瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 到底是什么文件 瑞星老是查没毒 但防火墙天天出问题

1   1  /  1  页   跳转

[求助] 到底是什么文件 瑞星老是查没毒 但防火墙天天出问题

到底是什么文件 瑞星老是查没毒 但防火墙天天出问题

在过年前2天 不知道怎么的中了毒  后来杀掉后 就出现了 这3个进程  jldk.exe  jlqk.exe  jtqk.exe    然后防火墙就网络保护被关闭了      而且打不开  我修复  重启后还是全部关闭  卸载重装 还是这样  我再杀毒 却啥也没  就那3个进程老是有  每次我都是自己在任务管理器关掉的 

那3个文件都是在SYSTEM32文件夹下的   


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler 4.0)
分享到:
gototop
 

回复:到底是什么文件 瑞星老是查没毒 但防火墙天天出问题

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。
gototop
 

回复: 到底是什么文件 瑞星老是查没毒 但防火墙天天出问题



引用:
原帖由 天月来了 于 2009-1-31 14:01:00 发表
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选

附件附件:

文件名:SREngLOG.log
下载次数:174
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-31 14:19:12
描述:log

gototop
 

回复:到底是什么文件 瑞星老是查没毒 但防火墙天天出问题

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804
删除:
C:\WINDOWS\game.exe
C:\WINDOWS\system32\jldk.exe
C:\WINDOWS\system32\jlqk.exe
C:\WINDOWS\system32\jtqk.exe
C:\WINDOWS\system32\promote.dll

不论删除结果如何立即重启电脑,看情况如何。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <{13890314-7ECC-4E6F-8657-658B68F76473}><C:\WINDOWS\system32\hjopgjhk.dll>  [File is missing]
    <13890314><C:\WINDOWS\system32\hjopgjhk.dll>  [File is missing]
    <IFEO[Thunder5.exe]><svchost.exe>  [(Verified)Microsoft Windows Publisher]
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除
==================================
服务
[game / game][Stopped/Auto Start]
  <C:\WINDOWS\game.exe><Beijing Rising Information Technology Co., Ltd.>

[jldk / jldk][Stopped/Auto Start]
  <C:\WINDOWS\system32\jldk.exe><Beijing Rising Information Technology Co., Ltd.>

[jlqk / jlqk][Stopped/Auto Start]
  <C:\WINDOWS\system32\jlqk.exe><N/A>

[jtqk / jtqk][Stopped/Auto Start]
  <C:\WINDOWS\system32\jtqk.exe><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[Promote Class]
  {0FA24E3E-422C-4D94-A125-104F32352C90} <C:\WINDOWS\system32\promote.dll, N/A>
[Promote Class]
  {0FA24E3E-422C-4D94-A125-104F32352C90} <C:\WINDOWS\system32\promote.dll, N/A>
——————————————————————————————————————
手工直接去IE浏览器的菜单里找“工具”项里选择“internet选项”点击“删除文件”勾选“删除脱机文件”再点“确定”清空IE缓存。

用“系统垃圾文件清理工具”清空能清空的垃圾文件,不能清空的不管它
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=479547
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

连网用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。

记得打全系统漏洞补丁

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
gototop
 

回复:到底是什么文件 瑞星老是查没毒 但防火墙天天出问题

C:\WINDOWS\game.exe
C:\WINDOWS\system32\jldk.exe
C:\WINDOWS\system32\jlqk.exe
C:\WINDOWS\system32\jtqk.exe
C:\WINDOWS\system32\promote.dll

删除操作前,最好用解压工具WinRAR依路径打开文件夹找这几个文件压缩发来看看:
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT