瑞星卡卡安全论坛

首页 » 综合娱乐区 » 活动专区 » 实习生专区 » 实习生交流区 » 郁闷的一晚
fillix - 2008-8-13 11:09:00
昨天晚上突然有一个求助者通过qq找上门来,问了一下原来我回过她提问的贴子

说浏览网页时总提示有病毒,一看那个路径在临时文件夹中,我就让她找到后自己删,结果按照路径她说找不到。。后来还发现病毒名字有变化:kaka7:    看来有必要扫描一下日志了
不扫不要紧,一扫问题真是多:kaka8:  ,启动项乱死了,还有劫持,驱动里也很麻烦,根据之前的对话要是让她自己删还是不太现实,还是我来吧,被迫第一次远程:kaka3: ,远程起来还真是卡,好不容易删完了重启,第二次我又看不到她桌面了:kaka10: ,等好久终于可以了,修复了映像劫持,想着最后用sreng就搞定了,结果问题来了,appinit_dlls后面一大堆东西怎么也改不了,可能是漏删了什么,再用Xdelbox删一次重启,结果还是改不了:kaka11: ,再用windows清理助手一扫描,又扫除二十多项可修复的:kaka6: ,修复完最后app那个还是改不了,可能还是漏了某项驱动吧(我记得有一个我没敢删改为禁用了,难道是这个?),算了不管了,都已经3点钟了,眼睛都睁不开了,没办法让她第二天找一帮一小组的成员去解决吧:kaka12:

平时都是只给出方案,这次用自己的方案操作发现还是有问题,也可能是方案中漏了什么,不过也算有所体验
那个求助者自己的帖子都找不到了,怎么还找着我的:kaka2: ,看来不能在论坛资料里写qq啊:kaka4:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TheWorld)
叶陵君 - 2008-8-13 11:20:00
:default6:  吃一堑长一智,下次最好别留QQ号。等咱们翅膀硬了再留。
金星王子 - 2008-8-13 11:55:00
呵呵,看样子楼主是够郁闷的。如果有条件可以多用几款辅助软件帮助分析。
┾断┡ē誸 - 2008-8-13 16:32:00
哎  知道教训啦 哈哈  以后QQ不留
文物2 - 2008-8-13 16:33:00


引用:
原帖由 fillix 于 2008-8-13 11:09:00 发表
昨天晚上突然有一个求助者通过qq找上门来,问了一下原来我回过她提问的贴子

说浏览网页时总提示有病毒,一看那个路径在临时文件夹中,我就让她找到后自己删,结果按照路径她说找不到。。后来还发现病毒名字有变化:kaka7:    看来有必要扫描一下日志了
不扫不要紧,一扫问题真是多:kaka8:  ,启动项乱死了,还有劫持,驱动里也很麻烦,根据之前的对话要是让她自己删还是不太现实,还是我来吧,被


日志中有可疑的服务,驱动,注册表。需要清理dll和前面三点才能在在SReng中删除掉劫持。

附件: IFEO映像挟持修复程序.rar
A小可 - 2008-8-13 16:39:00
我也遇到好多个加QQ的了,还好,没遇见LZ的问题啊~
开心101 - 2008-8-13 16:49:00
那个app改不了的
有的用冰刃可以改
天月来了 - 2008-8-13 19:37:00
app那个的修改

必须关闭安全软件的监控。

否则安全软件可能会阻止的。
fillix - 2008-8-13 20:31:00
:kaka4: :kaka4:
正是这个问题啊 今天下午和万事达师父说的时候发现了
没有提示,但是在瑞星的历史记录中可以找到
1
查看完整版本: 郁闷的一晚