瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中毒了,版主进来帮下忙····谢谢

1   1  /  1  页   跳转

[求助] 电脑中毒了,版主进来帮下忙····谢谢

电脑中毒了,版主进来帮下忙····谢谢

昨天电脑中毒了.. 网页打开老是弹出来东西,还有一些软件也不正常了...我把SRENGLOG附上,麻烦看下应该怎么解决,谢谢!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG.log
下载次数:128
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-18 15:11:36
描述:log

分享到:
gototop
 

回复:电脑中毒了,版主进来帮下忙····谢谢

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_temp.dat>

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 电脑中毒了,版主进来帮下忙····谢谢

1.建议使用XDelBox删除以下文件:(XDelBox1.8动物家园版下载)删除以下文件:
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)。运行xdelbox前最好卸载所有可移动存储设备。
c:\documents and settings\administrator\「开始」菜单\程序\启动\360.exe
c:\docume~1\admini~1\locals~1\temp\_temp.dat
c:\documents and settings\all users\application data\microsoft\media player\wmp\mtlrd.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[IFEO[~OllyDBG.EXE]]    <ntsd -d>
[IFEO[~OllyICE.EXE]]    <ntsd -d>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[zwttr / zwttr]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_temp.dat>
[System event loader / mtlrd]    <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys>

    系统修复-- 浏览器加载项之如下项删除:
[ê1ó???à×????è?2?á′?ó]    <>
[ê1ó???à×????]    <F1910-F110-11D2-BB9E-00C04F795683}>

3.下载临时文件清理工具清理下 
http://www.atribune.org/public-beta/ATF-Cleaner.exe

4.下载windows清理助手升级到最新处理下
http://www.arswp.com/download/arswp2/arswp2.zip
gototop
 

回复: 电脑中毒了,版主进来帮下忙····谢谢

处理完上面步骤后,请使用最新版的SRENG再扫描份日志。
SRENG下载地址:http://www.kztechs.com/sreng/download.html
gototop
 

回复:电脑中毒了,版主进来帮下忙····谢谢

好的,谢谢..我先谢谢各位...我去试下看
gototop
 

回复:电脑中毒了,版主进来帮下忙····谢谢

本来是帮同事的电脑发的求助的,结果我在百度下了个XDelBox1.8动物家园版,准备传给他的,结果我自己的电脑都中毒了...现在他的电脑也没弄好,又多了一台电脑中毒了....我哭啊.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT