叶陵君 - 2008-8-16 9:59:00
XdelBOX 重启后删除
D:\Program Files\Tencent\QQ\fjdezt.dll
杀毒辅助工具下载及简要说明
http://bbs.ikaka.com/showtopic-8536393.aspx
乱了的弦 - 2008-8-16 10:06:00
XDelBox选中文件后选立即重启执行删除为什么没有反映呢?
乱了的弦 - 2008-8-16 10:14:00
我重启系统了好像好了点。可以复制东西了(以前不可以),但是好像还有别的毒。。能再在日志文件里帮我找找吗?我现在就连上360的网站它都给我自动转到别处去了。
重又扫描了份日志,还有,我想把QQ那个文件整个删了,也删不掉。。提示有文件在使 用,是不是里面还有毒啊。
附件:
SREngLOG.log
乱了的弦 - 2008-8-16 10:20:00
扫了。。在上面重新编楫了下。。
aaccbbdd - 2008-8-16 10:26:00
C:\WINDOWS\system32\ycwxsmujx.dll
C:\WINDOWS\system32\quopkembp.dll
C:\WINDOWS\system32\cgabwqynb.dll
没法看
开QQ
再扫描日志
这么看不到QQ里的病毒根源
叶陵君 - 2008-8-16 10:27:00
再用那工具 删除 这个
C:\WINDOWS\system32\ycwxsmujx.dll
乱了的弦 - 2008-8-16 10:37:00
刚才那几个文件已经删了。。重启机器后上QQ了再扫描的日志,帮我看看。。谢谢。
附件:
SREngLOG.log
aaccbbdd - 2008-8-16 10:42:00
务必断网操作!
http://bbs.ikaka.com/showtopic.aspx?topicid=8442813&page=435楼的东东,一次性处理以下文件
D:\Program Files\Tencent\QQ\fjdezt.dll
D:\Program Files\Tencent\QQ\WSOCK32.DLL
C:\WINDOWS\system32\quopkembp.dll
C:\WINDOWS\system32\cgabwqynb.dll
最后SRENG-系统修复-重置Hosts
就OK了
乱了的弦 - 2008-8-16 11:00:00
照上面操作了。还有毒。。瑞星的监控也起不来了。再把日志附上。
还有启动项那有一项红色显示,删不掉也改不了值。


附件:
SREngLOG.log
叶陵君 - 2008-8-16 11:13:00
再删一次看下
D:\Program Files\Tencent\QQ\fjdezt.dll
C:\WINDOWS\system32\ycwxsmujx.dll
C:\WINDOWS\system32\quopkembp.dll
C:\WINDOWS\system32\cgabwqynb.dll
D:\Program Files\Tencent\QQ\WSOCK32.DLL
如果还是不行,看下这样有没用。
把QQ卸载掉好了。在用瑞星粉碎器把上面几个粉碎 了
乱了的弦 - 2008-8-16 13:38:00
我把C盘GHOST了,D盘的文件全删了。你们上面提到的那几个文件也没有了。
但我用扫描工具扫描还是发现了一些以前就存在的问题。
我把日志文件和几个图片传上来麻烦帮我分析一下。






附件:
SREngLOG.log
天仁 - 2008-8-16 13:41:00
未见病毒痕迹
kmon.dll项为卡卡6的正常加载项,不用担心
乱了的弦 - 2008-8-16 13:43:00
那为什么还提示那么多的入口点错误呢?
还有日志文件里也没有异常吗?
fairsentence - 2008-8-16 14:25:00
放心,日志没问题
© 2000 - 2026 Rising Corp. Ltd.