1   1  /  1  页   跳转

求救呀

求救呀

最近打开浏览器,老是隔断时间蹦出一个网页,每次都不一样,全盘查杀过了,杀了9个出来,可是还是没好,为什么呀.到底中了什么毒呀,怎么办

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Mogi/1)
最后编辑2008-04-04 21:25:44
分享到:
gototop
 

看症状,你可能是中了近来流行的病毒:磁碟机,
我建议你下载一个专杀工具使用一下,注意专杀工具一定要升级噢!!!
gototop
 

不是这个毒呀,用了2种专杀工具都没杀出来
http://www.jksc.xywy.com/tanchuye/xbtanchuye/1028/index.html
这个是其中一个弹出页
gototop
 

扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
gototop
 

引用:
【天月来了的贴子】扫SRENG日志发论坛来

下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
………………

附件附件:

下载次数:81
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-4 19:26:00
描述:

gototop
 

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\msword.lnk
C:\WINDOWS\system32\ccwlae080324.exe
c:\windows\inf\pcidevices8.inf
C:\PROGRA~1\caai\mkks.dll
C:\WINDOWS\system32\drivers\BDGuard.SYS
C:\WINDOWS\system32\tvafjuvdwo.dll
C:\WINDOWS\system32\gwdspbbaiv.dll
C:\PROGRA~1\caai\mkks.dll
C:\PROGRA~1\caai\pnnv.dll
C:\PROGRA~1\caai\ussa.dll
C:\PROGRA~1\caai\rppx.dll
C:\PROGRA~1\caai\iggo.dll

——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
服务
[DCOM Service Process Manager / DCOMManager][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\inf\pcidevices8.inf><N/A>
[hffn / hffn][Running/Auto Start]
  <C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\caai\mkks.dll,Service -s><Microsoft Corporation>

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS><>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {00723EB0-3450-4D7B-8356-E3FD0E48E020} <C:\WINDOWS\system32\tvafjuvdwo.dll, N/A>
[]
  {9A568672-D437-469E-86C2-F6E4A1156071} <C:\WINDOWS\system32\gwdspbbaiv.dll, N/A>
[]
  {00723EB0-3450-4D7B-8356-E3FD0E48E020} <C:\WINDOWS\system32\tvafjuvdwo.dll, N/A>
[]
  {9A568672-D437-469E-86C2-F6E4A1156071} <C:\WINDOWS\system32\gwdspbbaiv.dll, N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

下载卡卡助手,清理你那系统。

记得打打系统漏洞补丁

清空IE缓存,清空临时文件夹。

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/
gototop
 

日志速度,我也学学怎么看日志
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT