1   1  /  1  页   跳转

[求助] 伞打不开了 求助

伞打不开了 求助

昨天晚上开火狐用google搜东西 结果自动跳页转到一个很黄很暴力的 页面 然后系统明显有变慢 有种什么东西在安装的感觉 发现不对 立刻拔掉网线清理IE 开瑞星杀毒结果。。
    [img]file:///C:/Documents%20and%20Settings/hayha/My%20Documents/My%20Pictures/新建文件夹/1.bmp[/img]


马上重启 好久才进入安全模式 用瑞星杀毒结果瑞星还是出现同样问题 无论点杀毒还是升级都出现这情况 而且
[img]file:///C:/Documents%20and%20Settings/hayha/My%20Documents/My%20Pictures/新建文件夹/2.bmp[/img] 伞打不开 除了杀毒软件 QQ登录总显示密码错误外(游戏账号 和股票帐号没敢试#83)目前用不了 其他都正常
然后上论坛来 下了磁碟机和木马群专杀 只有木马群专杀在第二步显示
[img]file:///C:/Documents%20and%20Settings/hayha/My%20Documents/My%20Pictures/新建文件夹/3.bmp[/img]

尝试修复瑞星 失败

[img]file:///C:/Documents%20and%20Settings/hayha/My%20Documents/My%20Pictures/新建文件夹/4.bmp[/img]

目前处于无奈中。。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ;  Embedded Web Browser from: http://bsalsa.com/)
分享到:
gototop
 

回复: 伞打不开了 求助

图1
图啊2
图三
图4
gototop
 

回复: 伞打不开了 求助

http://bbs.ikaka.com/showtopic-8417665.aspx版规要求提供SRENG扫描日志附件.
打酱油的……
gototop
 

回复: 伞打不开了 求助

SRENG扫描日志附件

附件附件:

文件名:SREngLOG.log
下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-22 15:47:52
描述:log

gototop
 

回复:伞打不开了 求助

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip
或者这个修改过的下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=404501

删除:
C:\WINDOWS\system32\adsntzt.dll
C:\WINDOWS\system32\cliconfgzx.dll
C:\ddf87a3cf1a0e21b.dat
C:\DOCUME~1\hayha\LOCALS~1\Temp\1.tmp
C:\WINDOWS\system32\mndsgsrv.dll
C:\WINDOWS\system32\mnmhgsrv.dll
C:\WINDOWS\system32\s2da2f323.dll

不论删除结果如何继续下面操作。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <adsntzt.dll><C:\WINDOWS\system32\adsntzt.dll>  []
    <cliconfgzx><C:\WINDOWS\system32\cliconfgzx.dll>  []
    <IFEO[360safebox.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
    <IFEO[safeboxTray.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[ddf87a3cf1a0e21b / ddf87a3cf1a0e21b][Stopped/Manual Start]
  <\??\C:\ddf87a3cf1a0e21b.dat><N/A>

[IIS Manager  / IIS Manager ][Stopped/Manual Start]
  <\??\C:\DOCUME~1\hayha\LOCALS~1\Temp\1.tmp><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {77FD640A-158F-48AC-FD14-1597F14A9777} <C:\WINDOWS\system32\mndsgsrv.dll, N/A>
[]
  {7C8D1401-A58D-A81C-CD24-A5915C4517C7} <C:\WINDOWS\system32\mnmhgsrv.dll, N/A>
[]
  {A629FF4F-ACDB-5C90-A098-FACB3456A26A} <C:\WINDOWS\system32\s2da2f323.dll, N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT