瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 总是跳出[商业大亨]等流氓广告!9命啊~~

1   1  /  1  页   跳转

[求助] 总是跳出[商业大亨]等流氓广告!9命啊~~

总是跳出[商业大亨]等流氓广告!9命啊~~

刚开始连防火墙和杀毒软件都打不开,C盘不能访问。使用金山急救箱后其他貌似都正常了,
就是老跳出很多小广告,有时候浏览网页的时候就悬浮在网页中间,关也关不掉。
在线杀毒和金山网盾都没用,各位大哥帮我看下解决下。谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)

附件附件:

文件名:SREngLOG.log
下载次数:232
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-20 13:11:56
描述:log

最后编辑草泥马的病毒 最后编辑于 2009-07-20 13:14:51
分享到:
gototop
 

回复:总是跳出[商业大亨]等流氓广告!

应该打开广告拦截吧
gototop
 

回复: 总是跳出[商业大亨]等流氓广告!9命啊~~

打开了哦 没用的。郁闷死了我,有时候玩游戏的时候自己跳出网站,就切回桌面了```
gototop
 

回复:总是跳出[商业大亨]等流氓广告!9命啊~~

C:\{645FF040-5081-101B-9F08-00AA002F954E}\rav32.exe
上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx

另外,也不排除是当地isp供应商强制弹出的广告窗口。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:总是跳出[商业大亨]等流氓广告!9命啊~~

1.瑞星杀毒软件文件丢失,建议修复。
2.可疑文件:
D:\上古卷轴\UHzKlH.dll
C:\PROGRA~1\snav\Snav.dll
D:\QQ\QQLive\QQLivecSHtHuZ.dll
C:\{645FF040-5081-101B-9F08-00AA002F954E}\rav32.exe
附:感觉楼主的QQLive和QQgame(QQ 主程序不知道怎样)有问题,建议卸载。
最后编辑浪漫纸箱 最后编辑于 2009-07-20 13:34:40
gototop
 

回复: 总是跳出[商业大亨]等流氓广告!9命啊~~

我把QQ整个都删了,然后过会自己自动建立了新的```估计就是 QQLIVE里的那个什么文件删也删不掉!
gototop
 

回复:总是跳出[商业大亨]等流氓广告!9命啊~~

LZ你好,不知你所说的直接删除QQ具体是什么意思。
请在卸载QQlive后上传上传病毒样本到可疑文件交流区。
博古通今橫擴六合,經天緯地量和乾坤
gototop
 

回复: 总是跳出[商业大亨]等流氓广告!9命啊~~

谁帮看看啊,急了!

附件附件:

文件名:SREngLOG.log
下载次数:125
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-22 11:21:43
描述:log

gototop
 

回复:总是跳出[商业大亨]等流氓广告!9命啊~~

1、删除服务D:\上古卷轴\UHzKlH.dll,可以用费尔木马强力清除助手(不要直接双击硬盘)要勾选“抑制文件再次生成” ,为保险起见,清除之前最好先备份一下系统
2、终止进程[D:\QQ\QQLive\QQLivecSHtHuZ.dll]  [N/A, ]
    [D:\音乐\PlayList\000LFPHoBWukJxADQvO.dll]  [N/A, ]
    [D:\QQGame\Common\Utility.dll]  [N/A, ]
    [D:\QQGame\HelpDll.dll]  [, 1, 0, 0, 1]
    [D:\QQGame\factory.dll]  [N/A, ]
    [D:\QQGame\Logic\ComAsyn.dll]  [N/A, ]
    [D:\QQGame\Logic\StartUp.dll]  [N/A, ]
    [D:\QQGame\Res\ErrorDes.dll]  [N/A, ]
    [D:\QQGame\Logic\MainLogi.dll]  [N/A, ]
    [D:\QQGame\Logic\AdBanner.dll]  [N/A, ]
    [D:\QQGame\Logic\UIStyle.dll]  [N/A, ]
    [D:\QQGame\UI\CommonUI.dll]  [, 1, 0, 0, 1]
    [D:\QQGame\Res\QGString.dll]  [N/A, ]
    [D:\QQGame\Logic\Login.dll]  [N/A, ]
    [D:\QQGame\ProtHand\QQProt.dll]  [N/A, ]
    [D:\QQGame\Logic\DlImpl.dll]  [N/A, ]
    [D:\QQGame\Logic\DlProxy.dll]  [N/A, ]
    [D:\QQGame\Logic\LafDown.dll]  [N/A, ]
    [D:\QQGame\ProtHand\BaseProt.dll]  [N/A, ]
    [D:\QQGame\Common\ProcMsg.dll]  [, 1, 0, 0, 1]
    [D:\QQGame\Common\Compress.dll]  [N/A, ]
    [D:\QQGame\Logic\CAAddins\MGRoom.dll]  [N/A, ]
    [D:\QQGame\Storage\MiscStor.dll]  [N/A, ]
    [D:\QQGame\ProtHand\ScatProt.dll]  [N/A, ]
    [D:\QQGame\Logic\MRoomMgr.dll]  [N/A, ]
    [D:\QQGame\Logic\ShopMgr.dll]  [N/A, ]
    [D:\QQGame\Logic\ItemShop.dll]  [N/A, ]
    [D:\QQGame\Logic\ScripEng.dll]  [N/A, ]
    [D:\QQGame\Logic\SelfInfo.dll]  [N/A, ]
    [D:\QQGame\Logic\ChanAdd\DirChn.dll]  [N/A, ]
    [D:\QQGame\Logic\QQAvDld.dll]  [N/A, ]
    [D:\QQGame\Logic\GAvatar.dll]  [N/A, ]
    [D:\QQGame\Logic\CAAddins\GLaunch.dll]  [, 1, 0, 0, 1]
    [D:\QQGame\UI\SocialUI.dll]  [N/A, ]
    [D:\QQGame\UI\MainUI.dll]  [, 1, 0, 0, 1]
    [D:\QQ\QQLive\QQLivecSHtHuZ.dll]  [N/A, ]
    [D:\QQGame\Socket\NetMod.dll]  [N/A, ]
    [D:\上古卷轴\uhzklh.dll]  [N/A, ]
可以用冰刃(IceSword),如果冰刃打不开,可以在开始→运行中输入如下内容:
代码:taskkill /f /im 进程名.exe
3、删除C:\Autorun.inf和rav32.exe,不要直接双击盘符
4、在启动项目注册表中有下面这一项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
直接用SREng删除以下内容:
    <{CEBB8F8A-308B-43E9-9789-B6FD6BE1BD97}><C:\WINDOWS\system32\v54M9wWBuNGTf2m.dll>  [File is missing]
    <{AB900155-F1F0-4165-9E73-67BC13BBCE89}><C:\WINDOWS\system32\xg4hAPNygs29.dll>  [File is missing]
    <{B8898C49-7B3A-4306-A9EF-8E186EDEE5EA}><C:\WINDOWS\system32\Qh6xX7VN48sVPnK.dll>  [File is missing]
    <{9726072A-8039-4958-B609-565CF7A16B38}><C:\WINDOWS\system32\JPccCJnKygDdp3.dll>  [File is missing]
    <{762D618C-E2CB-4217-8275-03302A93073F}><C:\WINDOWS\fonts\zEfE48cw9EmcFaR.fon>  [File is missing]
    <{A0C86020-5935-4B87-B20E-0B656D450264}><C:\WINDOWS\system32\A0C86020.dll>  [File is missing]
    <{22EEBD06-A251-44C3-BB16-426025319471}><C:\WINDOWS\system32\e999G49bN.dll>  [File is missing]
    <{7A713577-C200-4DD2-A00F-F596EAF2E93E}><C:\WINDOWS\fonts\UY9BAMKvGrn7yfjF.fon>  [File is missing]
    <{0CF2A461-4E55-4A3F-8375-97982911BBF0}><C:\WINDOWS\fonts\E4kaa97Nsz8WJ9UV.fon>  [File is missing]
    <{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}><C:\WINDOWS\system32\08223B03.dll>  [File is missing]
    <{8708994F-1758-4C2C-9A3F-FA22D6CCCB41}><C:\WINDOWS\fonts\A97CRaCB.fon>  [File is missing]
    <{1055CA44-51F8-486B-8CBD-DC7AD4213F1E}><C:\WINDOWS\fonts\bQgc5yHMSD4yd.fon>  [File is missing]
    <{CD95107F-52A5-42A4-9914-18949993E798}><C:\WINDOWS\fonts\tY5UFS434YYd.fon>  [File is missing]
    <{91F5C9DB-ACD1-4812-BAB9-6F5AE433930A}><C:\WINDOWS\fonts\MbsV2QQJe.fon>  [File is missing]
    <{DA112397-5376-4E52-A333-A85284658DEA}><C:\WINDOWS\fonts\NPPVWvYEyCe8H.fon>  [File is missing]
    <{F8C6B7B5-DAE0-4B78-BF2A-101C9A9CCA27}><C:\WINDOWS\system32\Va7SpUWgCA5f.dll>  [File is missing]
    <{15882A2F-A06D-486E-8958-E84C86CBF273}><C:\WINDOWS\fonts\fyrwJf5Qfhh.fon>  [File is missing]
    <{76B9BA7A-81D0-4979-8598-8471F2AB5186}><C:\WINDOWS\system32\76B9BA7A.dll>  [File is missing]
    <{52C8608A-21A6-4978-B377-B276014501DC}><C:\Documents and Settings\pc\Application Data\Set7.dll>  [File is missing]
    <{37C5D66A-8B1B-4545-8112-3751194F6A4A}><C:\WINDOWS\system32\taNjsFa2tT2Dh.dll>  [File is missing]
    <{C2EE4B05-6467-40E1-8638-C8B895AE335A}><C:\WINDOWS\fonts\CtZ8uc499k.fon>  [File is missing]
    <{36AC68E6-0C26-4D39-B98E-54B49DAB6BAA}><C:\WINDOWS\system32\dhDhwS7fFW.dll>  [File is missing]
    <{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}><C:\WINDOWS\system32\122B901E.dll>  [File is missing]
    <{A5CA6C70-7185-4466-AB45-B1C34E7A37CA}><C:\WINDOWS\system32\ed78ab9.dll>  [File is missing]
    <{4F5EEDE5-1687-49D2-8A17-FF0B454FB37B}><C:\WINDOWS\system32\qzp3jTZCSfSh.dll>  [File is missing]
    <{71C4F360-FF1E-413E-B17A-0CA267A78E97}><C:\WINDOWS\system32\qB5BKZy7vR5m.dll>  [File is missing]
    <{25BC5491-68B6-4416-BC69-6E8442312604}><C:\WINDOWS\system32\aEUzzDyN4fVnJ.dll>  [File is missing]
    <{23DA65D2-C696-4EE4-BEE8-B4841DEC3E30}><C:\WINDOWS\system32\ndxq9awMc.dll>  [File is missing]
    <{49043CF7-E4A4-47D7-B393-E1523D262189}><C:\WINDOWS\system32\hNdcS96gQxDk.dll>  [File is missing]
    <{C1606DC4-C352-4B1F-A0B5-52DF3204E05D}><C:\WINDOWS\system32\up9fEkYRsKHT.dll>  [File is missing]
    <{69B265A2-A172-4D27-BDF1-917E6D8B1DCC}><C:\WINDOWS\fonts\jUxfqJDwmfQEHcy2.fon>  [File is missing]
    <{76CBCF38-0583-44C7-A1AE-D463DFE625EC}><C:\WINDOWS\system32\skcfujQ5EDN.dll>  [File is missing]
    <{6B8FB03D-D56C-4D2A-A11A-5A28B9F3DE06}><C:\WINDOWS\fonts\VBw9ZHsJt3M8tVgF.fon>  [File is missing]
5、重启电脑,修复杀毒软件,全盘查杀
gototop
 

回复: 总是跳出[商业大亨]等流氓广告!9命啊~~



引用:
原帖由 MickeyWangQY 于 2009-7-22 13:28:00 发表
1、删除服务D:\上古卷轴\UHzKlH.dll,可以用费尔木马强力清除助手(不要直接双击硬盘)要勾选“抑制文件再次生成” ,为保险起见,清除之前最好先备份一下系统
2、终止进程[D:\QQ\QQLive\QQLivecSHtHuZ.dll]  [N/A, ]
    [D:\音乐\PlayList\000LFPHoBWukJxADQvO.dll]  [N/A, ]
    [D:\QQGa






引用:

服务
[AVRmdXsfgH / lpCENZxE][Running/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k LgokfNqMf-->D:\上古卷轴\UHzKlH.dll><N/A>
驱动程序
[MintRoot / MintRoot][Stopped/Manual Start]
  <\??\C:\Program Files\Common Files\System\MintRoot.sys><N/A>
[mtlrd / mtlrd][Stopped/Auto Start]
  <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys><N/A>
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT