瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的电脑不知道出了什么问题.大大们帮帮忙...

12   1  /  2  页   跳转

[求助] 我的电脑不知道出了什么问题.大大们帮帮忙...

我的电脑不知道出了什么问题.大大们帮帮忙...

具体也没什么症状....
就在下午的时候不时会跳出来网页,但是是空白页不显示东西的.
然后接连跳几个就自动关闭掉了,我用的是TT,我以为它坏了就卸掉了.
现在网页是不跳了.我顺手就点了点SREng,但是提示注册表什么的被修改为不正常值...
怎么办...救命...

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.1.13) Gecko/20080311 Firefox/2.0.0.13 QQDownload/1.7

附件附件:

文件名:SREngLOG.log
下载次数:118
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-20 2:31:20
描述:log

分享到:
gototop
 

回复:我的电脑不知道出了什么问题.大大们帮帮忙...

c:\windows\system32\wddfglyq.exe
我没见过 怀疑是破坏程序 其他文件不敢做定论
gototop
 

回复:我的电脑不知道出了什么问题.大大们帮帮忙...

...谁能帮帮我....
gototop
 

回复:我的电脑不知道出了什么问题.大大们帮帮忙...

顶一下...别沉了...帮帮我吧..
gototop
 

回复:我的电脑不知道出了什么问题.大大们帮帮忙...

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\system32\wddfglyq.exe
C:\WINDOWS\system32\DRIVERS\6ff4
C:\WINDOWS\system32\windps.dll
C:\WINDOWS\system32\usmt\oqjdtin.dll
c:\windows\system32\usmt\crazvsvc.dll

不论提取结果如何,压缩发来看看
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <IFEO[Thunder5.exe]><svchost.exe>  [(Verified)Microsoft Windows Component Publisher]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”

[TKP / TKP][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\DRIVERS\6ff4><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[Internet Explorer Plus]
  {DEEE6301-AB58-4D9A-96F7-942D4E829C09} <C:\WINDOWS\system32\windps.dll, N/A>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

连网用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。

记得打全系统漏洞补丁
gototop
 

回复:我的电脑不知道出了什么问题.大大们帮帮忙...

C:\WINDOWS\system32\wddfglyq.exe
C:\WINDOWS\system32\DRIVERS\6ff4
c:\windows\system32\usmt\crazvsvc.dll
提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 我的电脑不知道出了什么问题.大大们帮帮忙...



引用:
原帖由 天月来了 于 2009-2-20 12:54:00 发表
下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\system32\wddfglyq.exe
C:\WINDOWS\system32\DRIVERS\6ff4
C:\WINDOWS\system32\windps.dll
C:\WIN


提取的时候提示出错,不知道行不行...

附件附件:

下载次数:147
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-20 14:10:46
描述:zip

gototop
 

回复:我的电脑不知道出了什么问题.大大们帮帮忙...

您所上报的文件已经收集,有结果会给您回复。
gototop
 

回复:我的电脑不知道出了什么问题.大大们帮帮忙...

谢谢了...谢谢帮忙的各位...
我先用5楼的方法试试....
gototop
 

回复: 我的电脑不知道出了什么问题.大大们帮帮忙...

按照5楼的方法操作并检查后,打开SREng仍然提示注册表值什么什么被修改...
具体见图...
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT