瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 病毒qahjh.sys和IE被改为http://www.sl400.cn/?tg=2008013

1   1  /  1  页   跳转

[求助] 病毒qahjh.sys和IE被改为http://www.sl400.cn/?tg=2008013

病毒qahjh.sys和IE被改为http://www.sl400.cn/?tg=2008013

各位大侠一定要帮帮我啊,快折磨死了。

话说某日IE悄无声息地被改为这个网址了,同时也查出了这个病毒,我不知道二者是否有关系,但想尽各种办法都不行,这个病毒在Windows\system32\drivers\,用360安全卫士或冰刃当时显示删除了,其实一直都在,IE的话试过各种工具都改不回来。各位大侠看看我的日志吧:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

文件名:SREngLOG.log
下载次数:100
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-28 23:09:41
描述:log

分享到:
gototop
 

回复: 病毒qahjh.sys和IE被改为http://www.sl400.cn/?tg=2008013

大哥,使用XDelBox删除C:\windows\system32\drivers\qahjh.sys时,在选择立刻重启删除后完全没有反应(以前在对付别的病毒时我也用过这个,当时会马上重启的),怎么回事啊?我先用SRENG删除了你所说的驱动程序,打开SRENG时有提示说“注册表里APPINIT-Dlls被修改,默认值是0”,但是还是可以成功删除你所指的几项。重启电脑后,没有什么进展。

另外,从昨天开始,我的电脑不能切换输入法,用CTRL+SHIFT切除输入法时,提示“Ox4acedb65指令引用的0x00000008内存,该内存不能为read.

我重新扫描了一下,麻烦你帮我看看。

附件附件:

文件名:SREngLOG.log
下载次数:94
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-29 16:19:12
描述:log

gototop
 

回复: 病毒qahjh.sys和IE被改为http://www.sl400.cn/?tg=2008013



引用:
原帖由 aaccbbdd 于 2008-9-29 16:27:00 发表
为了保险
http://bbs.ikaka.com/showtopic-8442813.aspx
3楼的东东再删除下文件

使用下附件


我看不懂啊大哥,怎么下载下来只有几K呢
gototop
 

回复 7F aaccbbdd 的帖子

你给的解决不能读的附件,我下载下来就是一个几K的记事本啊,打开全是一些网址.

还是进不了DOS,而且现在还出现了这个贴子3楼我所说的那些问题.怎么办啊.
gototop
 

回复: 病毒qahjh.sys和IE被改为http://www.sl400.cn/?tg=2008013



引用:
原帖由 mopery 于 2008-9-29 16:57:00 发表
开始-运行-CMD
输入
for %1 in (%windir%\system32\*.dll) do regsvr32.exe /s %1


是错的
gototop
 

回复: 病毒qahjh.sys和IE被改为http://www.sl400.cn/?tg=2008013



引用:
原帖由 海上涛头雪 于 2008-9-29 17:53:00 发表
转载金山在命令行窗口下输入按回车
Copy code
for %1 in (%windir%\system32\*.ocx) do regsvr32 /s %1

完了后,再输入并回车
Copy code
for %1 in (%windir%\system32\*.dll) do regsvr32 /s %1

这个要好久,耐心等候

但也可能需要重启后整个效果才会出来。



谢谢你的关注,但试过了,没用
gototop
 

回复: 病毒qahjh.sys和IE被改为http://www.sl400.cn/?tg=2008013

最新日志

附件附件:

文件名:SREngLOG.log
下载次数:79
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-29 18:06:20
描述:log

gototop
 

回复: 病毒qahjh.sys和IE被改为http://www.sl400.cn/?tg=2008013

1.开机
qahjh.sysr
是否被瑞星删除了?NO!
2.用WINRAR进入drivers文件夹
看看qahjh.sysr
还在不?还在


我曾经用过360安全卫士的粉碎机和冰刃,当时都显示被删除了,其实还在
最后编辑时光机器 最后编辑于 2008-09-29 18:33:50
gototop
 

回复: 病毒qahjh.sys和IE被改为http://www.sl400.cn/?tg=2008013



引用:
原帖由 aaccbbdd 于 2008-9-29 18:32:00 发表
http://bbs.ikaka.com/showtopic-8442813.aspx
3楼的东东(除了XDELBOX)的工具

我的方案的核心是防病毒回写
前提必须是删除
C:\WINDOWS\system32\drivers\qahjh.sysr
务必用一切工具删除
删除后
跟帖说明


前天想尽办法删除那个病毒,结果用了各种方法,但是仍然不行。最后用到超级巡警暴力文件删除器的时候,可能是删错了文件,重启后系统就进不去了。没办法,只有重装系统了。所以今天刚装完就上来说明一下,但是不管怎么样,还是感谢大家的帮助,以后有问题我还会上来请教大家的。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT