瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请斑竹师傅给我看下,我从卡卡区过来的

1234   2  /  4  页   跳转

[已解决] 请斑竹师傅给我看下,我从卡卡区过来的

回复: 请斑竹师傅给我看下,我从卡卡区过来的



引用:
原帖由 lqqk7 于 2008-6-19 16:44:00 发表
[quote] 原帖由 微妙香洁 于 2008-6-19 16:27:00 发表
[quote] 原帖由 lqqk7 于 2008-6-19 13:32:00 发表
点“开始”——“运行”,输入“%systemroot%\system32\drivers\etc”,然后点确定,将打开一个文件夹,在里面找到"Hosts"文件,将其删除试试看。 [/

我只开了一个窗,hosts无法删除--!
gototop
 

回复:请斑竹师傅给我看下,我从卡卡区过来的



大版  你可别怪我..

今天一天硬是没有一个用那什么木马群专杀搞成功过....

楼上的照天月来了的方法扫描上传日志吧
不认识我没关系,因为我也不认识你。
gototop
 

回复: 请斑竹师傅给我看下,我从卡卡区过来的



引用:
原帖由 天月来了 于 2008-6-19 17:06:00 发表
这种一运行文件就消失了的

必须弄这日志。以后不要再反复折腾了

你们俩也真够累的。

这里官网下载瑞星听诊器:放桌面,改名运行,扫出来的日志也自动生成在桌面上,压缩发这论坛来。
[url=http://it.rising.com.cn/Channels/Service/2006-07/1153115164d21020.shtml]http://it.risin

您好,斑竹,呵呵是我太菜

附件附件:

下载次数:118
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-19 17:35:51
描述:rar

gototop
 

回复:请斑竹师傅给我看下,我从卡卡区过来的

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

C:\PROGRAM FILES\TENCENT\QQ\AZSUKJ.DLL
C:\PROGRAM FILES\TENCENT\QQ\WSOCK32.DLL
C:\WINDOWS\SYSTEM32\LKDFV.DLL
C:\WINDOWS\SYSTEM32\XWPRH.DLL
C:\WINDOWS\SYSTEM32\TSLND.DLL

重起删除文件后  再扫描个SRE日志上来

点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"sreng980.zip"压缩包;
2、打开已经解压缩的"SREng980"文件夹,双击运行其中的"SREngPS.exe";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
不认识我没关系,因为我也不认识你。
gototop
 

回复:请斑竹师傅给我看下,我从卡卡区过来的

可以提取下列可疑文件:
C:\WINDOWS\SYSTEM32\LKDFV.DLL
C:\WINDOWS\SYSTEM32\XWPRH.DLL
C:\WINDOWS\SYSTEM32\TSLND.DLL
C:\WINDOWS\SYSTEM32\TSLND.DLL
D:\839077200848105344\234.EXE
C:\WINDOWS\SYSTEM32\DRIVERS\MIDISYN.SYS

另外可以尝试把卡卡的执行文件ras.exe改名看能否打开卡卡,若能打开卡卡,可以使用卡卡修复hosts文件
gototop
 

回复: 请斑竹师傅给我看下,我从卡卡区过来的



引用:
原帖由 豪斯登堡新郎 于 2008-6-19 17:45:00 发表
1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删

这个XDelBox做过了。下面SRE下载后点了,文件又没了,晕了,真顽固啊!

我用瑞星听诊器扫了一下

附件附件:

下载次数:125
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-19 18:36:50
描述:rar

gototop
 

回复: 请斑竹师傅给我看下,我从卡卡区过来的



引用:
原帖由 theeye 于 2008-6-19 17:47:00 发表
可以提取下列可疑文件:
C:\WINDOWS\SYSTEM32\LKDFV.DLL
C:\WINDOWS\SYSTEM32\XWPRH.DLL
C:\WINDOWS\SYSTEM32\TSLND.DLL
C:\WINDOWS\SYSTEM32\TSLND.DLL
D:\839077200848105344\234.EXE
C:\WINDOWS\SYSTEM32\D......

谢谢 卡卡文件我找不到
gototop
 

回复:请斑竹师傅给我看下,我从卡卡区过来的

严格按照以下步骤操作试下:

1.卸载QQ,删除QQ安装目录(一定删除彻底);

2.断开网络,重复 14 楼的做法删除一次文件(一定确认删除操作无误);

3.重起删除文件后,尝试运行SRE  扫描日志连网上传

3.
不认识我没关系,因为我也不认识你。
gototop
 

回复:请斑竹师傅给我看下,我从卡卡区过来的

恩,楼主这个状况跟我昨天的很像,应该也是中了AV终结者。是由QQ引起的,我昨天也是楼上的给我解决了,删除了几个DLL文件就好了,但是后来一点击QQ,病毒又重新出现了,后来我照第一次做了一遍又好了,把QQ也给删了。
不过有个问题就是我用XDELBOX删除文件的时候不知道为什么总是在进入DOS界面以后就花屏不动了,必须手动重启
gototop
 

回复: 请斑竹师傅给我看下,我从卡卡区过来的



引用:
原帖由 豪斯登堡新郎 于 2008-6-19 20:14:00 发表
严格按照以下步骤操作试下:

1.卸载QQ,删除QQ安装目录(一定删除彻底);

2.断开网络,重复 14 楼的做法删除一次文件(一定确认删除操作无误);

3.重起删除文件后,尝试运行SRE  扫描日志连网上传

3.


豪版,我刚才试了好几次,因为没用过XDELBOX,您看下,现在啥情况 :

附件附件:

文件名:SREngLOG.log
下载次数:91
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-19 21:10:11
描述:log

gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT