1   1  /  1  页   跳转

[已解决] 我无语了(已解决)

我无语了(已解决)

浏览器主页被设定为http://www.9348.cn/?205414
  无论我用卡卡还是清理助手还是手动什么的都无效
只要点IE主页就是这个网址,另外电脑里2个病毒无法杀毒同时无法删除,包括在安全模式下,连冰刃都不能使了,想上传的时候发现,哪里啊文件不让压缩,论坛还不能上传sys和dll 文件,欲哭无泪啊...
文件名分别为
okxfq.sys
FJzG.dll
求救啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; GTB6; .NET CLR 2.0.50727)
最后编辑萨格尔 最后编辑于 2009-07-09 00:16:54
分享到:
gototop
 

回复:我无语了

下载Sreng(http://www.kztechs.com/sreng/download.html)

打开Sreng.exe==>智能扫描==>勾选 检查进程模块的数字签名==>点 扫描==>扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把SREng.LOG的扩展名改成“.txt”后以附件的形式发上来

要是Sreng.exe不能运行,直接重命名为123.bat运行
PM偶时请附上求助贴的地址...
gototop
 

回复: 我无语了

这个倒是可以运行

附件附件:

文件名:SREngLOG.txt
下载次数:772
文件类型:text/plain
文件大小:
上传时间:2009-7-8 10:56:29
描述:txt

gototop
 

回复:我无语了

尽量进安全模式下

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

删除:
C:\WINDOWS\system32\FJzG.dll
C:\WINDOWS\temp\b.bat

不论删除结果如何,继续下面操作

在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[0lztcfxnk / 0lztcfxnk][Stopped/Disabled]
  <\SystemRoot\system32\drivers\0lztcfxnk.sys><N/A>

[7rpa / 7rpa][Stopped/Disabled]
  <\SystemRoot\system32\drivers\7rpa.sys><N/A>

[e / e][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\e.sys><N/A>

[pnxp / pnxp][Running/Boot Start]
  <\SystemRoot\system32\drivers\okxfq.sys><N/A>

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

然后重启电脑,看情况如何
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:我无语了

谢谢,中午急着上班所以没有时间验证直接使绝招备份还原了,但还是谢谢您的帮助了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT