瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 开机播放女子医院广告声音用瑞星查不出病毒

123   1  /  3  页   跳转

[求助] 开机播放女子医院广告声音用瑞星查不出病毒

开机播放女子医院广告声音用瑞星查不出病毒

这几天开机就播放"广州女子医院咨询4008162888,"等等的广告,用瑞星杀毒却一个病毒也没有,声音还继续在播放,已经3天了,都不能开音响了,怎么办????

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0)
分享到:
gototop
 

回复:开机播放女子医院广告声音用瑞星查不出病毒

在控制面板打开声音和声音设备,切换到声音选项卡,声音方案选择windows默认
如果怀疑病毒修改,请楼主提供日志

使用System Repair Engineer扫描日志
http://hi.baidu.com/smallfrogs/blog/item/de28f11fa811eef0e1fe0b60.html
并将日志作为附件上传

操作方法:
1、下载后解压缩,运行“SREngLdr.EXE”;
2、如果无法打开请尝试运行“123.com”或“123.bat”;
3、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。

日志文件保存后,直接将日志文件以附件的形式发这论坛来。
点击:我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了。
夫唯不争故天下莫能与之争

海纳百川,有容乃大,
壁立千仞,无欲则刚。
gototop
 

回复: 开机播放女子医院广告声音用瑞星查不出病毒



引用:
原帖由 IAI 于 2008-9-25 13:12:00 发表
在控制面板打开声音和声音设备,切换到声音选项卡,声音方案选择windows默认
如果怀疑病毒修改,请楼主提供日志

使用System Repair Engineer扫描日志
http://hi.baidu.com/smallfrogs/b ... 11eef0e1fe0b60.html
并将日志作为附件上传

操作方法:
1、下载后

附件附件:

文件名:SREngLOG.log
下载次数:142
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-25 13:29:21
描述:log

gototop
 

回复:开机播放女子医院广告声音用瑞星查不出病毒

1.这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:
(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zip

c:\windows\system32\drivers\kbl1h0.sys
c:\windows\system32\dihprfrrnh.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项删除:
[kbl1h / kbl1h0] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\dihprfrrnh.dll>
不认识我没关系,因为我也不认识你。
gototop
 

回复: 开机播放女子医院广告声音用瑞星查不出病毒



引用:
原帖由 豪斯登堡新郎 于 2008-9-25 13:45:00 发表
1.这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:
(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zip

c:\windows\system32\drivers\kbl1h0.sys
c:\windo



按你说的做了,还是一样在播放啊,还有用SREngLdr系统修复-文件关联:
状态:      扩展名:    描述:                            当前值:
错误          TXT            用于TXT打开方法        c:/windows/notepad.exe %1
错误          CHM          用于CHM打开方法        "hh.exe"%1
错误          INI              用于INI打开方法            c:/windows/System32/NOTEPAD.EXE %1

启动项目-注册表弹出警告:注册表值AppInit_DLLs被修改为非正常值

下面有扫描日志

附件附件:

文件名:SREngLOG.log
下载次数:128
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-26 1:09:41
描述:log

gototop
 

回复:开机播放女子医院广告声音用瑞星查不出病毒

1.建议使用XDelBox删除以下文件:(XDelBox1.7下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\drivers\kbl1h0.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[kbl1h / kbl1h0]    <System32\DRIVERS\kbl1h0.sys>


控制面板打开声音和声音设备,切换到声音选项卡,声音方案选择windows默认
最后编辑IAI 最后编辑于 2008-09-26 13:36:27
夫唯不争故天下莫能与之争

海纳百川,有容乃大,
壁立千仞,无欲则刚。
gototop
 

回复:开机播放女子医院广告声音用瑞星查不出病毒

尝试一下用瑞星上网助手试试
gototop
 

回复: 开机播放女子医院广告声音用瑞星查不出病毒



引用:
原帖由 IAI 于 2008-9-26 13:35:00 发表
1.建议使用XDelBox删除以下文件:(XDelBox1.7下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操



执行重启删除无效,重启不了!
gototop
 

回复:开机播放女子医院广告声音用瑞星查不出病毒

gototop
 

回复: 开机播放女子医院广告声音用瑞星查不出病毒

此病毒很奇怪,我只要刷新一下桌面它就不再播放,这几天试了几次都是这样,如果不刷新桌面它就一直播放
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT