瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 救助,貌似电脑被远程控制了!怎么办啊?求高手指点谢谢

1234   2  /  4  页   跳转

[求助] 救助,貌似电脑被远程控制了!怎么办啊?求高手指点谢谢

回复:救助,貌似电脑被远程控制了!怎么办啊?求高手指点谢谢

刚才用306强力工具,杀出来一个病D

名字:javqhc
位置:c:\windows\system32\mEdiaz.dll
后在安全摸式下杀,再不发现病D了


现在用360检测,没再检测出来病D.
gototop
 

回复 11F bpobpo 的帖子

..........
jacqhc呀

再说最后一次
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
gototop
 

回复: 救助,貌似电脑被远程控制了!怎么办啊?求高手指点谢谢



引用:
原帖由 aaccbbdd 于 2009-4-3 20:14:00 发表
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)

附件附件:

文件名:SREngLogEm.LOG
下载次数:218
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-3 20:40:26
描述:log

gototop
 

回复: 救助,貌似电脑被远程控制了!怎么办啊?求高手指点谢谢

谢谢

附件附件:

文件名:SREngLogEm.LOG
下载次数:233
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-3 20:45:22
描述:log

gototop
 

回复 11F bpobpo 的帖子

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\kavside.exe
c:\docume~1\admini~1\locals~1\temp\rar$ex00.156\9326.exe
c:\documents and settings\all users\「开始」菜单\程序\启动\qqdate.dll
c:\documents and settings\all users\「开始」菜单\程序\启动\qs2.dll
c:\documents and settings\all users\「开始」菜单\程序\启动\tblc.dll
c:\documents and settings\all users\「开始」菜单\程序\启动\tkit.dll
c:\windows\system32\mediaz.dll
c:\progra~1\iefxz\iefxz.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[360Safebox]    <>
[KavPFW]    <>
[vieuer]    <C:\WINDOWS\system32\Kavside.exe>
[QQSee]    <C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.156\9326.exe>

    启动项目 -- 启动文件夹之如下项删除:
[QQDaTe]    <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\QQDaTe.DLL>
[QS2]    <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\QS2.DLL>
[TBLC]    <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\TBLC.DLL>
[TKIT]    <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\TKIT.DLL>
  启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
  (勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)


[UsbDriver / 6to4]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\mEdiaz.dll>


    系统修复-- 浏览器加载项之如下项删除:
[IEFXZHelper]    <C:\PROGRA~1\IEfxz\iefxz.dll>
[IEFXZ]    <C:\PROGRA~1\IEfxz\iefxz.dll>
[IEFXZTool]    <C:\PROGRA~1\IEfxz\iefxz.dll>
[IEFXZ]    <C:\PROGRA~1\IEfxz\iefxz.dll>

应该不是javqhc
要是JAV
早就删除eset的程序了
gototop
 

回复: 救助,貌似电脑被远程控制了!怎么办啊?求高手指点谢谢

谢谢楼上的,我一回家,就杀D,确实杀出来那个病D
gototop
 

回复: 救助,貌似电脑被远程控制了!怎么办啊?求高手指点谢谢

gototop
 

回复 17F bpobpo 的帖子

不要指望360专杀大全了...
gototop
 

回复:救助,貌似电脑被远程控制了!怎么办啊?求高手指点谢谢

啊????你回的贴子很好,方法很详细,可是我不会弄,,,,


为什么呢,我已经删除病毒了
gototop
 

回复 19F bpobpo 的帖子

因为处理非常不彻底

使用360的东东
还不如用
http://www.duba.net/zhuansha/263.shtml
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT