瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 急向各位求助:我的yahoo/google进去都变百度了,请问怎么处理啊?
冰泪月影 - 2008-8-6 23:27:00
RT
请教各位,我的yahoo/google进去,都变百度主页了,而且瑞星也查不出毒来,请问怎么处理啊?
呜呜,很急啊,谢谢各位了先

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
1/2理想 - 2008-8-6 23:35:00
请楼主下载 windows清理助手清理一遍
下载地址 http://www.arswp.com/download/arswp2/arswp2.zip
打开清理助手=》更新到最新=》快速扫描=》处理 可清理对象和可卸载对象
试试看
rainyblue - 2008-8-6 23:38:00
楼主请使用Sreng(http://bbs.ikaka.com/attachment.aspx?attachmentid=397587)然后使用系统修复-----host文件---重置,修复host文件
冰泪月影 - 2008-8-7 21:39:00
各位大侠,我现在yahoo/google进去都正常了,但是我的瑞星没有反应了,右下角也没有阳伞出现了,怎么办啊?呜呜
aaccbbdd - 2008-8-7 21:42:00
先试试修复
开始-所有程序-瑞星杀毒软件-添加删除组件-修复
日志呢
冰泪月影 - 2008-8-7 21:46:00
回楼上的大侠,我照你说的点了,还是没有反应。我尝试重新安装,也是没反应
冰泪月影 - 2008-8-7 21:51:00
啊,怎么看日志啊,我现在只能打开那只狮子啊
aaccbbdd - 2008-8-7 21:54:00
扫日志前关闭无用进程,如QQ,迅雷及播放器程序

到大的软件站,如天空,太平洋,下载2.6正式版版的SReng(推荐)

http://www.skycn.com/soft/45002.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志

将主程序改名为小狮子.bat
冰泪月影 - 2008-8-7 22:06:00
我下载好了,解压缩后,名字叫这个的SREngLdr,文件一打开就消失了。。。
aaccbbdd - 2008-8-7 22:11:00
先用附件

再试试这里的SRENG
http://bbs.ikaka.com/showtopic-8517758.aspx

附件: jav专杀.zip
冰泪月影 - 2008-8-7 22:24:00
我正在用附件查杀了,已经有一堆木马了,请问我是否只要使用查杀功能?像修复什么的呢?
aaccbbdd - 2008-8-7 22:25:00
杀毒后再弄日志
日志放附件里
冰泪月影 - 2008-8-7 22:32:00
楼上的大侠,我已经上传好附件了,就在1楼里,麻烦帮偶诊断一下,好伐~~
aaccbbdd - 2008-8-7 22:41:00
1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\xpize.scr
c:\windows\system32\jrief.dll
c:\windows\system32\drivers\presafe.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[SCRNSAVE.EXE]    <C:\WINDOWS\system32\XPize.scr>
[ownjk]    <C:\WINDOWS\system32\jrief.dll>

删除QQ目录的wsock32.dll 文件

下载Dr.Web CureIt 到桌面,免安装的,更新后直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
冰泪月影 - 2008-8-7 23:23:00
c:\windows\system32\drivers\presafe.sys,说不存在这个文件,怎么办啊
冰泪月影 - 2008-8-7 23:27:00
而且另外2个也不让我删除,说是access violation at address 0047cc29 in module XDelbox.exe什么的
歼灭ぁ天使 - 2008-8-7 23:31:00
浏览器类问题 无法修复的看这里(修正/更新4)[扩充2]
http://bbs.ikaka.com/showtopic-8530937.aspx
byxxdrls - 2008-8-8 7:43:00
c:\windows\system32\jrief.dll
这是JAVQHC病毒,瑞星的粉碎机可以粉碎吗?
天月来了 - 2008-8-8 8:02:00
可惜不知道楼主的QQ安装在哪。

唉..........................

请楼主下载我提供的附件,解压后运行

选择“快速扫描”,当扫描到一个项目后,立即“停止扫描”,选择“执行清理”。

提示重启电脑时,立即重启,就可以了。 等着自动清理吧。

附件内附操作说明图,可以参照操作。

(注意:其他求助者请不要随意下载使用,此附件只对楼主有用,其他人没什么用的)

重启清理完以后,去下载最新SRENG工具:http://www.kztechs.com/sreng/download.html

扫描个新的2.6版的SRENG日志来打扫残余。

附件: 123.rar
1
查看完整版本: 急向各位求助:我的yahoo/google进去都变百度了,请问怎么处理啊?