瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 上传流氓软件日志
Fu茳 - 2009-8-26 12:04:00
此流氓软件用瑞星卡卡安全助手删除不掉。

最近电脑老是进入网页弹出广告。

但是在发生这个情况以前那两个流氓软件就在了。。我不清楚是不是这两个流氓软件的祸。。但是瑞星卡卡只扫描出这两个!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)

附件: SREngLOG.log
aaccbbdd - 2009-8-26 12:12:00
1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\rundll2000.exe
c:\windows\system32\wbem\lrdjr.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Internet Protect Service / lDOMANE]    <C:\WINDOWS\SYSTEM32\RUNDLL2000.EXE C:\WINDOWS\SYSTEM32\WBEM\LRDJR.DLL,Export 1087>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-8-26
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
Fu茳 - 2009-8-26 14:25:00
我想问下哪个怎么下载唷。。弹出的界面没下载键!
Fu茳 - 2009-8-26 14:30:00
谢谢你了。。但是我导入那个文件后点添加他显示没有这个文件!
Fu茳 - 2009-8-26 14:30:00
就是复制你那两个连接!
东蛇西鹿 - 2009-8-26 16:53:00
不论删除结果如何立即重启电脑(不管有无这个文件)
Fu茳 - 2009-8-27 16:41:00


引用:
原帖由 东蛇西鹿 于 2009-8-26 16:53:00 发表
不论删除结果如何立即重启电脑(不管有无这个文件)


都还没开始删怎么有结果。。他一直提示没有这个文件我都无法开始额。。
Fu茳 - 2009-8-27 22:45:00
救命啊。。现在进网页一直弹广告了。。!
Fu茳 - 2009-8-28 11:27:00
求助高人啊。。:kaka4: :kaka4:
aaccbbdd - 2009-8-28 11:38:00
新日志发上来....
Fu茳 - 2009-8-28 16:38:00
新的日志。。

附件: SREngLOG.log
aaccbbdd - 2009-8-28 17:04:00
1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\drivers\ikvya.sys

2.删除重启后使用SREng修复下面各项:

      启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
  (勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
[Internet Protect Service / lDOMANE]    <C:\WINDOWS\SYSTEM32\RUNDLL2000.EXE C:\WINDOWS\SYSTEM32\WBEM\LRDJR.DLL,Export 1087>

 
    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
[ikvy / ikvya]    <\SystemRoot\System32\DRIVERS\ikvya.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-8-28
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
Fu茳 - 2009-8-29 11:24:00
AACC哥。我按照你的要求全部做完了。但是这两个流氓软件还在。。上次发帖子发了这个图片但是没显示这次再发道

直接给相片地址吧:http://p3.u9u8.com/UploadFile/SourceImage/2009/8/26/89380/2009826746250353.jpg

我重复点了几次网站也没弹出什么网页游戏的广告了。可是还是有一个重庆在线的类似QQ新闻一样的弹出来!
天月来了 - 2009-8-29 11:28:00
去安全模式下再扫描,再清理试试
Fu茳 - 2009-8-29 15:09:00
对了。。我用XDELBOX重启删除的时候。直接就是重新启动了。。没有进什么DOS删除。直接重新启动我没看到他删除的过程。。。
Fu茳 - 2009-8-29 15:10:00
在修复WIN32的时候。弹出个说我数据不正常说有毒存在!:kaka2:
1
查看完整版本: 上传流氓软件日志