瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了病毒.瑞星查也查不到 有日记

1234   1  /  4  页   跳转

[求助] 中了病毒.瑞星查也查不到 有日记

中了病毒.瑞星查也查不到 有日记

玩游戏也不可以.一带开  腾讯TT  就马上跳出另个网站.但是我在TT设置里设置过打开是空白页面.但还是条出网页出来了..
打开QQ.还会在桌面生成个文件  :    config    里面是 
[SYSTEM]
Avatar=2
Region=1
[SERVER]
IP=120.33.34.77



到底怎么办吖..郁闷阿..

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; QQDownload 625; TencentTraveler 4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

文件名:rslog.txt
下载次数:245
文件类型:text/plain
文件大小:
上传时间:2010-5-5 22:28:31
描述:txt

分享到:
gototop
 

回复:中了病毒.瑞星查也查不到 有日记

难道没人帮得我了吗..我问同学..同学说电脑貌似被锁定了。.  我现在IE开启的时候不会自动跳出网页了...但是我不用IE的我是用腾讯TT的....  我开启TT的时候还是一样....设置空白页面也不可以...~~~
gototop
 

回复:中了病毒.瑞星查也查不到 有日记

今天我下载个软件中了得病毒  这个病毒被瑞星清除了...但貌似还在... 
我桌面出现两个假的IE..而且真IE打开后自动关闭...
我用腾讯TT打开时 自动跳出网站  设置空白页面还是不可以.照样跳..
然后打开QQ或者其他游戏.桌面就会创建出一个文件 名字叫  config
里面的内容是   
[SYSTEM]
Avatar=2
Region=1
[SERVER]
IP=120.33.34.77

现在我把IE搞好了...
但用腾讯TT登入网站时还是自动跳出网站...
但开IE进网站时不会跳出...
奇怪阿..
我问下同学..同学貌似说电脑被锁定了.....
吓....    求你们快来帮下我吖...!!!
gototop
 

回复:中了病毒.瑞星查也查不到 有日记

卸载腾讯TT

卸载QQ或者其他游戏

再观察看情况如何

然后换路径重装你说的这些软件


愿意的话,用SRENG工具扫描系统日志发这论坛来,建议日志文件以附件形式接本贴发来:
下载:http://www.kztechs.com/sreng/download.html
扫描操作图:
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

天月来了 版主来看

SRENG工具扫描系统的日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; QQDownload 625; TencentTraveler 4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

文件名:SREngLOG.log
下载次数:151
文件类型:application/octet-stream
文件大小:
上传时间:2010-5-6 9:04:37
描述:log

gototop
 

回复:中了病毒.瑞星查也查不到 有日记

卸载这个换路径重装试试:
C:\Program Files\Tencent\TT

这些服务是什么呢??
==================================
服务
[DNS  Event Log  DHCP  Client / DNS  Event Log  DHCP  Client][Stopped/Auto Start]
  <C:\WINDOWS\system32\audithvw.exe runsrv /name:"DNS  Event Log  DHCP  Client" /prinum:"32" /cmdline:"C:\WINDOWS\system32\mspryu.dll"><N/A>

[MS Media Control Center / Ias][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\System32\Ias.exe><N/A>


建议将系统重要文件C:\WINDOWS\system32\srsvc.dll替换回相同系统的正常文件

将下面文件改名重启电脑看情况如何:
C:\WINDOWS\system32\audithvw.exe
C:\WINDOWS\system32\mspryu.dll
C:\WINDOWS\System32\Ias.exe
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了病毒.瑞星查也查不到 有日记

改名...?.
改成什么吖.
gototop
 

回复:中了病毒.瑞星查也查不到 有日记

可以先把这些文件复制到一个自己新建的文件夹中,然后随便改一个名字就可以了
gototop
 

回复:中了病毒.瑞星查也查不到 有日记

在原位置改呗,复制干什么???

就在原路径找到那文件,改呗

例如原来是123.exe,就改成234.exe呗,随便改呗,管你改成什么名哟
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了病毒.瑞星查也查不到 有日记

噢。。
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT