查看單個文章
舊 2009-07-08, 06:01 AM   #15 (permalink)
wulom
註冊會員
榮譽勳章
UID - 325050
在線等級: 級別:10 | 在線時長:145小時 | 升級還需:20小時級別:10 | 在線時長:145小時 | 升級還需:20小時級別:10 | 在線時長:145小時 | 升級還需:20小時級別:10 | 在線時長:145小時 | 升級還需:20小時級別:10 | 在線時長:145小時 | 升級還需:20小時
註冊日期: 2009-05-26
VIP期限: 2010-08
文章: 42
精華: 0
現金: 51 金幣
資產: 53607 金幣
預設

引用:
作者: plunderer 查看文章
你的 log 真是令人傻眼
族繁不及備載, 沒辦法一一列出要刪除或修復的項目

1
執行 System Repair Engineer 在 "啟動專案" => "註冊表" 中刪除下列項目:
<{750DBD56-AF03-47CB-BB28-BBF312B059F9}><C:\WINDOWS\fonts\xbpCfXnG6wUVF.fon> []
<{AC933D46-96A7-4670-9292-E7C4126C071E}><C:\WINDOWS\fonts\wQ7KbaNZKMe5G4qZ.fon> []
<{8708994F-1758-4C2C-9A3F-FA22D6CCCB41}><C:\WINDOWS\fonts\A97CRaCB.fon> []
<{11B10F7F-FB23-466D-BDC3-9591CF02EC17}><C:\WINDOWS\fonts\uXUsF2RrQy.fon> []
<{CD95107F-52A5-42A4-9914-18949993E798}><C:\WINDOWS\fonts\tY5UFS434YYd.fon> []
<{51F88A10-09E6-4763-948F-1C8861003255}><C:\WINDOWS\fonts\MqppW9KYn.fon> []
<{F1C149F4-380C-4F8A-B87E-7393732B27C1}><C:\WINDOWS\system32\GsfMwDWD3.dll> []
<{FCA4D3BE-C6C7-4F4D-9CBD-CB2666647ACA}><C:\WINDOWS\system32\EN7hzSreCat8.dll> []
<{E45C0FF6-B170-43B2-B897-6D02C43A2E18}><C:\WINDOWS\system32\ybM7kf9heVHDx.dll> []
<{71C4F360-FF1E-413E-B17A-0CA267A78E97}><C:\WINDOWS\system32\qB5BKZy7vR5m.dll> []
<{A0C86020-5935-4B87-B20E-0B656D450264}><C:\WINDOWS\system32\A0C86020.dll> []
<{39C1640B-E010-48CF-88A1-0D17A33AF9EA}><C:\WINDOWS\system32\dktXFYbT3G.dll> []
<{AB900155-F1F0-4165-9E73-67BC13BBCE89}><C:\WINDOWS\system32\xg4hAPNygs29.dll> []
<{76B9BA7A-81D0-4979-8598-8471F2AB5186}><C:\WINDOWS\system32\76B9BA7A.dll> []
<{36AC68E6-0C26-4D39-B98E-54B49DAB6BAA}><C:\WINDOWS\system32\dhDhwS7fFW.dll> []
<{76CBCF38-0583-44C7-A1AE-D463DFE625EC}><C:\WINDOWS\system32\skcfujQ5EDN.dll> []
<{56441985-D4E7-4D1F-BA3A-000C647FAA00}><C:\WINDOWS\system32\RhdwE8NYdbqQ.dll> []
<{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}><C:\WINDOWS\system32\122B901E.dll> []

2
重新開機, 以安全模式登入windows, 然後用你的卡巴掃描整個硬碟, 刪除所有感染的檔案

3
再重新開機, 此時可能會出現錯誤訊息(也可能沒有), 但不至於影響使用
hijackthis 應該能用了, 掃描一次, 把 log 發上來 (System Repair Engineer 的 log 實在太囉唆了....)
plunderer前輩您好,感謝您的建議,但現在碰上有點棘手的狀況

首先是我執行 System Repair Engineer勾選那些您說要刪除的檔案時,完全一個也刪不掉,刪了以後,病毒好像就會發作自動把該軟體關掉。我後來上網找了專掃特洛伊木馬的網頁、還有用卡巴斯基、以及一些去木馬軟體,通通都有捕捉到這些病毒群,依其軟體深入掃描性不同都至少有數十到上百個的錯誤檔案被捉出,可是我一旦要按刪除,如果是網頁,按的瞬間所有網頁就會全自動立即被關掉。如果是軟體,就會立即連explorer一起被清掉。

後來我重開機,病毒就發作了。一進入開機畫面,整個螢幕就變成像是霓虹燈一樣,迅速亮光七彩的閃動,然後用滑鼠一點,就會出現如下訊息:
http://img245.imageshack.us/img245/934/111psc.jpg
我按確定後,就會自動出現一個「偽」的簡體字的線上購買卡巴斯基序號的網頁。這整個錯誤訊息以至於網頁我想大概都是病毒發作現象的一部份吧…

從此之後,固定每兩分鐘,整個全螢幕就會不斷七彩迅速換色閃爍,我得一直重覆的按確定,然後過兩分鐘又一樣的情形發生…

我c碟的資料是已經都備份完畢了,請問前輩目前除了重灌的方法,還有其它任何可能的挽救解毒辦法嗎?

這是此病毒連結出來的"偽"卡巴斯基購買畫面擷取照:
http://img245.imageshack.us/img245/6129/1as.jpg

附帶一提,這病毒好像會限制開啟及安裝新的防毒軟體
我想開卡巴來掃毒,結果卻出現無法開啟的訊息…

這好像是一種新的變種病毒,是最近一兩個月才出來的,我剛才搜尋網路在"百度知道"裡"正在發問"中,看到有人和我一模一樣的典型情形:

待解决
救命!!电脑中毒了
悬赏分:30 - 离问题结束还有 14 天 15 小时
电脑先是彩屏 就是不断的红黄蓝等颜色一直跳

然后弹出个提示框说电脑严重中毒 必须立即使用最新杀毒清除病毒

点了确定后就弹出一个网站~http://......

上面写的是下载卡巴斯基

用杀毒软件试了 删不掉!!

求高手帮忙!!

此帖於 2009-07-08 08:36 AM 被 wulom 編輯.
wulom 目前離線  
送花文章: 63, 收花文章: 32 篇, 收花: 56 次
回覆時引用此帖
有 2 位會員向 wulom 送花:
Living (2009-07-08),sob790717b (2009-07-09)
感謝您發表一篇好文章