瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 浏览器定期打开网址:http://virusremover2008flash.com/...【附sreng2日志】

123   2  /  3  页   跳转

[已解决] 浏览器定期打开网址:http://virusremover2008flash.com/...【附sreng2日志】

回复:浏览器定期打开网址:http://virusremover2008flash.com

什么修复软件都没有
1、把下载的文件提交virscan,有如下结果
http://www.virscan.org/report/bac5745c8ff5b11d5ce05287128af293.html
(瑞星 20.0 21.09.13.00 2008-12-23 Trojan.Win32.FakeAV.ck 1.333 )
可是我查杀却什么也没有

2、赛门铁克的资料
http://www.symantec.com/zh/cn/security_response/writeup.jsp?docid=2008-072217-2258-99&tabid=2
gototop
 

回复: 浏览器定期打开网址:http://virusremover2008flash.com

你在折腾啥涅

按步骤操作:先清理后扫描日志过来
关闭IE用下面的工具全选,清理系统临时文件和IE临时文件夹     
http://www.atribune.org/public-beta/ATF-Cleaner.exe
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.rar(升级后使用)
下载sreng:http://download.kztechs.com/files/sreng2.zip
解压sreng2.zip-->打开SREngLdr.EXE-->勾选  智能扫描、检查进程的数字签名-->扫描-->保存报告用附件上传
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com

有没有什么办法清楚?
卡卡  360安全卫士  金山清理专家
全部查不出恶意软件或者木马
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com

sreng日志放入附件

楼主是否为局域网?
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com/...【附sr...

已经上传日志文件,请问各位大虾  怎么办啊?
gototop
 

回复: 浏览器定期打开网址:http://virusremover2008flash.com/...【附sr...

C:\documents and settings\user\local settings\application data\qckmqwc.exe

请用WINRAR压缩工具找到以上文件,上传压缩包……
打酱油的……
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com/...【附sr...

没有C:\documents and settings\user\local settings\application data\qckmqwc.exe
exe这个文件

屏幕截图:

http://www.turboimagehost.com/p/1216269/7929906.JPG.html
最后编辑波波超人se 最后编辑于 2009-01-20 14:08:21
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com/...【附sr...

到底是不是局域网
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com/...【附sr...

绝对不是局域网  直接拨号 ADSL,连路由都没有
gototop
 

回复: 浏览器定期打开网址:http://virusremover2008flash.com/...【附sr...

sreng——启动项目 -- 服务-- 驱动程序

[MEMIO / DOSMEMIO][Running/Auto Start]
  <\??\C:\WINDOWS\system32\MEMIO.SYS><N/A>启动类型改为disable
重启再试下

在文件夹选项里打开显示隐藏文件与系统文件,找到C:\documents and settings\user\local settings\application data\qckmqwc.exe
上传
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT