瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 神奇病毒 我已经束手无策了 大家速度来帮忙

1   1  /  1  页   跳转

[求助] 神奇病毒 我已经束手无策了 大家速度来帮忙

神奇病毒 我已经束手无策了 大家速度来帮忙

附件: SREngLOG.log (2010-8-27 20:30:47, 73.52 K)
该附件被下载次数 211


360杀毒 瑞星 NOD32 360木马查杀 360急救 都查不出 并且桌面上会多出个IE图标(IE在我上次中毒的时候已经被我卸载掉了)很诡异的  用任何软件在桌面上都找不到这个文件 无法用RAR打包它 网络连接无法打开网页 正好有人发我QQ邮件 我利用邮件再转到这个论坛 QQ能上 直连的都能连 但需要升级什么的只会提示正在连接代理服务器 然后说网络连接断开 但我PING百度都正常

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; QQDownload 627; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 2.0.50727; CIBA; .NET CLR 3.0.04506.30; .NET CLR 3.0.4506.2152; 360SE)
分享到:
gototop
 

回复:神奇病毒 我已经束手无策了 大家速度来帮忙

删除服务项我文件找不到 能否加我QQ远程协助下? 175446172
gototop
 

回复:神奇病毒 我已经束手无策了 大家速度来帮忙

c:\docume~1\admini~1\locals~1\temp\gdmmbgbakjfj 这个我找不到
2.使用SRENG

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
    (选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
[npkcmsvc / npkcmsvc]    <>

    启动项目 -- 服务-- 驱动程序之如下项删除:
    (选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
[urhrmtdwanjb / urhrmtdwanjb]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\gdmmbgbakjfj>

    删这个BHO
[404AEA27-3816-2934-45B1-A65A42101FFC Class]    <F:\QvodPlayer\AddIn\QvodAddr.dll>
同样找不到
gototop
 

回复: 神奇病毒 我已经束手无策了 大家速度来帮忙

附件: SREngLOG.log (2010-8-28 1:58:13, 78.20 K)
该附件被下载次数 185

再复查下 基本上上面说的我都做了
最后编辑skycavalry 最后编辑于 2010-08-28 01:58:13
gototop
 

回复:神奇病毒 我已经束手无策了 大家速度来帮忙

c:\windows\system32\userinit.exe
http://dl.sd.keniu.com/killer/修复这个文件

用SREng    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[npkcmsvc / npkcmsvc]    <>

我后来用SysFixBox这个进行修复的
最后编辑skycavalry 最后编辑于 2010-08-28 12:59:07
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT