12345   1  /  5  页   跳转

[求助] 大家教我一下

大家教我一下

我的电脑网页被改,修改我的注册表,请问这是病毒还是木马 有什么办法可以解决

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)
分享到:
gototop
 

回复:大家教我一下

用SRENG工具扫描系统日志发这论坛来

下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。
gototop
 

回复:大家教我一下

用黄山修复专家吧  这个修复的比较彻底些 

下载地址:http://www.skycn.com/soft/14441.html

修复后按上楼版主方法上传日志
gototop
 

回复: 大家教我一下

日志我发上来了

附件附件:

文件名:SREngLOG.log
下载次数:142
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-7 14:30:56
描述:log

gototop
 

回复:大家教我一下

我用了一个IE防改精灵,不知道可以不?
gototop
 

回复 5F 影袭 的帖子

修复IE的就可以  少等看下日志
gototop
 

回复 5F 影袭 的帖子

试试看呗

我从没用过这类软件
gototop
 

回复:大家教我一下

我就用了一个防发放,不知道行不行,
gototop
 

回复:大家教我一下

这都是些什么????
启动项目
注册表
    <PPHIDPAD><C:\WINPENJR\Win32\pphidpad.exe>  []
==================================
启动文件夹
[qq]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\qq.exe -->  [File is missing]><N>
==================================
浏览器加载项
[tencent]
  {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} <http://www.google.com.sohu.com.baidu.com.bibipv.cn/ren0w1la0lly0so1baidubaidubaidubaidubaidubaidubaidubaidubaidu.htm, N/A>
[网文快捕CyberArticle]
  {4BCF0121-475E-4DE3-BF3F-B28AB036CBFF} <C:\WINDOWS\2DA8A2F9.dll, www.zissoft.com>
[Microsoft Class]
  {FFFFFCF1-4B15-11D1-ABED-709549C10000} <C:\WINDOWS\system32\jaqoci.dll, N/A>
————————————————————————————————————
你用了EQ软件????怎不去利用它监控呢?
==================================
服务
[EQService / EQService][Running/Auto Start]
  <E:\MagicSet\EQService.exe><EQSecure>
==================================
隐藏进程
    [157] E:\MagicSet\EQService.exe
    [2797] E:\MagicSet\EQSysSecure.exe
gototop
 

回复: 大家教我一下

pphidpad.exe手写板的东西??

SREng——系统修复——浏览器加载项之如下项删除

<http://www.google.com.sohu.com.baidu.com.bibipv.cn/ren0w1la0lly0so1baidubaidubaidubaidubaidubaidubaidubaidubaidu.htm, N/A>
[PP.tv视频搜索]
  {95B3F550-91C4-4627-BCC4-521288C52978} <http://www.pp.tv/movie.html?st=desk&rcc_id=615547faf14ec1ca12e948a00e664f58, N/A>


下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.rar(升级后使用)清理多余插件

注册表那些项被改用EQ的RD就可以监控了
gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT