瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急!急!急!这是什么毒,在线等高手!!!

1   1  /  1  页   跳转

[求助] 急!急!急!这是什么毒,在线等高手!!!

急!急!急!这是什么毒,在线等高手!!!

最近中了个不知道什么毒,症状是
1.玩游戏的时候总是自动弹到桌面
2.感觉有个程序不短的启动,包括现在发帖子,打字打着打着突然光标就没了,要在点一下才能有.
3.开机的时候防火墙提示我阻止一个篡改我IE首页的程序,昨天的时候不阻止就会出现上面的症状,后来我就点信任了,今天又出现这个症状,IE被改的地址是http://www.8420.cn/?chp.
4.昨天我用瑞星.360.Z武器.卡卡.也查毒也查木马,什么都没有,检测不到...

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0)

附件: SREngLOG.log (2009-8-7 22:32:25, 51.20 K)
该附件被下载次数 182

最后编辑GLRX 最后编辑于 2009-08-07 22:32:25
分享到:
gototop
 

回复:急!急!急!这是什么毒,在线等高手!!!

应该是受到攻击了
gototop
 

回复:急!急!急!这是什么毒,在线等高手!!!

我应该怎么办请问
gototop
 

回复:急!急!急!这是什么毒,在线等高手!!!

自动跳到桌面有可能是瑞星升级,把瑞星升级设置为“手动升级”,ie被修改可能是中毒了,
下载SRENG工具然后扫描日志,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
日志文件以附件形式发来
gototop
 

回复:急!急!急!这是什么毒,在线等高手!!!

自动跳到桌面有可能是瑞星升级
这个我可以保证绝对不是,刚开机又出现个黑框,要改我首页 我给阻止了.
我不知道我形容的对不对,就是总有个程序在不断运行.就是"总在最前"这个意思.但是我看不到
gototop
 

回复:急!急!急!这是什么毒,在线等高手!!!

建议使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除

c:\windows\system32\mspolicyagent.dll


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Microsoft IPsec Policy Agent / MSPolicyAgent]    <C:\WINDOWS\System32\svchost.exe -k MSPolicyAgent-->c:\windows\system32\mspolicyagent.dll>
另外C:\WINDOWS\system32\xunyouip.dll好多进程都有这个模块,高手看看怎么回事。迅游
gototop
 

回复:急!急!急!这是什么毒,在线等高手!!!

XDelBox
这个软件哪里下啊
gototop
 

回复 7F GLRX 的帖子

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)
删除:
c:\windows\system32\mspolicyagent.dll
c:\windows\system32\pageset.dll

不论删除结果如何立即重启电脑

使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Microsoft IPsec Policy Agent / MSPolicyAgent]    <C:\WINDOWS\System32\svchost.exe -k MSPolicyAgent-->c:\windows\system32\mspolicyagent.dll>
[Microsoft HTTPFilters tools / HTTPFilters]    <C:\WINDOWS\System32\svchost.exe -k HTTPFilters-->C:\WINDOWS\system32\PageSet.dll>


SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/show-77-1.html

杀毒软件升级至最新版本全盘杀。

记得打全系统漏洞补丁
最后编辑merrk_chuan 最后编辑于 2009-08-08 00:10:15
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT