瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 电脑中病毒了 新增加了日志,十万火急!
古之罗朗 - 2008-7-17 21:25:00
我的电脑首先是上不了网,瑞星都无法升级,但是电脑上的平安证卷还可以看,之后安装了多种IE修复工具都无济于事,黄山修复工具提示有病毒,我进入安全模式杀毒,什么都没有扫出来。我家是用路由器,一共接了三台电脑,其余两台都没事,到底怎么了??我是用别的电脑求助,请尽快答复。很急!!!!!!!!!!!!!:default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87: :default87:

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
新日志在此

附件: SREngLOG.log (2008-7-18 20:52:39, 39.26 K)
该附件被下载次数 143

aaccbbdd - 2008-7-17 21:28:00
扫日志前关闭无用进程,如QQ,迅雷

到大的软件站,如天空,太平洋,下载2.6正式版版的SReng(推荐)

http://www.skycn.com/soft/45002.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
长足进步 - 2008-7-17 21:38:00
:default5: :default5:
古之罗朗 - 2008-7-18 9:55:00
我的电脑上不了网
小日来了 - 2008-7-18 10:00:00
检查网卡,检查IP,检查NDS。
古之罗朗 - 2008-7-18 10:19:00
没用
bluebin - 2008-7-18 10:23:00
在其他电脑上下载SREng扫描工具 然后用U盘拷到你电脑 扫描后的日志再用U盘传到其他电脑上上传论坛
楼主有U盘吧
古之罗朗 - 2008-7-18 20:45:00
试一下
开心101 - 2008-7-18 21:26:00
1.建议使用XDelBox删除以下文件使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\d32dx9.sys
c:\windows\system32\drivers\hdv32_c.sys
c:\windows\system32\drivers\ich.sys

c:\windows\system32\drivers\v124nt.sys
c:\windows\system32\drivers\hsf_cnxt.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项删除:
[HiddFldy / HiddFldy]    <\??\C:\WINDOWS\system32\d32dx9.sys>
[Hdv32 / Hdv32]    <\??\C:\WINDOWS\system32\drivers\Hdv32_c.sys>
[Ich / Ich]    <System32\DRIVERS\Ich.sys>

[V124 / V124]    <System32\DRIVERS\v124nt.sys>
[winachsf / winachsf]    <System32\DRIVERS\HSF_CNXT.sys>


用下面的附件修复映像劫持

附件: 机器狗%26映像劫持修复工具.rar
古之罗朗 - 2008-7-19 8:14:00
这个到底怎么回事,是病毒吗,是什么病毒
古之罗朗 - 2008-7-19 8:18:00
还有以上操作看不太懂,可不可以说详细一点。。。 。。。我是新手!!
开心101 - 2008-7-19 9:19:00
应该是中木马了

把下面的附件的扩展名.txt去掉
就可以用了 用它来删除文件
sreng就是你扫日志那个
然后修复影响劫持的工具
我上面已经传了 解压后运行就可以

附件: XDelBox.exe.txt
1
查看完整版本: 电脑中病毒了 新增加了日志,十万火急!