瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助各位大虾:打开网页时老弹拦截,附日志
浪子2007 - 2008-1-3 11:00:00
请各位大虾帮忙急速解决,这是办公电脑

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; Alexa Toolbar)


附件: 882095200813104834.txt
浪子2007 - 2008-1-3 11:09:00
电脑运行任何网页都会出现下图

附件: 882095200813105811.bmp
浪子2007 - 2008-1-3 11:10:00
然后在桌面上产生一个如下图的.exe文件

附件: 882095200813105921.bmp
浪子2007 - 2008-1-3 11:18:00
请求尽快解决啊,期待期待
豪斯登堡新郎 - 2008-1-3 11:28:00
尝试以下方法看看能不能解决:
1,用SRE修复以下:
删除服务
[KVSrvXp_1 / KVSrvXp_1]
删除驱动程序
[Cdsys / Cdsys]
[NTPort Library Driver / zntport]

2,用XDelBox软件以抑制再生方式删除以下文件:
删除文件
C:\WINNT\system32\updcrl.exe
C:\WINNT\system32\verisignpub1.crl
C:\WINNT\system32\cdcd.sys
C:\WINNT\system32\zntport.sys
C:\Documents and Settings\Administrator\桌面\svchost.exe

3,重起删除后用SRE修复以下:
删除注册表
(CRLUpdate)
浪子2007 - 2008-1-3 12:11:00
我按照你给的方法做了,但还是不行,问题依然存在,请帮忙解决

重附sreng日志

附件: 882095200813115952.txt
豪斯登堡新郎 - 2008-1-3 12:23:00
日志里已没有问题,尝试修补系统漏洞补丁,升级IE浏览器
浪子2007 - 2008-1-3 12:37:00
升级浏览器?????

我的补丁打完了,但还是出现这个问题啊.
豪斯登堡新郎 - 2008-1-3 12:53:00
清理过IE临时文件了吗
浪子2007 - 2008-1-3 15:23:00
清理了,但现在好象更加严重了,所有的都开始暴落了.

重新扫描的sreng日志

附件: 882095200813151138.txt
豪斯登堡新郎 - 2008-1-3 17:50:00
1,用原版安装系统盘进入故障恢复控制台或者到纯DOS下替换userinit.exe文件

2,用XDelBox软件以抑制再生方式删除以下文件:
C:\WINNT\DbgHlp32.exe
C:\WINNT\system32\gjcscyc.dll
C:\WINNT\system32\avwlimn.dll
C:\WINNT\system32\ratbspi.dll
C:\WINNT\system32\swjqbzc.dll
C:\WINNT\system32\avwghmn.dll
C:\WINNT\system32\WinForm.dll
C:\WINNT\system32\gjtmayc.dll
C:\WINNT\system32\WSockDrv32.dll
C:\WINNT\system32\kawdizy.dll
C:\WINNT\system32\PTSShell.dll
C:\WINNT\system32\rarjepi.dll
C:\WINNT\system32\DbgHlp32.dll
C:\WINNT\system32\upxdnd.dll
C:\WINNT\system32\raqjkpi.dll
C:\WINNT\system32\avzxmmn.dll
C:\WINNT\system32\swrcfzc.dll
C:\WINNT\system32\wsmsezx.dll
C:\WINNT\system32\wszjdzx.dll
C:\WINNT\system32\gjgfcyc.dll
C:\WINNT\system32\jsqsbyc.dll
C:\WINNT\system32\rsjzapm.dll
C:\WINNT\system32\kapjgzy.dll
C:\WINNT\Fonts\00-19-E0-1C-36-EF\system\wdfmgr.exe
C:\WINNT\Fonts\00-19-E0-1C-36-EF\system\00001.exe
C:\WINNT\Fonts\00-19-E0-1C-36-EF\system\00004.exe
C:\WINNT\Fonts\00-19-E0-1C-36-EF\system\00006.exe
C:\WINNT\Fonts\00-19-E0-1C-36-EF\system\00013.exe
C:\WINNT\Fonts\00-19-E0-1C-36-EF\system\00009.exe
C:\Documents and Settings\Administrator\桌面\motou.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ScanBD\Windows2000-KB917008-x86-CHS.EXE

3,重起删除后,用SRE修复以下:
删除注册表
(DbgHlp32)
删除所有注册名前带IFEO的项

4,更新杀毒软件至最新,进行全盘杀毒
1
查看完整版本: 求助各位大虾:打开网页时老弹拦截,附日志