1   1  /  1  页   跳转

中毒了,瑞星杀不死。求助

中毒了,瑞星杀不死。求助

IE主页不断被改,所有网页的顶端都有广告。瑞星最新版本都杀不死。跪求高手们帮助。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; WPS)

附件附件:

文件名:080604.txt
下载次数:111
文件类型:text/plain
文件大小:
上传时间:2008-6-4 17:21:22
描述:txt

分享到:
gototop
 

回复:中毒了,瑞星杀不死。求助

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\system32\aojqqdxpgooqs.dll
C:\WINDOWS\system32\sslyehqrti.dll
C:\WINDOWS\system32\wjspjchqme.dll

不论删除结果如何继续下面操作。
——————————————————————————————————
下面两个不认识,自己看去。
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <Skype><"c:\documents and settings\administrator\桌面\阿呆的文件\新建文件夹\skype\Phone\Skype.exe" /nosplash /minimized>  [N/A]
==================================
服务
[VJVodServices / vvdsvc][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k vvdsvc-->C:\WINDOWS\system32\nagasoft\vjocx.dll><南京纳加软件有限公司>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {192C0424-8358-4EB4-B62D-F91821BC0745} <C:\WINDOWS\system32\aojqqdxpgooqs.dll, N/A>
[]
  {522FBA64-7812-4BDE-81FC-50075E4C7800} <C:\WINDOWS\system32\sslyehqrti.dll, N/A>
[]
  {C68B0149-C717-4041-BF00-C21569B97019} <C:\WINDOWS\system32\wjspjchqme.dll, Microsoft Inc.>
[]
  {192C0424-8358-4EB4-B62D-F91821BC0745} <C:\WINDOWS\system32\aojqqdxpgooqs.dll, N/A>
[]
  {522FBA64-7812-4BDE-81FC-50075E4C7800} <C:\WINDOWS\system32\sslyehqrti.dll, N/A>
[]
  {C68B0149-C717-4041-BF00-C21569B97019} <C:\WINDOWS\system32\wjspjchqme.dll, Microsoft Inc.>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
————————————————————————————————————
再重启电脑,
升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中毒了,瑞星杀不死。求助

这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除。
http://dl.filseclab.com/down/powerrmv.zip

c:\windows\system32\sslyehqrti.dll
c:\windows\system32\wjspjchqme.dll
c:\windows\system32\aojqqdxpgooqs.dll

2.删除后用SREng修复下面各项:

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\aojqqdxpgooqs.dll>
[]    <C:\WINDOWS\system32\sslyehqrti.dll>
[]    <C:\WINDOWS\system32\aojqqdxpgooqs.dll>
[]    <C:\WINDOWS\system32\wjspjchqme.dll>
不认识我没关系,因为我也不认识你。
gototop
 

回复:中毒了,瑞星杀不死。求助

找不到浏览器加载项那些文件,aojqqdxpgooqs.dll这个文件也找不到。
gototop
 

回复:中毒了,瑞星杀不死。求助

找到了,不好意思哦,呵呵,谢谢大家
gototop
 

回复: 中毒了,瑞星杀不死。求助

你可以用卡巴或NOD32杀,还不行的话,就用大蜘蛛一定行
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT