12345   1  /  5  页   跳转

[求助] 我的电脑肯定中毒了,救命!

我的电脑肯定中毒了,救命!

本人电脑使用ADSL上网,一直自动升级,8月10日最后一次升级,版本20.56.60。从此再也不会自动升级,手动点击升级按钮,系统显示:网络连接失败,请正确设置网络后重试。本人想从瑞星网站下载来手动升级,但是点击后网页跳至百度搜索页面,所有瑞星的下载全部被xxx,看来有人对瑞星下手了。
      请瑞星赶紧想办法杜绝这种针对性极强的恶意行为。

        附件是从瑞星导出的8月11日的注册表监控纪录

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CIBA)

附件附件:

文件名:zcb_0811.txt
下载次数:152
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-19 20:07:49
描述:txt

分享到:
gototop
 

回复:我的电脑肯定中毒了,救命!

http://bbs.ikaka.com/showtopic-8517758.aspx

SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志放附件里
gototop
 

回复 2F aaccbbdd 的帖子

BZ回复时好想没有地方附加附件?
gototop
 

回复 3F ketsu 的帖子

开QQ弄日志

点击右下角回复按钮就知道了

怕这个SRENG会被病毒删除的
如被删除,试试
http://bbs.ikaka.com/showtopic-8517758.aspx


如是AV终结者,就手工杀毒吧
重装系统不行
gototop
 

回复 4F aaccbbdd 的帖子

本人从来不用QQ
gototop
 

回复 5F ketsu 的帖子

日志

没QQ
开快车
扫描日志
gototop
 

回复 6F aaccbbdd 的帖子

日志LOG已经产生,怎么传给BZ?  e_mail?
gototop
 

回复: 我的电脑肯定中毒了,救命!

gototop
 

回复: 我的电脑肯定中毒了,救命!

上传附件

附件附件:

文件名:SREngLOG.log
下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-19 21:07:22
描述:log

gototop
 

自启动AV?

http://bbs.ikaka.com/showtopic.aspx?topicid=8442813&page=4

35楼附件
解压后运行
一次性删除病毒:
C:\WINDOWS\system32\loanoltrd.dll
C:\WINDOWS\issms32.exe
C:\WINDOWS\dionpis.exe
C:\WINDOWS\fmsiocps.exe
C:\WINDOWS\ptshell.exe
C:\WINDOWS\tciocp64.exe
C:\WINDOWS\fmsbbqi.exe
C:\WINDOWS\mfchlp64.exe
C:\WINDOWS\gwsmhxuq.exe
C:\WINDOWS\bincdwsa.exe
C:\WINDOWS\dbhlp32.exe
C:\WINDOWS\dndsioc.exe
C:\WINDOWS\isndntio.exe
C:\WINDOWS\ticisms.exe
C:\WINDOWS\system32\mttwfh.dll
C:\WINDOWS\system32\tdfhex.dll
C:\WINDOWS\system32\lweurqhx.dll
C:\WINDOWS\system32\cliconfgzx.dll
C:\WINDOWS\system32\gwrkibmj.dll
C:\WINDOWS\system32\dispexcb.dll
C:\Program Files\Internet Explorer\PLUGINS\WinNt64.Sys


删除完立即按主机箱重启键
重启
上传新日志

严格操作!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT