瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 跪求高手帮忙 被人劫持 有日志
病毒真TM多 - 2008-6-4 23:06:00
本网站http://www.sh055.cn/popad.htm网站劫持  真么弄都不行  估计中毒了    下面有用SRENG的扫描日志        扫出来的东西 看不懂  请高手帮忙清理下      再这里谢谢了 
如果高手有空  最好把扫描出的东西大概给翻译下  想学习下  谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
秋叶濛濛 - 2008-6-4 23:43:00
1.使用XDelBox删除以下文件:(XDelBox1.6下载)
说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。

c:\windows\system32\drivers\59859.sys
c:\windows\system32\drivers\000b4e88.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[Kavrun]    <; >(自己确认)

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[ADProt / ADProt]    <>
[fmsq / fmsq]    <>
[rivruxd / rivruxd]    <>
[zftp / zftp]    <>
[59859 / 59859]    <\SystemRoot\system32\drivers\59859.sys>
[000b4e88 / 000b4e88]    <\??\C:\WINDOWS\system32\Drivers\000b4e88.sys>



用金山清理专家强力修复IE
http://client.download.duba.net/KASSetup_10_1.EXE
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
病毒真TM多 - 2008-6-5 16:57:00
坏有别的方法没 我机器 这个方法不行啊~
日不懂啊 - 2008-6-5 17:07:00
安全卫士360下载:http://www.skycn.com/soft/21730.html

用这个试试
1
查看完整版本: 跪求高手帮忙 被人劫持 有日志