瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 这啥破病毒啊?!
痛恨恶意插件者 - 2008-7-21 18:11:00
我只要一打开网页,它就会弹广告,很频繁,有时候还能把电脑卡死,如果有正在运行的应用程序,那它就把那个应用程序卡死。郁闷……这是我的扫描报告。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.rar
痛恨恶意插件者 - 2008-7-21 18:12:00
:kaka4: 可怜可怜我吧,打发点吧~~~
轩辕小聪 - 2008-7-21 18:12:00
SREng日志不要压缩,直接把log文件上传。
天月来了 - 2008-7-21 18:19:00
去看看这个文件到底是什么文件:

C:\WINDOWS\DOWNLO~1\konnt.dll
C:\WINDOWS\hatben.dll

还有这一个文件:
C:\WINDOWS\system32\mslesi.dll

这一个文件你不能轻易动它,动了它,可能需要修复Winsock才能继续连网的。
天云一剑 - 2008-7-21 18:20:00
使用XDelBox删除以下文件:(XDelBox,点击后进原创软件下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入(不检查路径),导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作



C:\WINDOWS\Downloaded Program Files\konnt.dll
C:\WINDOWS\Downloaded Installations\konnt.dll
c:\windows\hatben.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[VoicePro]    <C:\WINDOWS\system32\Rundll32.exe  "C:\WINDOWS\DOWNLO~1\konnt.dll",WaitWindows>

    系统修复-- 浏览器加载项之如下项删除:
[mfobj Class]    <C:\WINDOWS\DOWNLO~1\konnt.dll>
[mfobj Class]    <C:\WINDOWS\DOWNLO~1\konnt.dll>



最后
使用WINDOWS清理助手清理一下系统
  (点击下载)
痛恨恶意插件者 - 2008-7-21 18:23:00
我结束不了rundll32,他说“拒绝访问”
天云一剑 - 2008-7-21 18:25:00
那就直接按后面的操作
痛恨恶意插件者 - 2008-7-21 18:28:00
你说的第一个文件的文件夹我看不到,我已经在文件夹选项里把隐藏文件和隐藏的系统文件都弄出来了。
第二个是个隐藏文件
第三个也是隐藏文件
(你没问清楚啊,我只能告诉你是隐藏文件了,况且我也不是专业杀毒人员……)
痛恨恶意插件者 - 2008-7-21 18:32:00
你让我下的那个文件够屌,看不出文件大小
痛恨恶意插件者 - 2008-7-21 18:42:00
我按照你们说的做了,哈哈!果然没弹窗了!谢谢各位大侠啦!!~~~
1
查看完整版本: 这啥破病毒啊?!