12   1  /  2  页   跳转

[求助] http://y.ads009.info/xxx.htm

http://y.ads009.info/xxx.htm

今天上网浏览器老提示打开:http://y.ads009.info/xxx.htm 令到上网速度很慢而且内存占用情况不断的升高导致系统死机,我用卡卡导出了诊断日志,请高手解决,谢谢!

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.1) Gecko/2008070208 Firefox/3.0.1

附件附件:

文件名:SREngLOG.log
下载次数:146
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-31 16:58:32
描述:log

分享到:
gototop
 

回复:http://y.ads009.info/xxx.htm

1.赛门铁克+瑞星
冲突

2.
附件解压后运行,粉碎文件(勾选抑制再生):

C:\WINDOWS\System32\drivers\rhjcki.sys

SRENG
启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[rhjcki / rhjcki][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\rhjcki.sys><N/A>

附件附件:

下载次数:178
文件类型:application/rar
文件大小:
上传时间:2008-10-31 17:03:49
描述:rar

附件附件:

下载次数:158
文件类型:application/rar
文件大小:
上传时间:2008-10-31 17:03:49
描述:rar

gototop
 

回复:http://y.ads009.info/xxx.htm

[GovTifActiveX Control]
  {001290E5-CD10-4957-9D2B-FD2B74990219} <C:\WINDOWS\DOWNLO~1\GOVTIF~1.OCX, (Signed) zhiquan>
这是什么东西,查不到
gototop
 

回复:http://y.ads009.info/xxx.htm

删掉[rhjcki / rhjcki][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\rhjcki.sys><N/A> 还是不行呀.
gototop
 

回复 4F 吸引力法则 的帖子

删除其驱动

上传新日志


解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,全盘扫描,只清理高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描
等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr

4.为了对病毒准确定位和判断,找出替换文件的病毒,必须同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告


5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.已发帖请跟贴,勿另开新帖。

如以上工具不能打开或正常运行,短消息call我
gototop
 

回复:http://y.ads009.info/xxx.htm

只对IE核心的浏览器有影响,Firefox并没有影响.
gototop
 

回复: http://y.ads009.info/xxx.htm

附件为重新引出的日志文件,请查看.

附件附件:

文件名:SREngLOG.log
下载次数:132
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-1 9:30:04
描述:log

gototop
 

回复:http://y.ads009.info/xxx.htm

应该没什么了
主页还改不了?

上传下金山日志
再确认下
gototop
 

回复: http://y.ads009.info/xxx.htm

附件为金山报告

附件附件:

下载次数:156
文件类型:text/plain
文件大小:
上传时间:2008-11-1 10:05:43
描述:txt

gototop
 

回复:http://y.ads009.info/xxx.htm

[Trojan Cleanner]    <C:\PROGRA~1\3721\ske\contmenu.dll>
3721.......


http://www.arswp.com/download.html
解压后运行,升级清理助手,全盘扫描
清理下3721

别的正常
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT