卡卡网
:
上网安全助手软件
瑞星知道
文件诊所
安全论坛
瑞星网
界面模式
登录
注册
会员
在线
帮助
加入收藏夹
瑞星卡卡安全论坛
技术交流区
反病毒/反流氓软件论坛
我中了仿NGA网站的毒,谁来帮帮我啊 以上传日志 急 在线等
热点专题
实习生专区
瑞星产品求助区
瑞星杀毒软件、瑞星全功能安全软件
瑞星个人防火墙
卡卡上网安全助手
企业级安全产品
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
入侵防御(HIPS)
可疑文件交流
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
青涩文学
体坛风云
活动专区
本站站务区
站务
1
2
1
/ 2 页
跳转
页
[求助] 我中了仿NGA网站的毒,谁来帮帮我啊 以上传日志 急 在线等
收藏
vicci
初生襁褓狮
帖子:
11
注册:
2008-11-21
来自:
发表于: 2008-11-21 11:22
|
只看楼主
短消息
资料
字号:
小
中
大
1楼
我中了仿NGA网站的毒,谁来帮帮我啊 以上传日志 急 在线等
附件
:
日誌.txt
(2008-11-21 20:02:05, 49.37 K)
该附件被下载次数 29
昨天晚上在
IE
栏中直接输入
NGA
然后回车,家庭网络通过
114
搜索出以下地址
(注:此地址含有病毒,小心进入)
http://nga.c2.db.cc.b3.cd.f8.d6.b7.jioo.yingxiaoshouduan.net.cn/
中文是魔兽
NGA
论坛
打开后发现不是真正的
NGA
论坛,关闭后自动弹出
2
个网页。以上操作中只打开了
360
安全卫士,没有提示任何病毒操作,关闭了自动弹出的网页后,立即打开
KAV
,提示
C:\WINDOWS\system32\wuauclt.exe
试图修改模块之类的,按照路径找到
wuauclt.exe
,发现这个文件的图标已经变成未知启动程序的图标,就是那种点击后要选择打开程序的图标,原来这个文件的图标是个
WINDOWS
的
LOG
和一个地球组成。删除后他会自动重新建立,所以我删了后就马上建立了一个名称是
wuauclt.exe
的文件夹,防止了自动建立。
再打开
IE
,
KAV
又提示
IE
试图修改模块之类的,导致
KAV
打开状态无法打开
IE
浏览器,试图用
WINDOWS
自带的系统还原修复系统,可是无法打开系统还原功能,并弹出
WINDOS
提示框,无法找到
XXX
文件,而且这期间电脑运行速度被大幅度拖慢。
我已经用了
KAV
、
360
和木马克星扫描过了,但是无法发现可疑文件,而且电脑运行速度很慢。
这个帖子是在公司发的,所以有些东西说的不是很详细,哪位高手帮帮我啊,我要被这玩意折磨死了啊!
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)
vicci 最后编辑于 2008-11-21 20:02:05
短消息
资料
全部帖子
性别:
精华:
0
威望:
22
贡献:
9
金钱:
0
状态:
离线
等级:
水中蝌蚪
叱咤花甲狮
帖子:
3120
注册:
2008-05-13
来自:
发表于: 2008-11-21 11:37
|
短消息
资料
字号:
小
中
大
2楼
回复:我中了仿NGA网站的毒,谁来帮帮我啊
使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:
http://kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩sreng2.zip;
2、运行SREngPS.EXE;
3、依次点击【智能扫描】-【扫描】;
4、耐心等待,扫描结束后点击【保存报告】;
5、选择保存路径,文件名保持默认,直接点击【保存】;
6、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
7、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
觉得我回答的好,就给我评分吧!
短消息
资料
全部帖子
性别:
精华:
0
威望:
6058
贡献:
2880
金钱:
0
状态:
离线
等级:
雨雨夜夜
初生襁褓狮
帖子:
11
注册:
2008-11-21
来自:
发表于: 2008-11-21 15:17
|
短消息
资料
字号:
小
中
大
3楼
回复:我中了仿NGA网站的毒,谁来帮帮我啊
按F8进入安全模式,使用最新升级完的杀软进行杀毒,尝试一下360的顽固木马专杀,如果不行就重装吧,反正你的系统都已经崩溃了...
