1   1  /  1  页   跳转

[求助] 这啥破病毒啊?!

这啥破病毒啊?!

我只要一打开网页,它就会弹广告,很频繁,有时候还能把电脑卡死,如果有正在运行的应用程序,那它就把那个应用程序卡死。郁闷……这是我的扫描报告。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.rar
下载次数:166
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-21 18:10:54
描述:rar

分享到:
gototop
 

回复:这啥破病毒啊?!

可怜可怜我吧,打发点吧~~~
gototop
 

回复:这啥破病毒啊?!

SREng日志不要压缩,直接把log文件上传。
病毒样本请发到可疑文件交流区
gototop
 

回复:这啥破病毒啊?!

去看看这个文件到底是什么文件:

C:\WINDOWS\DOWNLO~1\konnt.dll
C:\WINDOWS\hatben.dll

还有这一个文件:
C:\WINDOWS\system32\mslesi.dll

这一个文件你不能轻易动它,动了它,可能需要修复Winsock才能继续连网的。
最后编辑天月来了 最后编辑于 2008-07-21 18:22:43
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 这啥破病毒啊?!

使用XDelBox删除以下文件:(XDelBox,点击后进原创软件下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入(不检查路径),导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作



C:\WINDOWS\Downloaded Program Files\konnt.dll
C:\WINDOWS\Downloaded Installations\konnt.dll
c:\windows\hatben.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[VoicePro]    <C:\WINDOWS\system32\Rundll32.exe  "C:\WINDOWS\DOWNLO~1\konnt.dll",WaitWindows>

    系统修复-- 浏览器加载项之如下项删除:
[mfobj Class]    <C:\WINDOWS\DOWNLO~1\konnt.dll>
[mfobj Class]    <C:\WINDOWS\DOWNLO~1\konnt.dll>



最后
使用WINDOWS清理助手清理一下系统
  (点击下载)
最后编辑天云一剑 最后编辑于 2008-07-21 18:25:29
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:这啥破病毒啊?!

我结束不了rundll32,他说“拒绝访问”
gototop
 

回复:这啥破病毒啊?!

那就直接按后面的操作
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复 4F 天月来了 的帖子

你说的第一个文件的文件夹我看不到,我已经在文件夹选项里把隐藏文件和隐藏的系统文件都弄出来了。
第二个是个隐藏文件
第三个也是隐藏文件
(你没问清楚啊,我只能告诉你是隐藏文件了,况且我也不是专业杀毒人员……)
gototop
 

回复:这啥破病毒啊?!

你让我下的那个文件够屌,看不出文件大小
gototop
 

回复:这啥破病毒啊?!

我按照你们说的做了,哈哈!果然没弹窗了!谢谢各位大侠啦!!~~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT