瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 电脑中了AV终结者变种Z,我快被它搞死了~~~~~
懒的吹雪 - 2008-6-23 2:14:00
电脑中了AV终结者变种Z,通过用专杀 查出 AV终结者变种Z 和Broken_Safeboot  2个病毒
扫描完毕 重启还是存在 继续扫描 情况一样

部分反病毒网站上不去自动跳到YAHOO搜索 ,开启网上杀毒也自动跳转到YAHOO搜索

sreng2用不了,一打开就弹“应用程序发生异常 未知的软件异常(0xc0000409),未知为0x7c936310" 的对话框,然后程序的图标就自己消失。
卡卡助手打开没响应,就跟没点过一样
xdelbox1.7倒是能用
杀毒软件能用,就是不能更新,一点更新就提示我网络不通。防火墙也能用(尚不知道是不是在正常工作)。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
全世瞩目 - 2008-6-23 8:33:00
sreng2 或许是被劫持  你重命名 看看能不能打开啊!
天月来了 - 2008-6-23 8:53:00
这里官网下载瑞星听诊器:放桌面,改名运行,扫出来的日志也自动生成在桌面上,压缩发这论坛来。
http://it.rising.com.cn/Channels/Service/2006-07/1153115164d21020.shtml
如果网页打不开,就直接下载我的已改名的:
http://bbs.ikaka.com/attachment.aspx?attachmentid=386484
懒的吹雪 - 2008-6-23 12:18:00
扫完了什么都没有阿~~~??

而且现在好像更严重了——跟“百度”有关的网页全打不开了(除主页)
子艳 - 2008-6-23 12:24:00
直接下载金山的AV专杀,下好断网杀一次再进安全模式杀一次,然后用WINDOWS清理助手清理一下基本差不多了。
豪斯登堡新郎 - 2008-6-23 12:24:00
在瑞星听诊器同一目录下会生成一份“瑞星听诊信息.htm”

打开复制里面所有内容,新建一文档粘贴保存后上传即可
懒的吹雪 - 2008-6-23 12:39:00
晕,还安全模式呐~~,能进去我早进去了~~~~

日志倒是弄出来了

附件: 新建 文本文档.rar
超级游戏迷 - 2008-6-23 12:54:00
下载附件,运行之并用其强行删除以下文件,然后重启电脑:

C:\WINDOWS\SYSTEM32\QGKBU.DLL
C:\WINDOWS\SYSTEM32\IYCTM.DLL
C:\WINDOWS\SYSTEM32\UKOFY.DLL

附件: 360文件粉碎工具.rar
超级游戏迷 - 2008-6-23 12:55:00
建议删除这三个文件前,先找到它们,分别压缩,将压缩包提交“可疑文件交流区”鉴定……:default71:
懒的吹雪 - 2008-6-23 13:56:00
360文件粉碎工具用不了,我用xdelbox1.7删的
删除完了干嘛呢??
豪斯登堡新郎 - 2008-6-23 14:03:00
删完再扫描SRE日志上来

点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"cheryl.rar"压缩包;
2、打开已经解压缩的"cheryl"文件夹,双击运行其中的"cheryl.scr";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
超级游戏迷 - 2008-6-23 14:03:00
尝试是否能运行SRENGPS.EXE,如果能运行的话扫个日志,把日志作为附件上传……
懒的吹雪 - 2008-6-23 14:19:00
太好了SRENGPS能用了
那就麻烦你们在看看这个呗

附件: SREngLogEm.LOG
超级游戏迷 - 2008-6-23 14:29:00
1、进入注册表编辑器,删除以下注册表值项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <internat.exe>
    <qwe>
    <qww>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <vlpgz>
2、重启电脑,运行WINRAR压缩工具,找到和删除以下文件:
C:\WINDOWS\SYSTEM\internat.exe
C:\WINDOWS\system32\qgkbu.dll
3、到我签名处下载WINDOWS清理助手,运行并把你机上的百度搜索伴侣等流氓软件和病毒残留杀杀。
4、杀软升级到最新版本,全盘杀毒。
懒的吹雪 - 2008-6-23 15:02:00
"2、重启电脑,运行WINRAR压缩工具,找到和删除以下文件:
C:\WINDOWS\SYSTEM\internat.exe
C:\WINDOWS\system32\qgkbu.dll"
我找不到internat.exe这个文件
还有system32文件下,我找到一个QFKBU。DLL。BAK文件阿
懒的吹雪 - 2008-6-23 15:04:00
还有,重启电脑的话,病毒不就又重新感染了么??
超级游戏迷 - 2008-6-23 15:26:00


引用:
原帖由 懒的吹雪 于 2008-6-23 15:02:00 发表
"2、重启电脑,运行WINRAR压缩工具,找到和删除以下文件:
C:\WINDOWS\SYSTEM\internat.exe
C:\WINDOWS\system32\qgkbu.dll"
我找不到internat.exe这个文件
还有system32文件下,我找到一个QFKBU。DLL。BAK文件阿


1、QFKBU。DLL。BAK这个不管它

2、删除注册表值项后,不重启电脑是没用的,因为病毒文件已经注册表启动项加载运行,删除注册表启动项重启电脑后,病毒文件将不再被加载运行。

3、病毒文件不存在的话,重启电脑一般不会重复感染(一些感染特定类型文件的病毒除外)。
懒的吹雪 - 2008-6-23 15:31:00
那现在就用windows清理助手喽??
天月来了 - 2008-6-24 9:44:00
受不了

:default3:
1
查看完整版本: 电脑中了AV终结者变种Z,我快被它搞死了~~~~~