瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】请帮忙确认COOKIE全部失效是中了什么病毒!在线等

1   1  /  1  页   跳转

【求助】请帮忙确认COOKIE全部失效是中了什么病毒!在线等

【求助】请帮忙确认COOKIE全部失效是中了什么病毒!在线等

迅雷弹出广告窗口之后感觉中招了
瑞星图标消失且启动不能,MSN也自动下线了
按照磁碟机的查杀,下载了 修复应用程序劫持项 后开启窗口下升级到最新版本后全盘查杀,查出一百多病毒
重启后再次全盘查杀,又查出一个病毒
之后再重启后全盘查杀就没有病毒杀出了。
用ravDiskGen 1.4也没有查出任何病毒

但是现在的症状除了瑞星可以启动可以升级之外其它照旧
所有的COOKIE都失效了,并且现在要进入任何论坛如果选择了COOKIE就无法登入
MSN也无法登入
“我的电脑”图标也无法显示……

能否帮忙确认一下这是否是磁碟机还是木马群,下一步要怎样做才行呢?
多谢了。



[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-04-14 21:50:54
分享到:
gototop
 

补充:后来发现系统时间也穿越到2088年,手动改回来了。
扫了个报告附上

附件附件:

下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-14 6:06:25
描述:

gototop
 

多谢版主,已按LS方法操作,只是
打开SREngPS.EXE,选择【启动项目】-【注册表】,编辑以下项,将其值改为空:
注意:一定不要删除这些项,将其值改为空即可!
[AppInit_DLLs]

这一步有两个问题
一是[AppInit_DLLs]有很多项,显示为红色,是要全部修改么?还是只修改“数据”一栏为空的那一格?
二是点选编辑后本身键值那里就是空的……具体怎么操作才能修改为空?
汗,在网上找了几种办法试了都不成,还是提示 注册表值AppInit_DLLs被修改为非正常值(默认值为空)。请检查你的系统中可能存在的计算机病毒
所以麻烦了,请指点一下小白 ^^;;;
还是可以用windows清理助手清理的时候点选这一项?没敢选怕会删掉Orz


gototop
 

这个办法之前我用了一下,提示说无法编辑,写该值的新内容时出错……怎么办 T T
gototop
 

大感谢大感谢,可以改了
又再扫了个报告,能否帮我看一下这下是不是就没问题了?

还有就是,这个病毒要怎样做才能尽量减少以后再中的机率呢?
它最初似乎是从迅雷弹出的广告窗口中传染的……需要卸掉迅雷不用么?
麻烦版主了^^

附件附件:

下载次数:111
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-14 18:13:10
描述:

gototop
 

万分感谢……关于之后的防范能给点建议么?还是只要瑞星升级到最新版本就可以防范了?
gototop
 

受教了
多谢多谢,辛苦 _(_._)_
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT