瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 单个附件大小: 1.95
250407324 - 2007-8-1 10:14:00
单个附件大小: 1.95 MB  今天还可以上传: 9.77 MB;,  附件类型:  jpg,gif,png,zip,rar,log,txt,jpeg出这个<br><br><font color=#808080>[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1;  Embedded Web Browser from: http://bsalsa.com/)</font><br>
outlook1 - 2007-8-1 10:21:00
应该是中招了。我也有过(可能与你不同),但是没有找到可疑的文件,上网浏览网页关闭浏览器后(我开了卡卡下网自动清理痕迹),而且没有规律,有时隔几天,不是经常,莫名唱起歌来,晕倒,寻求答案
黑灯黑火 - 2007-8-1 10:30:00
可能是有什么插件类的在你系统启动时自动运行了.你可以在这个音乐响的时候,查看下运行中的进程哪个播放器正在运行...
250407324 - 2007-8-1 10:38:00
我没有开网页啊!!!就拨号一会后就开始唱,唱很长时间呢
汗死咯!
outlook1 - 2007-8-1 10:40:00
我也遇到过,自己会唱歌的情况,不知什么原因,寻求答案
250407324 - 2007-8-1 10:46:00
引用:
【黑灯黑火的贴子】可能是有什么插件类的在你系统启动时自动运行了.你可以在这个音乐响的时候,查看下运行中的进程哪个播放器正在运行...
………………

当时进去看了,很多进程不认识的~
outlook1 - 2007-8-1 10:50:00
发个进程日志上来看看
250407324 - 2007-8-1 11:23:00
引用:
【outlook1的贴子】发个进程日志上来看看
………………

这位大大,进程日志在哪找?本人菜菜,谢谢
黑灯黑火 - 2007-8-1 11:31:00
SREng
http://www.kztechs.com/
Leoooo - 2007-8-1 11:36:00
http://download.rising.com.cn/for_down/kakatool/kakasetupv4.exe下载卡卡上网安全助手4.0
1 运行瑞星卡卡上网安全助手
2 诊断求助=》电脑诊断日志
3 选择"文件详细信息"、"文件名相似分析"2个选项
4 开始扫描=》导出信息,导成txt格式(也可以是htm格式方便自己看,不过论坛不能上传htm格式)
5 把日志中的报告完整拷贝贴上来(附件形式发上来也可以),不要修改(一次发不完请分次发上来)
6 扫日志的时候尽量把不必要的软件关闭 如QQ TM等
7 把扫描出来的可疑文件上传给瑞星http://up.rising.com.cn/webmail/uploadnew.htm
250407324 - 2007-8-1 19:17:00
引用:
【Leoooo的贴子】下载卡卡上网安全助手4.0
1 运行瑞星卡卡上网安全助手
2 诊断求助=》电脑诊断日志
3 选择"文件详细信息"、"文件名相似分析"2个选项
4 开始扫描=》导出信息,导成txt格式(也可以是htm格式方便自己看,不过论坛不能上传htm格式)
5 把日志中的报告完整拷贝贴上来(附件形式发上来也可以),不要修改(一次发不完请分次发上来)
6 扫日志的时候尽量把不必要的软件关闭 如QQ TM等
7 把扫描出来的可疑文件上传给瑞星
………………

谢谢~
我已经传了,麻烦哪位高手分析下
现在又改唱<童话>和其他歌曲了,还不时的弹出提示框
,对了用ADSL的时候启动速度可以,但是电脑的工具就一直显示加载,超慢,大概1分钟左右才好



附件: 914283200781190727.txt
250407324 - 2007-8-1 19:21:00
这个是图片

附件: 914283200781191132.jpg
250407324 - 2007-8-1 19:22:00
进程图片

附件: 914283200781191226.jpg
有毒必问 - 2007-8-1 20:56:00
在安全模式下
用冰刃强制删除
c:\docume~1\admini~1\locals~1\temp\nsb\npf.sys
c:\windows\system32\drivers\oreans32.sys

建议找个专门杀间谍或木马的东西查一下

我感觉与IE有关,找个比超级兔子更厉害,修复IE。。。
反病毒雄狮 - 2007-8-1 22:13:00
QQplayerSvr.exe 这应该是
风继续在吹 - 2007-8-1 22:16:00
有几个v
开头的进程不懂

你有卡卡吧
再高级功能上看启动项
关掉奇怪的(键值为网址的关
博导 - 2007-8-1 22:17:00
楼上的楼上说的对,就是这个鸟玩意。我处理过此问题。
1
查看完整版本: 单个附件大小: 1.95