瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的电脑中了橙色病毒,主页也被修改成了7939,请教高手!!

123   2  /  3  页   跳转

我的电脑中了橙色病毒,主页也被修改成了7939,请教高手!!

八楼的哥哥(弱弱的问一句,是不是哥哥阿,或者是姐姐!汗!!)我同时中了两种病毒阿!
gototop
 

小白!!我错了!
问一句,超级兔子真的有用吗?
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8137314
里面有橙色八月的解决办法.

至于另一个......我也是新手.不误导你了
gototop
 

7楼的好心人!
你给我的两个地址,第一个一点就要下载个压缩文件,请问是你说的这个吗?第二个地址我找了N久,也没有看到你说的这个软件,如果是要日志,那么HijackThis可不可以呢,非常感谢

gototop
 

引用:
【我是小莉莉的贴子】7楼的好心人!
你给我的两个地址,第一个一点就要下载个压缩文件,请问是你说的这个吗?第二个地址我找了N久,也没有看到你说的这个软件,如果是要日志,那么HijackThis可不可以呢,非常感谢


………………


http://www.kztechs.com/sreng/sreng2.zip

下这个...
gototop
 

..你被.7939劫..应该去....反浏览器劫持论坛
gototop
 

7939地解决方法...


关于realplayer.exe的查杀

最近发现很多人都中了这个realplayer.exe 我拿到样本后测试了一下 这是个QQ的盗号木马,而且伪装成为real的进程 比较可恶。
运行realplayer.exe 后
发现在C:\windows\system32下生成了realplayer.exe和brlmon.dll两个文件 且brlmon.dll插入Explorer进程 还好插入的是Explorer进程 比较好弄
两个东西相互监视 所以即便结束了 realplayer.exe进程 也无法删除这个文件
并且在注册表项上添加了2个启动项
O4 - HKCU\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
O4 - 启动项HKLM\\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
达到开机启动的目的
清除方法如下
打开任务管理器 结束Realplayer.exe
然后结束 Explorer进程
此时桌面可能没了 不要担心
然后点击任务管理器上方的菜单栏中的 文件-新建任务-浏览 找到
C:\WINDOWS\system32\Realplayer.exe和C:\WINDOWS\system32\brlmon.dll 右键删除该文件
然后文件-新建任务-浏览 打开C:\Windows\Explorer.exe 此时 桌面又回来了
结束Explorer.exe是为了删除那个C:\WINDOWS\system32\brlmon.dll 否则删不掉
然后 用hijackthis修复
O4 - HKCU\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
O4 - 启动项HKLM\\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
这两项
修复注册表
开始 运行 输入regedit 删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft NT
和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RunDown
整个项目 
至此 该病毒就被干掉了

附:hijackthis下载地址 http://forum.ikaka.com/topic.asp?board=28&artid=8105899
修复方法:打开hijackthis 选择 仅执行扫描系统 然后在窗口里把
O4 - HKCU\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
O4 - 启动项HKLM\\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
挑钩 点击下面的修复 即可
gototop
 

帖子沉了.就别没高手看见你的帖了..
gototop
 


请到http://www.kztechs.com/sreng/sreng2.zip 下载System Repair Engineer 2.0.21.505(RC2)导出全部日志
gototop
 

我也中了这个,没办法,重装了系统!!!
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT