1   1  /  1  页   跳转

中招了!QQ病毒!

中招了!QQ病毒!

不下心打开了!瑞星查杀没发现!我上传个各位看看!给我解药!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)

附件附件:

下载次数:189
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-6 21:22:41
描述:

最后编辑2007-10-07 01:03:27
分享到:
gototop
 

米有解药...按以下操作..
下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREngPS.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
gototop
 

瑞星卡卡电脑诊断日志我先发上来了!一会给你System Repair Engineer日志中的报告

附件附件:

下载次数:172
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-6 21:48:48
描述:

gototop
 

System Repair Engineer日志中的报告

附件附件:

下载次数:145
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-6 22:08:29
描述:

gototop
 

打开SREng->启动项目->注册表->删除以下启动项目
    <{334345F1-DACF-3452-CB7D-4620F34A1533}><C:\WINDOWS\system32\rsztcpm.dll>  []
    <{57D81718-1314-5200-2597-587901018075}><C:\WINDOWS\system32\kaqhezy.dll>  []
    <{66650011-3344-6688-4899-345FABCD1566}><C:\WINDOWS\system32\ratbfpi.dll>  []
    <{444D7AB0-639D-445F-9143-3B3FFB2A7F39}><C:\WINDOWS\system32\dh3vpw0.dll>  []
    <{0F7A277A-4B2A-4673-8CC0-957C72ECFC6E}><C:\Program Files\Internet Explorer\Info_Ms.Sys>  []

编辑    <AppInit_DLLs><ratbfpi.dll>  []
为    <AppInit_DLLs><>

打开SREng->启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[fiijdnjt / fiijdnjt][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\fiijdnjt.sys><N/A>
[ijcjhjij / ijcjhjij][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\ijcjhjij.sys><N/A>
SRE--系统修复--浏览器加载项--删除
[]
  {E1CB9A2C-95B6-42A9-A58E-8F69D5E0ED38} <C:\WINDOWS\system32\cfqvnaglynlrv.dll, >
[]
  {E1CB9A2C-95B6-42A9-A58E-8F69D5E0ED38} <C:\WINDOWS\system32\cfqvnaglynlrv.dll, >

用冰刃删除以下文件
http://www.crsky.com/soft/6947.html

C:\Program Files\Internet Explorer\Info_Ms.Sys
C:\WINDOWS\system32\rsztcpm.dll
C:\WINDOWS\system32\kaqhezy.dll
C:\WINDOWS\system32\ratbfpi.dll
C:\WINDOWS\system32\dh3vpw0.dll
C:\WINDOWS\system32\cfqvnaglynlrv.dll
C:\WINDOWS\System32\DRIVERS\fiijdnjt.sys
C:\WINDOWS\system32\drivers\ijcjhjij.sy
gototop
 

引用:
【往事如风588的贴子】不下心打开了!瑞星查杀没发现!我上传个各位看看!给我解药!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)

………………

可以参考这个帖子:http://forum.ikaka.com/topic.asp?board=28&artid=8376930
gototop
 

4楼给的方案我搞了!!现在重装QQ!看看行不行!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT