浓眉大眼 - 2008-9-13 20:32:00
我是个WOW爱好者,可是4天前我的号被人洗了,我用的是正版瑞星,可是怎么查都查不出来是什么木马,后来通过网上查资料,看到我的情况和中了“魔兽世界矩阵终结者”的很像。我重新装了系统和游戏,可是这几天又开是,频繁,有规律,有节奏的掉线。我恐慌到不敢上游戏,请问老鸟们现在有没有好办法清除“魔兽世界矩阵终结者”呢?我下的360安全卫士也查不出它,我进了360保险箱玩游戏仍然是掉个不停。。。。:default11: :default11:
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322)
aaccbbdd - 2008-9-13 20:40:00
1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.htmlSREng/智能扫描
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
3.
为了最大程度减少对病毒的误判,和对病毒准确定位,最好同时上传金山清理专家日志下载金山清理专家
http://www.duba.net/qing/金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
(4.
如都以上软件无法正常运行
尝试该版本SRENGhttp://bbs.ikaka.com/attachment.aspx?attachmentid=412527)
如2.6的能用,还是用2.6的,2.4的就免了5.
2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。
魔兽高手 - 2008-9-13 20:41:00
下个金山清理专家试试,或者WINDOWS清理助手
浓眉大眼 - 2008-9-13 21:03:00
aaccbbdd - 2008-9-13 21:07:00
SRENG-启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)
[0020a03b / 0020a03b][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\0020a03b.sys><N/A>
建议用SRENG修复LSP/wincosk
瑞星粉碎文件:
C:\WINDOWS\system32\xunyount.dll
浓眉大眼 - 2008-9-13 21:14:00
原帖由 aaccbbdd 于 2008-9-13 21:07:00 发表
SRENG-启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)
[0020a03b / 0020a03b][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Dr
附件:
清理专家诊断报告.txt
aaccbbdd - 2008-9-13 21:16:00
先处理吧
掉线
估计与巡游有关
其行为确实流氓
浓眉大眼 - 2008-9-13 21:22:00
这个 xunyount.dll 是我买的游戏代理,难道买的代理也是病毒?
天啊 花钱买毒。。。。
aaccbbdd - 2008-9-13 21:24:00
不是病毒
但具有恶意行为
不建议使用
浓眉大眼 - 2008-9-13 21:24:00
谢谢 大大 本人第一次被人洗G。。。。7000G一洗光,让我痛苦死了。希望这次清个彻底 再次感谢 aaccbbdd 大大 :default6: :default6:
© 2000 - 2026 Rising Corp. Ltd.