瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急向各位求助:我的yahoo/google进去都变百度了,请问怎么处理啊?

12   2  /  2  页   跳转

[求助] 急向各位求助:我的yahoo/google进去都变百度了,请问怎么处理啊?

回复:急向各位求助:我的yahoo/google进去都变百度了,请问怎么处理啊?

我正在用附件查杀了,已经有一堆木马了,请问我是否只要使用查杀功能?像修复什么的呢?
gototop
 

回复:急向各位求助:我的yahoo/google进去都变百度了,请问怎么处理啊?

杀毒后再弄日志
日志放附件里
gototop
 

回复:急向各位求助:我的yahoo/google进去都变百度了,请问怎么处理啊?

楼上的大侠,我已经上传好附件了,就在1楼里,麻烦帮偶诊断一下,好伐~~
gototop
 

回复:急向各位求助:我的yahoo/google进去都变百度了,请问怎么处理啊?

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\xpize.scr
c:\windows\system32\jrief.dll
c:\windows\system32\drivers\presafe.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[SCRNSAVE.EXE]    <C:\WINDOWS\system32\XPize.scr>
[ownjk]    <C:\WINDOWS\system32\jrief.dll>

删除QQ目录的wsock32.dll 文件

下载Dr.Web CureIt 到桌面,免安装的,更新后直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
gototop
 

回复:急向各位求助:我的yahoo/google进去都变百度了,请问怎么处理啊?

c:\windows\system32\drivers\presafe.sys,说不存在这个文件,怎么办啊
gototop
 

回复:急向各位求助:我的yahoo/google进去都变百度了,请问怎么处理啊?

而且另外2个也不让我删除,说是access violation at address 0047cc29 in module XDelbox.exe什么的
gototop
 

回复:急向各位求助:我的yahoo/google进去都变百度了,请问怎么处理啊?

浏览器类问题 无法修复的看这里(修正/更新4)[扩充2]
http://bbs.ikaka.com/showtopic-8530937.aspx
无分贵贱  在时光中  我们都微不足惜



[随时更新] 新手有问题的先点击这里 无效后再求助
gototop
 

回复:急向各位求助:我的yahoo/google进去都变百度了,请问怎么处理啊?

c:\windows\system32\jrief.dll
这是JAVQHC病毒,瑞星的粉碎机可以粉碎吗?
gototop
 

回复: 急向各位求助:我的yahoo/google进去都变百度了,请问怎么处理啊?

可惜不知道楼主的QQ安装在哪。

唉..........................

请楼主下载我提供的附件,解压后运行

选择“快速扫描”,当扫描到一个项目后,立即“停止扫描”,选择“执行清理”。

提示重启电脑时,立即重启,就可以了。 等着自动清理吧。

附件内附操作说明图,可以参照操作。

(注意:其他求助者请不要随意下载使用,此附件只对楼主有用,其他人没什么用的)

重启清理完以后,去下载最新SRENG工具:http://www.kztechs.com/sreng/download.html

扫描个新的2.6版的SRENG日志来打扫残余。

附件附件:

文件名:123.rar
下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-8 8:02:15
描述:rar

百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT