瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中毒了帮忙所有软件查不出来
fgfh - 2008-5-19 8:40:00
我 总是网站内弹出
http://221.232.247.122/adms/top/20080515124305/index.html的广告他总是在进网站时出来帮我找下
谢谢·
我不
IP武汉的
和 我 一样

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
天月来了 - 2008-5-19 9:35:00
可能局域网影响你

或者试试吧:

扫SRENG日志发这论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 下载的是压缩包,必须解压缩(建议解压到系统Windows文件夹里)
2 运行SREng***.EXE  ((将SREng***.EXE改名为123.com运行))
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
fgfh - 2008-5-21 15:22:00


引用:
原帖由 天月来了 于 2008-5-19 9:35:00 发表
可能局域网影响你

或者试试吧:

扫SRENG日志发这论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 下载的是压缩包,必须解压缩(建议解压到系统Windows文件夹里)
2 运行SREng***.EXE  ((将SREng***.EXE改名为123.com


检查结果:

附件: SREngLOG.log
fgfh - 2008-5-21 15:22:00


引用:
原帖由 天月来了 于 2008-5-19 9:35:00 发表
可能局域网影响你

或者试试吧:

扫SRENG日志发这论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 下载的是压缩包,必须解压缩(建议解压到系统Windows文件夹里)
2 运行SREng***.EXE  ((将SREng***.EXE改名为123.com
天月来了 - 2008-5-21 15:42:00
日志没看出什么

我帮不了你了。
日不懂啊 - 2008-5-21 15:54:00
[C:\Program Files\Rising\Rfw\ijt_base.dll]  [Beijing Rising Technology Co., Ltd., 7.0.0.10]
    [C:\Program Files\Rising\Rfw\olemon.dll]  [Beijing Rising Technology Co., Ltd., 7.0.0.6]
    [c:\documents and settings\administrator\application data\ppstream\bin\1.0.0.2\vodrc.dll]  [ppstream.com, 1.0.0.2]
    [C:\Program Files\Thunder\ComDlls\TDAtOnce_Now.dll]  [Thunder Networking Technologies,LTD, 1.0.5.16]
    [C:\Program Files\Thunder\ComDlls\xunleiBHO_Now.dll]  [Thunder Networking Technologies,LTD, 5, 0, 8, 44]
    [C:\Program Files\Rising\Rav\RavScrCh.dll]  [Beijing Rising Technology Co., Ltd., 20, 0, 0, 3]
    [C:\WINDOWS\system32\Macromed\Flash\Flash9d.ocx]  [Adobe Systems, Inc., 9,0,47,0]
    [C:\Program Files\Thunder\ComDlls\ThunderAgent_Now.dll]  [Thunder Networking Technologies,LTD, 5, 0, 4, 23]
    [C:\WINDOWS\system32\RavExt.dll]  [Beijing Rising Technology Co., Ltd., 20.0.0.17]
    [C:\WINDOWS\system32\shlhook.dll]  [Beijing Rising Technology Co., Ltd., 4.0.0.9]

这是插入到IE的进程~

就是瑞星,PPS网络电视,讯雷,还有Flash

真还没看出来有什么问题~~

问楼主是不是被ARP攻击了啊?
fgfh - 2008-5-24 11:46:00
不知道是 不 是电信弄的在 端口上做的 手脚··
张金水 - 2008-5-24 11:54:00
我是个刚买电脑的人..请问一下:E:\Recyded\desktop.ini  这个是什么病毒啊.我已经杀了.电脑回不回出现什么问题啊?那个高手知道的帮帮忙:default7: :default7:
天月2008 - 2008-5-24 12:38:00
在E盘里的一般不会是系统必须软件,不会影响电脑,就算是删错了也没事!不过你这个确实是误杀!一般病毒会自我保护,并不会让你轻而易举的删掉!
1
查看完整版本: 中毒了帮忙所有软件查不出来