瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 遇到一种病毒,高手来看看这是啥毒,如何杀掉

12   1  /  2  页   跳转

遇到一种病毒,高手来看看这是啥毒,如何杀掉

遇到一种病毒,高手来看看这是啥毒,如何杀掉

一开网页就弹出一个小窗口,冒充QQ的系统消息,要么是6位QQ号,要么是考考你,要么是设计签名,要么是空间有新回复啥的,关也关不掉,瑞星也杀不出啥,卡卡也找不出什么东西,谁来帮帮我?谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:遇到一种病毒,高手来看看这是啥毒,如何杀掉

用KAKA的系统修复功能试试看行不行
gototop
 

回复:遇到一种病毒,高手来看看这是啥毒,如何杀掉

使用System Repair Engineer扫描日志,将日志作为附件上传上来。日志发到反病毒区。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

怎么上传附件啊?没找到地方

附件保存好了
gototop
 

回复: 遇到一种病毒,高手来看看这是啥毒,如何杀掉

点击页面右下角的“回复”-再打开的页面上,点击最下方的“浏览”-选中你要上传的附件-点击确定,就可以上传了,如下图:


╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 遇到一种病毒,高手来看看这是啥毒,如何杀掉

附件附件:

下载次数:152
文件类型:text/plain
文件大小:
上传时间:2008-12-8 9:57:12
描述:txt

gototop
 

回复:遇到一种病毒,高手来看看这是啥毒,如何杀掉

有没人给指点啊?
gototop
 

回复:遇到一种病毒,高手来看看这是啥毒,如何杀掉

日志没问题。
用IE的话可以在IE选项的隐私里打开弹出窗口提示。
gototop
 

回复:遇到一种病毒,高手来看看这是啥毒,如何杀掉

这是什么???
==================================
服务
[ltdrv / ltdrv][Running/Auto Start]
  <c:\ltdrv\srvany.exe><N/A>

==================================
正在运行的进程
[PID: 1676 / SYSTEM][c:\ltdrv\srvany.exe]  [N/A, ]


其他没看出什么

可能局域网其他电脑影响吧
gototop
 

回复:遇到一种病毒,高手来看看这是啥毒,如何杀掉

开始查了,
srvany.exe是一个Windows附加程序,用于将一个程序注册为一个服务。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。把弹出窗口打开应该就没问题了。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT