瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » www.51kkkk.com恶意网站!求查杀办法
dannel - 2007-7-19 8:32:00
不知道是谁在我电脑上上网,搞了这个东西在桌面上,是个保存的连结,而且主页被改成http://www.xp001.com/这网站,关掉这网站又会出来一个什么阴茎变大的广告网站
现在卡卡查杀不出来,求查杀办法

附件: 904272200771982227.bmp
scriptman - 2007-7-19 10:07:00
下载SREng
http://dl.9ipc.net/SoftView/SoftView_11.html
解压,关闭所有应用程序,打开SREng,点"智能扫描"-"扫描",完成后,点"保存日志",将日志内容帖上来.
dannel - 2007-7-19 17:50:00
现在卡卡上网助手直接被暂停了
根本不起作用
求高手的出现啊
dannel - 2007-7-19 17:54:00
RVA  错误: LoadLibraryA (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: LoadLibraryExA (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: LoadLibraryExW (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: LoadLibraryW (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: GetProcAddress (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
scriptman - 2007-7-21 12:40:00
引用:
【dannel的贴子】RVA  错误: LoadLibraryA (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: LoadLibraryExA (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: LoadLibraryExW (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: LoadLibraryW (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: GetProcAddress (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
………………

正常.
wbxhs - 2007-7-21 16:57:00
下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 关掉所有手动打开的东西
4 智能扫描=》扫描=》保存报告
5 把日志中的报告完整拷贝贴上来,不要修改,(一次贴不完分多次贴)!
1
查看完整版本: www.51kkkk.com恶意网站!求查杀办法