瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】中了Diannao Qingjieji 请专家指点

1   1  /  1  页   跳转

【求助】中了Diannao Qingjieji 请专家指点

【求助】中了Diannao Qingjieji 请专家指点

操作系统  XP SP2
网络环境  电信10M光纤局域网
异常现象  弹出恶意广告强迫安装,占用系统资源等
截图      未保存
System Repair Engineer扫描日志 在附件中
请斑主帮忙分析一下 万分感谢~~!!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

下载次数:109
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-13 10:18:39
描述:

最后编辑2008-02-14 13:11:48
分享到:
gototop
 

好像有一个bird目录,下边的东西???
gototop
 

电脑清洁机(官方名称 Diannao Qingjieji,来源:比利时,诱导安装程序大小:112KB,下载安装包大小:7.69MB,安装后大小(未升级):5.26MB)

这是我网上找的资料,也不知道是不是有用
gototop
 

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择勾上抑制再生,从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\vtutu.dll
c:\windows\system32\fpivuhty.dll
c:\windows\system32\iqujgdpf.dll
c:\progra~1\qdlm\anvw.dll
c:\windows\system32\drivers\wnp13c.sys
c:\windows\system32\drivers\spax6h.sys
c:\windows\system32\drivers\bootdrv.sys

2.删除重启后使用SREng修复下面各项:



    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Windows viqr RunThem / viqr]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\qdlm\anvw.dll>
[Windows viqr RunThem / viqr]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\qdlm\anvw.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[wnp13c / wnp13c]    <\??\C:\WINDOWS\system32\drivers\wnp13c.sys>
[spax6 / spax6h]    <\SystemRoot\System32\DRIVERS\spax6h.sys>
[bootdrv / bootdrv]    <\SystemRoot\System32\Drivers\bootdrv.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\iqujgdpf.dll>
[]    <C:\WINDOWS\system32\vtutu.dll>
[]    <C:\WINDOWS\system32\vtutu.dll>
gototop
 

[指南针]    <; >
[及时雨]    <; >

启动项这两个确认一下是否是自己安装
gototop
 

多谢大哥,我先试试,不过不用重起系统的吧,也不用进安全模式的吧
gototop
 

[指南针] <; >
[及时雨] <; >

这是我自己装的,可以确认的`
gototop
 

引用:
【LMhust的贴子】好像有一个bird目录,下边的东西???
………………




bird目录  没的,不过也谢谢你的关心~~
gototop
 

c:\progra~1\qdlm\anvw.dll

c:\windows\system32\drivers\bootdrv.sys

这两个出现“对不起,不存在应该文件(软件不支持删除该文件夹)”这样的提示
gototop
 

如果是文件夹就不用担心了,系统正常了就好
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT