瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】送QQ靓号之类的提示
孑弋 - 2008-3-20 21:13:00
电脑昨天格式化了一下,今天安装了所需要的东西,
今天下午开始上网,

晚上打开QQ游戏大厅的时候弹出提示送QQ靓号之类的提示,这是为什么?

要怎么解决?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
天月来了 - 2008-3-20 21:37:00
你抓个图来看看

再去扫个SRENG日志看看系统怎样:

扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe((最好改个名运行,可以改为123.com))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,将日志内容不遗漏任何一个字母复制到另一个新建的空记事本里保存,再以附件形式发论坛来。
一定要以附件形式发论坛来
可以点我这贴的右下角的“引用”就知道怎么以附件形式发来了
孑弋 - 2008-3-20 21:58:00
引用:
【天月来了的贴子】你抓个图来看看

再去扫个SRENG日志看看系统怎样:

扫SRENG日志发论坛来

下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe((最好改个名运行,可以改为123.com))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,将日志内容不遗漏任何一个字母复制到另一个新建的空记事本里保存,再以附件形式发论坛来。
一定要以附件形式发论坛来
可以点我这贴的右下角的“引用”就知道怎么以附件形式发来了
………………



附件: 10263222008320214628.txt
火影忍者 - 2008-3-20 22:06:00
载图呢,看看
天月来了 - 2008-3-20 22:14:00
抓个图来看看那提示吧


下面这三个文件平时没见过,你自己去看看文件时什么软件的。
C:\WINDOWS\system32\ldf252.dll
C:\WINDOWS\system32\lwf214p.dll
C:\Program Files\8021x\dll.dll

日志其他没看出什么。
孑弋 - 2008-3-21 10:47:00
引用:
【天月来了的贴子】抓个图来看看那提示吧


下面这三个文件平时没见过,你自己去看看文件时什么软件的。
C:\WINDOWS\system32\ldf252.dll
C:\WINDOWS\system32\lwf214p.dll
C:\Program Files\8021x\dll.dll

日志其他没看出什么。
………………

[img][/img]API HOOK
入口点错误:CreateProcessA (危险等级: 高,  被下面模块所HOOK: 0x010E1FFD)
入口点错误:CreateProcessW (危险等级: 高,  被下面模块所HOOK: 0x010E20E5)
这是什么?
孑弋 - 2008-3-21 10:48:00
引用:
【天月来了的贴子】抓个图来看看那提示吧


下面这三个文件平时没见过,你自己去看看文件时什么软件的。
C:\WINDOWS\system32\ldf252.dll
C:\WINDOWS\system32\lwf214p.dll
C:\Program Files\8021x\dll.dll

日志其他没看出什么。
………………

[img][/img]

附件: 10263222008321104304.bmp
sako - 2008-3-21 10:53:00
api是瑞星的没事
日不懂啊 - 2008-3-21 10:54:00
引用:
【孑弋的贴子】
[img][/img]API HOOK
入口点错误:CreateProcessA (危险等级: 高,  被下面模块所HOOK: 0x010E1FFD)
入口点错误:CreateProcessW (危险等级: 高,  被下面模块所HOOK: 0x010E20E5)
这是什么?
………………


不知道是不是360干的事
sako - 2008-3-21 10:56:00
图片没有,把图片用规定格式以附件传上来
孑弋 - 2008-3-21 10:57:00
引用:
【天月来了的贴子】抓个图来看看那提示吧


下面这三个文件平时没见过,你自己去看看文件时什么软件的。
C:\WINDOWS\system32\ldf252.dll
C:\WINDOWS\system32\lwf214p.dll
C:\Program Files\8021x\dll.dll

日志其他没看出什么。
………………

[img][/img]

附件: 10263222008321104510.bmp
孑弋 - 2008-3-21 10:57:00
【回复“日不懂啊”的帖子】什么格式?
sako - 2008-3-21 10:59:00
没事了,请你把那个qq广告的解图法上来
孑弋 - 2008-3-21 11:04:00
【回复“sako”的帖子】今天没看到那个广告了。
日不懂啊 - 2008-3-21 11:06:00
引用:
【孑弋的贴子】【回复“日不懂啊”的帖子】什么格式?
………………


你问的这两个HOOK我经常见到

不太清楚是什么软件的。

猜测是360的HOOK,呵呵
sako - 2008-3-21 11:07:00
~~~~~~~~那就没问题了~~~~~~
那几个问题让天月看看,偶要睡觉了
孑弋 - 2008-3-21 11:11:00
【回复“日不懂啊”的帖子】
而且现在有些信任的网站的图片有时无法显示,比如腾讯的,淘宝的,
日不懂啊 - 2008-3-21 11:50:00
用360修复下IE

安全卫士360下载:http://www.onlinedown.net/soft/50671.htm
孑弋 - 2008-3-21 12:00:00
【回复“日不懂啊”的帖子】
我有360,但是IE的选项有很多个,修复哪个?
孑弋 - 2008-3-21 17:21:00
引用:
【天月来了的贴子】你抓个图来看看

再去扫个SRENG日志看看系统怎样:

扫SRENG日志发论坛来

下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe((最好改个名运行,可以改为123.com))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,将日志内容不遗漏任何一个字母复制到另一个新建的空记事本里保存,再以附件形式发论坛来。
一定要以附件形式发论坛来
可以点我这贴的右下角的“引用”就知道怎么以附件形式发来了
………………



附件: 10263222008321170941.txt
孑弋 - 2008-3-21 17:24:00
引用:
【天月来了的贴子】你抓个图来看看

再去扫个SRENG日志看看系统怎样:

扫SRENG日志发论坛来

下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe((最好改个名运行,可以改为123.com))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,将日志内容不遗漏任何一个字母复制到另一个新建的空记事本里保存,再以附件形式发论坛来。
一定要以附件形式发论坛来
可以点我这贴的右下角的“引用”就知道怎么以附件形式发来了
………………



附件: 10263222008321171221.bmp
中分 - 2008-3-21 18:26:00
呵呵,,全是老面孔,,支持继续.
小企鹅S - 2008-3-21 21:16:00
清理。
1
查看完整版本: 【求助】送QQ靓号之类的提示