瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中病毒了
救命abc - 2008-8-21 19:08:00
任何安全软件自动删除  相关网页自动变成www.yahoo.com.cn
怎么解决?  高手帮忙~~急!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; .NET CLR 2.0.50727; InfoPath.2)
aaccbbdd - 2008-8-21 19:10:00
打开开QQ,快车
http://bbs.ikaka.com/showtopic-8517758.aspx
下改版SRENG
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

日志/报告以附件上传,贴到反病毒区
救命abc - 2008-8-21 19:16:00
已上传日志报告~~谢谢

附件: SREngLOG.log
救命abc - 2008-8-21 19:19:00
忘记开QQ了。。。。要不要重新扫描?
aaccbbdd - 2008-8-21 19:22:00
http://bbs.ikaka.com/showtopic-8442813-4.aspx
35楼软件
解压后运行
一次性删除文件(抑制再生)

C:\WINDOWS\system32\tjltwotlw.dll
D:\Program Files\Tencent\wsock32.dll

删除完
立即按主机箱重启键重启!!!!!!!!!!!!!!!!!!!!!!!!!!!!
上传新日志
救命abc - 2008-8-21 19:27:00
开了QQ 快车 QQ游戏后新的日志

附件: SREngLOG.log
豪斯登堡新郎 - 2008-8-21 19:28:00
到至顶天月版主的贴子中介绍的工具,(MS是35楼的工具)删除一下文件:

c:\progra~1\tencent\ssplus\splus.dll
c:\windows\system32\hzrjbt.dll
c:\windows\system32\tjltwotlw.dll
c:\windows\system32\lbdlogldo.dll
c:\windows\system32\xnpxasxpa.dll
; c:\windows\system32\nmgamex.dll
c:\windows\inf\usbdevices.inf
c:\progra~1\wksl\gucv.dll
c:\program files\microsoft office\system\apcdli.sys
c:\windows\system32\drivers\xm1ge.sys
c:\documents and settings\all users\application data\microsoft\office\system\ntptdb.sys
c:\program files\tencent\ssplus\saddr.dll

卸载QQ,彻底删除QQ安装目录,(一定记的)

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[NMGameX_AutoRun]  >

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[DCOM Service Process Manager / MSDCOMClient32] 
[bpxq / bpxq]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[apcdli / apcdli]   
[xm1g / xm1ge]   
[ntptdb / ntptdb] 

    系统修复-- 浏览器加载项之如下项删除:
[Tencent Browser Helper]    <C:\Program Files\TENCENT\SSPlus\SAddr.dll>

    系统修复-- 高级修复-- API入口点修复

    系统修复-- HOSTS文件-- 重置

重新安装QQ

全部做完去下载windows清理助手清理系统并重新安装杀毒软件并更新到最新进行全盘杀毒
aaccbbdd - 2008-8-21 19:29:00
刚刚的方法,删除:

C:\Program Files\TENCENT\QQ\aqsadv.dll
C:\Program Files\TENCENT\QQ\WSOCK32.DLL
C:\WINDOWS\system32\tjltwotlw.dll

严格执行
可保证计算机平安!!!!!!!
救命abc - 2008-8-21 19:39:00
删除后新的报告,请看看还有没有问题

附件: SREngLOG2.log
aaccbbdd - 2008-8-21 19:43:00
http://www.kztechs.com/sreng/download.html
2.6日志看看

病毒主文件KO了
救命abc - 2008-8-21 20:04:00
最新2.6日志    已上传

附件: SREngLOG.log
aaccbbdd - 2008-8-21 20:08:00
操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19或http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\qkgkpmf\lsass.exe
c:\windows\system32\hzrjbt.dll
c:\windows\system32\drivers\xm1ge.sys


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[N/A]    <C:\WINDOWS\system32\qkgkpmf\lsass.exe /t>
[{159D158D-27BF-E26A-F37B-8D159D048C04}]    <C:\WINDOWS\system32\HZRJBT.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[xm1g / xm1ge]    <\SystemRoot\System32\DRIVERS\xm1ge.sys>

http://www.arswp.com/download.html
升级,清理系统
    系统修复-- HOSTS文件--重置
救命abc - 2008-8-21 20:32:00
还有两个问题,  HOSTS文件-重置  不知道在哪里
  安全软件可以运行了
但是www.yahoo.com.cn 这个问题  还是没变
aaccbbdd - 2008-8-21 20:33:00
呵呵
我的签名看看
覆盖系统的Hosts也行的

http://www.skycn.com/soft/37174.html
安全百宝箱-系统修复
修复下
happysunday2003 - 2008-8-21 20:37:00
就不说了。。。看看就行了

学习了。。
救命abc - 2008-8-21 20:41:00
修复了...
  还是出现www.YAHOO.com.cn
救命abc - 2008-8-21 20:54:00
又用360修复了一次 终于可以了  谢谢了~:default6:
小狮子AA - 2008-8-21 20:56:00
用我(aaccbbdd)的签名覆盖系统的Hosts
如不能覆盖
安全模式覆盖
http://www.skycn.com/soft/37174.html
安全百宝箱-系统修复工具
修复

PS:托盘区
右键
禁用监控再进行Hosts操作
1
查看完整版本: 中病毒了