短消息
资料
全部帖子
性别:
精华:
0
威望:
24
贡献:
12
金钱:
0
状态:
离线
等级:
vicci
初生襁褓狮
帖子:
11
注册:
2008-11-21
来自:
发表于: 2008-11-21 20:03
|
只看楼主
短消息
资料
字号:
小
中
大
4楼
回复:我中了仿NGA网站的毒,谁来帮帮我啊 以上传日志 急 在线等
20.00上传日志 寻高手帮忙啊
短消息
资料
全部帖子
性别:
精华:
0
威望:
22
贡献:
9
金钱:
0
状态:
离线
等级:
aaccbbdd
高贵耄耋狮
帖子:
28892
注册:
2007-11-17
来自:
蜀山仙剑派
发表于: 2008-11-21 20:09
|
短消息
资料
字号:
小
中
大
5楼
回复:我中了仿NGA网站的毒,谁来帮帮我啊 以上传日志 急 在线等
C:\WINDOWS\SYSTEM32\AMDHPSRV.EXE
发上来看看
专业抗议
酷卡
短消息
资料
全部帖子
性别:
生日:
1987-12-01
精华:
0
威望:
47577
贡献:
5453
金钱:
94.37
状态:
离线
等级:
vicci
初生襁褓狮
帖子:
11
注册:
2008-11-21
来自:
发表于: 2008-11-21 20:17
|
只看楼主
短消息
资料
字号:
小
中
大
6楼
回复: 我中了仿NGA网站的毒,谁来帮帮我啊 以上传日志 急 在线等
引用:
原帖由
aaccbbdd
于 2008-11-21 20:09:00 发表
C:\WINDOWS\SYSTEM32\AMDHPSRV.EXE
发上来看看
怎么网站不让发这个类型的附件
短消息
资料
全部帖子
性别:
精华:
0
威望:
22
贡献:
9
金钱:
0
状态:
离线
等级:
vicci
初生襁褓狮
帖子:
11
注册:
2008-11-21
来自:
发表于: 2008-11-21 20:20
|
只看楼主
短消息
资料
字号:
小
中
大
7楼
回复: 我中了仿NGA网站的毒,谁来帮帮我啊 以上传日志 急 在线等
引用:
原帖由
vicci
于 2008-11-21 20:17:00 发表
引用:
原帖由
aaccbbdd
于 2008-11-21 20:09:00 发表
C:\WINDOWS\SYSTEM32\AMDHPSRV.EXE
发上来看看
怎么网站不让发这个类型的附件
因为网站不让发 所以我把扩展名从EXE改成了TXT
附件:
文件名:
AmdHpSrv.txt
下载次数:11
文件类型:text/plain
文件大小:
上传时间:2008-11-21 20:19:59
描述:txt
短消息
资料
全部帖子
性别:
精华:
0
威望:
22
贡献:
9
金钱:
0
状态:
离线
等级:
aaccbbdd
高贵耄耋狮
帖子:
28892
注册:
2007-11-17
来自:
蜀山仙剑派
发表于: 2008-11-21 20:31
|
短消息
资料
字号:
小
中
大
8楼
回复:我中了仿NGA网站的毒,谁来帮帮我啊 以上传日志 急 在线等
不是病毒
个人认为计算机正常
专业抗议
酷卡
短消息
资料
全部帖子
性别:
生日:
1987-12-01
精华:
0
威望:
47577
贡献:
5453
金钱:
94.37
状态:
离线
等级:
vicci
初生襁褓狮
帖子:
11
注册:
2008-11-21
来自:
发表于: 2008-11-21 20:34
|
只看楼主
短消息
资料
字号:
小
中
大
9楼
回复:我中了仿NGA网站的毒,谁来帮帮我啊 以上传日志 急 在线等
可是我开了KAV就不能打开IE 关了后IE就连不上网络 还有系统还原的功能不能用 等等
这些怎么办啊?
短消息
资料
全部帖子
性别:
精华:
0
威望:
22
贡献:
9
金钱:
0
状态:
离线
等级:
aaccbbdd
高贵耄耋狮
帖子:
28892
注册:
2007-11-17
来自:
蜀山仙剑派
发表于: 2008-11-21 20:36
|
短消息
资料
字号:
小
中
大
10楼
回复:我中了仿NGA网站的毒,谁来帮帮我啊 以上传日志 急 在线等
建议去系统区问问
专业抗议
酷卡
短消息
资料
全部帖子
性别:
生日:
1987-12-01
精华:
0
威望:
47577
贡献:
5453
金钱:
94.37
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
2
1
/ 2 页
跳转
页
论坛跳转...
热点专题
瑞星2009公测
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
实习生专区
实习生报名区
实习生交流区
瑞星产品求助区
瑞星杀毒软件、瑞星全功能安全软件
瑞星全功能安全软件
瑞星个人防火墙
卡卡上网安全助手
企业级安全产品
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
入侵防御(HIPS)
可疑文件交流
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
青涩文学
体坛风云
活动专区
视频展示
“安全之狮”校园行活动专版
久游安全月活动专版
历史活动
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
瑞星客户俱乐部[限]
我的主题
我的帖子
我的精华
文本模式
帖子标题
作 者