瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中招了!QQ病毒!
往事如风588 - 2007-10-6 21:22:00
不下心打开了!瑞星查杀没发现!我上传个各位看看!给我解药!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)


附件: 8051182007106211148.rar
火影忍者 - 2007-10-6 21:37:00
米有解药...按以下操作..
下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREngPS.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
往事如风588 - 2007-10-6 21:48:00
瑞星卡卡电脑诊断日志我先发上来了!一会给你System Repair Engineer日志中的报告

附件: 8051182007106213755.txt
往事如风588 - 2007-10-6 22:08:00
System Repair Engineer日志中的报告

附件: 8051182007106215735.rar
火影忍者 - 2007-10-6 22:14:00
打开SREng->启动项目->注册表->删除以下启动项目
    <{334345F1-DACF-3452-CB7D-4620F34A1533}><C:\WINDOWS\system32\rsztcpm.dll>  []
    <{57D81718-1314-5200-2597-587901018075}><C:\WINDOWS\system32\kaqhezy.dll>  []
    <{66650011-3344-6688-4899-345FABCD1566}><C:\WINDOWS\system32\ratbfpi.dll>  []
    <{444D7AB0-639D-445F-9143-3B3FFB2A7F39}><C:\WINDOWS\system32\dh3vpw0.dll>  []
    <{0F7A277A-4B2A-4673-8CC0-957C72ECFC6E}><C:\Program Files\Internet Explorer\Info_Ms.Sys>  []

编辑    <AppInit_DLLs><ratbfpi.dll>  []
为    <AppInit_DLLs><>

打开SREng->启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[fiijdnjt / fiijdnjt][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\fiijdnjt.sys><N/A>
[ijcjhjij / ijcjhjij][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\ijcjhjij.sys><N/A>
SRE--系统修复--浏览器加载项--删除
[]
  {E1CB9A2C-95B6-42A9-A58E-8F69D5E0ED38} <C:\WINDOWS\system32\cfqvnaglynlrv.dll, >
[]
  {E1CB9A2C-95B6-42A9-A58E-8F69D5E0ED38} <C:\WINDOWS\system32\cfqvnaglynlrv.dll, >

用冰刃删除以下文件
http://www.crsky.com/soft/6947.html

C:\Program Files\Internet Explorer\Info_Ms.Sys
C:\WINDOWS\system32\rsztcpm.dll
C:\WINDOWS\system32\kaqhezy.dll
C:\WINDOWS\system32\ratbfpi.dll
C:\WINDOWS\system32\dh3vpw0.dll
C:\WINDOWS\system32\cfqvnaglynlrv.dll
C:\WINDOWS\System32\DRIVERS\fiijdnjt.sys
C:\WINDOWS\system32\drivers\ijcjhjij.sy
baohe - 2007-10-6 23:35:00
引用:
【往事如风588的贴子】不下心打开了!瑞星查杀没发现!我上传个各位看看!给我解药!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)

………………

可以参考这个帖子:http://forum.ikaka.com/topic.asp?board=28&artid=8376930
往事如风588 - 2007-10-7 1:14:00
4楼给的方案我搞了!!现在重装QQ!看看行不行!!
1
查看完整版本: 中招了!QQ病毒!