瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [已解决,真的谢谢了] 搞了一个下午 实在没办法了

1   1  /  1  页   跳转

[原创] [已解决,真的谢谢了] 搞了一个下午 实在没办法了

[已解决,真的谢谢了] 搞了一个下午 实在没办法了

不会搞,

用其他浏览器能正常默认主页,IE被锁定了这个网 http://www.9aaa.com/?0724

论坛上的所有方法都试过了,助手和360都升级了 查了说没毒 到底怎么才能杀掉? 网上也没这病毒的资料..大家帮帮我啊.. 

360高级修复IE试过了 不行
谢谢3楼大大的解决方法 可是还是解决不了
IE属性能正常修改 也能修改为默认地址 但是在打开IE后就会转到那个流氓地址上 用其他浏览器就能显示默认地址
原始默认地址也都修改过了 还是不行
进系统安装盘 系统修复后还是不行..

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Maxthon; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; .NET CLR 2.0.50727; .NET CLR 1.1.4322)
最后编辑123456789455 最后编辑于 2009-01-14 21:17:23
分享到:
gototop
 

回复:搞了一个下午 实在没办法了

请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)

如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
gototop
 

回复: 搞了一个下午 实在没办法了



引用:
原帖由 aaccbbdd 于 2009-1-14 20:24:00 发表

请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己



先谢谢了。

附件附件:

文件名:SREngLOG.log
下载次数:236
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-14 20:35:08
描述:log

附件附件:

下载次数:917
文件类型:text/plain
文件大小:
上传时间:2009-1-14 20:35:08
描述:txt

gototop
 

回复:搞了一个下午 实在没办法了

1.建议使用XDelBox删除以下文件Xdelbox1.8下载
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\drivers\qhemljy.syss
c:\windows\system32\drivers\9800921.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)



[9800921 / 9800921]    <>
[9800921 / 9800921]    <>
[qhemlj / qmshev]    <system32\drivers\qhemljy.syss>
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT