1   1  /  1  页   跳转

[求助] 中毒了

中毒了

高手帮帮我 我是菜鸟

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)

附件附件:

文件名:SREngLOG.log
下载次数:169
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-5 11:47:53
描述:log

分享到:
gototop
 

回复: 中毒了

建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备
c:\documents and settings\all users\application data\ruixing.exe
c:\windows\system32\faceqq.dll
c:\windows\system32\lingyuhelper.dll
C:\WINDOWS\system32\lingyu.dll
C:\iexplor.bat
C:\WINDOWS\system32\ruixing.exe


    启动项目 -- 注册表之如下项删除:
[ringsig]    <C:\Documents and Settings\All Users\Application Data\ruixing.exe>


    系统修复-- 浏览器加载项之如下项删除:
[Tencent.FaceQQ.1]    <C:\WINDOWS\system32\faceQQ.dll>
[IEHlprObj Class]    <C:\WINDOWS\system32\lingyuhelper.dll>
[Tencent.FaceQQ.1]    <C:\WINDOWS\system32\faceQQ.dll>
[IEHlprObj Class]    <C:\WINDOWS\system32\lingyuhelper.dll>
[IEHlprObj Class]    <C:\WINDOWS\system32\lingyuhelper.dll>

[锋力领域搜索]
  {07A5BABA-6C77-4863-BD39-71962861753A} <C:\WINDOWS\system32\lingyu.dll, ±±??·?á|D??¢????óD?T1???>
[锋力领域搜索]
  {07A5BABA-6C77-4863-BD39-71962861753A} <C:\WINDOWS\system32\lingyu.dll, ±±??·?á|D??¢????óD?T1???>



用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126
用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/


附件里的ctfmon.rar解压至C:\WINDOWS\system32下,运行其余2个里面的东西

附件附件:

文件名:ctfmon.rar
下载次数:189
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-5 12:00:25
描述:rar

附件附件:

文件名:a.rar
下载次数:208
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-5 12:00:25
描述:rar

附件附件:

文件名:IFEO.rar
下载次数:205
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-5 12:02:03
描述:rar

最后编辑backway 最后编辑于 2009-02-05 12:09:02
gototop
 

回复:中毒了

ruixing.exe都有了
LZ上传C:\iexplor.bat看看
gototop
 

回复 2F backway 的帖子

我的分析和他基本一致!
先删除这些
然后用windows清理助手清理一下就没问题了
gototop
 

回复:中毒了

清理助手下载
安装后,升级清理助手,全盘扫描
清理百度工具条
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT