnline.kj
C:/WINDOWS/system32/WINSvr32.dll.del                Trojan.PSW.Win32.GameOL.mjj
C:/WINDOWS/system32/duygnef.dll.del>>upack0.34      Trojan.PSW.Win32.GameOL.mjf
C:/WINDOWS/system32/24.exe>>upack0.34               Trojan.PSW.Win32f.ahc
C:/WINDOWS/system32/taijoad.dll.del>>upack0.34      Trojan.PSW.Win32.GameOL.mjf
C:/WINDOWS/system32/LotusHlp.dll.del                Trojan.PSW.Win32.GamesOnline.qu
C:/WINDOWS/system32/oqnauhc.dll.del>>upack0.34      Trojan.PSW.Win32.GameOL.mjf
C:/WINDOWS/system32/msnnebb32.dll.del>>fsg2.0       Trojan.PSW.Win32.SunOnline.mq
C:/WINDOWS/system32/vfqnsxzx.dll.del>>upack0.34    Trojan.PSW.Win32.SunOnline.mq
C:/WINDOWS/system32/DbgHlp32.dll.del                Trojan.PSW.Win32.SO2Game.k
C:/WINDOWS/system32/fyom.dll.del>>upack0.34         Trojan.PSW.Win32.GameOL.mjf
C:/WINDOWS/system32/gnolnait.dll.del>>upack0.34     Trojan.PSW.Win32.GameOL.mjf
C:/WINDOWS/system32/qyiurwawm.dll.del>>upack0.34    Trojan.PSW.Win32.SunOnline.mt
C:/WINDOWS/system32/mswmgog32.dll.del>>upx_c        Trojan.PSW.Win32.SunOnline.mu
C:/WINDOWS/system32/atgnehz.dll.del>>upack0.34      Trojan.PSW.Win32.GameOL.mjf
C:/WINDOWS/system32/ddljex.dll.del       Trojan.PSW.Win32.QQGame.GEN
C:/WINDOWS/system32/zmajnx.dll.del       Trojan.PSW.Win32.QQGame.GEN
C:/WINDOWS/system32/lywdwr.dll.del       Trojan.PSW.Win32.QQGame.GEN
C:/WINDOWS/system32/jxvtvq.dll.del       Trojan.PSW.Win32.QQGame.GEN
C:/WINDOWS/system32/ifsfgr.dll.del       Trojan.PSW.Win32.QQGame.GEN
C:/WINDOWS/system32/pbfkkr.dll.del       Trojan.PSW.Win32.QQGame.GEN
C:/WINDOWS/system32/vfxfla.dll.del       Trojan.PSW.Win32.QQGame.GEN
C:/WINDOWS/system32/kqihbp.dll.del       Trojan.PSW.Win32.QQGame.GEN
C:/WINDOWS/system32/uwlcdk.dll.del       Trojan.PSW.Win32.QQGame.GEN
C:/WINDOWS/system32/ezyyii.dll.del       Trojan.PSW.Win32.QQGame.GEN
C:/WINDOWS/system32/bqxxil.dll.del       Trojan.PSW.Win32.QQGame.GEN
C:/WINDOWS/system32/bexjss.dll.del       Trojan.PSW.Win32.QQGame.GEN
C:/WINDOWS/system32/fnosgo.dll.del       Trojan.PSW.Win32.QQGame.GEN
C:/WINDOWS/system32/ynelcd.dll.del       Trojan.PSW.Win32.QQGame.GEN
C:/WINDOWS/system32/gddh3i32.dll.del>>upack0.34     Trojan.PSW.Win32.GameOL.mjf
C:/WINDOWS/system32/gdqqhxi32.dll.del>>upack0.34    Trojan.PSW.Win32.GameOL.mjf
C:/WINDOWS/system32/gdwli32.dll.del>>upack0.34      Trojan.PSW.Win32.GameOL.mjf
C:/WINDOWS/system32/gdqqsgi32.dll.del>>upack0.34    Trojan.PSW.Win32.GameOL.mjf
C:/WINDOWS/system32/gddji32.dll.del>>upack0.34      Trojan.PSW.Win32.GameOL.mjf
C:/WINDOWS/system32/gdzxi32.dll.del>>upack0.34      Trojan.PSW.Win32.GameOL.mjf
C:/WINDOWS/system32/gdcqi32.dll.del>>upack0.34      Trojan.PSW.Win32.GameOL.mjf
C:/WINDOWS/system32/gddhi32.dll.del>>upack0.34      Trojan.PSW.Win32.GameOL.mjf
C:/WINDOWS/system32/gdmsi32.dll.del>>upack0.34      Trojan.PSW.Win32.GameOL.mjf
C:/WINDOWS/system32/gdmhi32.dll.del>>upack0.34      Trojan.PSW.Win32.GameOL.mjf
C:/WINDOWS/system32/gdmoyi32.dll.del>>upack0.34     Trojan.PSW.Win32.GameOL.mjf

絕大部分都是盜號木馬……

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.