瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中毒了,瑞星杀不死。求助
有文化的方丈 - 2008-6-4 17:21:00
IE主页不断被改,所有网页的顶端都有广告。瑞星最新版本都杀不死。跪求高手们帮助。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; WPS)

附件: 080604.txt
天月来了 - 2008-6-4 17:32:00
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\system32\aojqqdxpgooqs.dll
C:\WINDOWS\system32\sslyehqrti.dll
C:\WINDOWS\system32\wjspjchqme.dll

不论删除结果如何继续下面操作。
——————————————————————————————————
下面两个不认识,自己看去。
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <Skype><"c:\documents and settings\administrator\桌面\阿呆的文件\新建文件夹\skype\Phone\Skype.exe" /nosplash /minimized>  [N/A]
==================================
服务
[VJVodServices / vvdsvc][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k vvdsvc-->C:\WINDOWS\system32\nagasoft\vjocx.dll><南京纳加软件有限公司>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {192C0424-8358-4EB4-B62D-F91821BC0745} <C:\WINDOWS\system32\aojqqdxpgooqs.dll, N/A>
[]
  {522FBA64-7812-4BDE-81FC-50075E4C7800} <C:\WINDOWS\system32\sslyehqrti.dll, N/A>
[]
  {C68B0149-C717-4041-BF00-C21569B97019} <C:\WINDOWS\system32\wjspjchqme.dll, Microsoft Inc.>
[]
  {192C0424-8358-4EB4-B62D-F91821BC0745} <C:\WINDOWS\system32\aojqqdxpgooqs.dll, N/A>
[]
  {522FBA64-7812-4BDE-81FC-50075E4C7800} <C:\WINDOWS\system32\sslyehqrti.dll, N/A>
[]
  {C68B0149-C717-4041-BF00-C21569B97019} <C:\WINDOWS\system32\wjspjchqme.dll, Microsoft Inc.>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
————————————————————————————————————
再重启电脑,
升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
豪斯登堡新郎 - 2008-6-4 17:37:00
这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除。
http://dl.filseclab.com/down/powerrmv.zip

c:\windows\system32\sslyehqrti.dll
c:\windows\system32\wjspjchqme.dll
c:\windows\system32\aojqqdxpgooqs.dll

2.删除后用SREng修复下面各项:

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\aojqqdxpgooqs.dll>
[]    <C:\WINDOWS\system32\sslyehqrti.dll>
[]    <C:\WINDOWS\system32\aojqqdxpgooqs.dll>
[]    <C:\WINDOWS\system32\wjspjchqme.dll>
有文化的方丈 - 2008-6-4 17:51:00
找不到浏览器加载项那些文件,aojqqdxpgooqs.dll这个文件也找不到。
有文化的方丈 - 2008-6-4 17:55:00
找到了,不好意思哦,呵呵,谢谢大家
zr115 - 2008-6-4 18:14:00
你可以用卡巴或NOD32杀,还不行的话,就用大蜘蛛一定行
1
查看完整版本: 中毒了,瑞星杀不死。求助