瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大大们帮我看看啊~我这几天被折磨死了~(有跟进)

1   1  /  1  页   跳转

[求助] 大大们帮我看看啊~我这几天被折磨死了~(有跟进)

大大们帮我看看啊~我这几天被折磨死了~(有跟进)

快帮我看看~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; baiduie8; TencentTraveler 4.0; .NET CLR 2.0.50727; CIBA)再帮我看看,搞了一早上了~

附件附件:

文件名:SREngLOG.log
下载次数:104
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-11 14:45:47
描述:log

附件附件:

文件名:SREngLOG.log
下载次数:121
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-11 14:45:47
描述:log

最后编辑kaomaq 最后编辑于 2009-08-11 14:45:47
分享到:
gototop
 

回复:大大们帮我看看啊~我这几天被折磨死了~

建议重新安装下瑞星,再有有个百度搜霸流氓软件(可以清理助手清理)

c:\windows\system32\ppslives.exe
c:\windows\system32\ppslives.dll
c:\windows\system32\wybho.dll
f:\200962411172264031\qqt cancer\sinlove.sys
c:\windows\system32\drivers\obmet.sys
上传样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心为:http://mailcenter.rising.com.cn/uploadnew.aspx
(病毒的可能性非常大!)

下载临时文件清理工具
http://www.dodudou.com/down/ATF-Cleaner-cn.exe
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp3/x86/arswp3_x86.zip(升级后使用)
最后编辑QoS 最后编辑于 2009-08-10 20:42:24
gototop
 

回复: 大大们帮我看看啊~我这几天被折磨死了~

f:\200962411172264031\qqt cancer\sinlove.sys

如果这个是你自己弄的,就不用管了,如果不知道,也加到下面的删除列表中

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)

删除列表:


c:\windows\system32\ppslives.exe
c:\windows\system32\ppslives.dll
c:\windows\system\rass32.exe
c:\documents and settings\administrator\application data\microsoft\internet explorer\iebrhelper.dll
c:\windows\system32\drivers\obmet.sys
c:\windows\system32\wybho.dll
c:\progra~1\snav\snav.dll

不论删除结果如何立即重启电脑


使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[rass32]    <C:\WINDOWS\system\rass32.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[SinLove / SinLove]    <\??\F:\200962411172264031\QQT Cancer\SinLove.sys>
[orgk / orgk]    <\SystemRoot\system32\drivers\obmet.sys>

    系统修复-- 浏览器加载项之如下项删除:
[wybhotool Class]    <C:\WINDOWS\system32\wybho.dll>
[SearchHook Class]    <C:\PROGRA~1\snav\Snav.dll>
[很快视频搜索]    <http://www.henkuai.com/?from=iebannel>
[IEBrowseHelper]    <C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\IEBrHelper.dll>
[BrowserHelper.CBrowserHelper]    <C:\WINDOWS\system32\ppslives.dll>


SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/show-77-1.html

杀毒软件升级至最新版本全盘杀。

记得打全系统漏洞补丁
gototop
 

回复:大大们帮我看看啊~我这几天被折磨死了~

c:\windows\system32\ppslives.exe
c:\windows\system32\ppslives.dll
c:\windows\system32\wybho.dll
f:\200962411172264031\qqt cancer\sinlove.sys
c:\windows\system32\drivers\obmet.sys
gototop
 

回复:大大们帮我看看啊~我这几天被折磨死了~(有跟进)

我把昨天晚上删了,重新上传今天的,大大们再帮我看看
gototop
 

回复:大大们帮我看看啊~我这几天被折磨死了~(有跟进)

日志正常,只是安装了谷歌工具条。不喜欢可以用360安全卫士或者卡卡查杀恶意插件
gototop
 

回复:大大们帮我看看啊~我这几天被折磨死了~(有跟进)

F:\200962411172264031\QQT Cancer\SinLove.sys.

这个呢。。。
gototop
 

回复:大大们帮我看看啊~我这几天被折磨死了~(有跟进)

楼上朋友,我删掉了,谢谢大大们~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT