1   1  /  1  页   跳转

[求助] 貌似中了广告病毒

貌似中了广告病毒

1、先是用遨游浏览器时,会自动跳出很多网站。删除遨游后就不跳出了。
2、在百度搜索“广告病毒”后,无法打开相关网页。
3、使用一刀切的查杀恶意软件后发现两个内核级病毒无法删除

最后只有用SReng扫描后求助了,拜求高手相助!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-XDeskShow)EmbeddedWB- 14.59  from: http://bsalsa.com/ ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)

附件附件:

文件名:SREngLOG.log
下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-1 12:42:53
描述:log

分享到:
gototop
 

回复: 貌似中了广告病毒

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]
    <Outlook Express><%systemroot%\system32\shmgrate.exe OCInstallUserConfigOE>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\aetsprov]
    <N/A><C:\WINDOWS\system32\regsvr32.exe /s C:\WINDOWS\system32\aetsprov.dll>  [File is missing]

服务
[CLCV0 / UTSCSI][Running/Auto Start]
  <C:\WINDOWS\system32\UTSCSI.EXE><>
不认得,是不是U盘的


驱动
不认得

[atksgt / atksgt][Running/Auto Start]
  <system32\DRIVERS\atksgt.sys><N/A>
[lirsgt / lirsgt][Running/Auto Start]
  <system32\DRIVERS\lirsgt.sys><N/A>
最后编辑夲號ヱ被ジ盜 最后编辑于 2010-08-01 12:50:22
gototop
 

回复:貌似中了广告病毒

你得日志没什么问题。杀软升级到最新版本杀毒即可,自己感觉是可疑文件可以在这里进一步上报核实:
1.打开http://mailcenter.rising.com.cn/FileCheck/
2.选择【可疑文件上报】
3.上报成功后会生成一个【查询编码】,然后记录这个编码后期查询结果。
gototop
 

回复:貌似中了广告病毒

日志没看出什么问题,楼主可以尝试使用IceSword强制删除
豫章秋水音乐人页面:http://www.douban.com/artist/yuzhang
gototop
 

回复:貌似中了广告病毒

********************************************************************
*    PLA'S Report For Your Problem [2.0.0]
*                                        All rights Reserved by Evol
********************************************************************
* 报告分析日期:2010/8/1 - 15:07:21
* 报告分析作者:灵魂の低调
* 作者邮件地址:djb2012@qq.com
* 作者其他信息:
* 报告正文开始:
********************************************************************

★ 『建议您删除的文件』 ★
  ☆ HELP ☆建议去查查这两个驱动,我不认识
[atksgt / atksgt][Running/Auto Start]
  <system32\DRIVERS\atksgt.sys><N/A>
[lirsgt / lirsgt][Running/Auto Start]
  <system32\DRIVERS\lirsgt.sys><N/A>
★ *********************************************** ★


★ 告知用户的其他事项: ★

楼主,实在不行,安全模式下全盘杀毒试试
★ *********************************************** ★
我的博客:http://www.echodjb.com
                     

                          echodjb@gmail.com
gototop
 

回复:貌似中了广告病毒

一刀斩貌似也算杀软了,和瑞星安在一起的时候电脑巨卡(至少我这里使这样),楼主记住指定的文件夹目录,然后用瑞星扫描看能不能杀掉
gototop
 

回复:貌似中了广告病毒

楼主的遨游崩溃了吧,重新安装一下呢?楼主可以试一试在安全模式下用杀毒软件进行查杀。
gototop
 

回复:貌似中了广告病毒

日志没看出来啥问题,我不懂rootkit,一刀斩那个报警的文件的大小怎么那么大,楼主试试其他具有rootkit查杀功能的软件把,例如AVG Anti-Rootkit。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT