瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮下!!!!~~~
sbuemc - 2008-9-25 15:03:00
不知道什么时候这东西就在电脑里了,每次开IE都是这个网址的首页:http://www.3929.cn/?tn=102739,用卡卡搞了下还是这样.问下大家谁有办法搞掉它:default3: 谢谢了:default6:
附件是卡卡的诊断日志,不知道有没有用

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; CIBA)

附件: rslog.txt
帅哥阿福 - 2008-9-25 15:13:00
c:\windows\system32\drivers\bipma.sys
c:\windows\system32\drivers\jvkstq84.sys
就这两个有些疑问,提交到这里来,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
yaya200054 - 2008-9-25 15:17:00
c:\windows\system32\drivers\jvkstq84.sys
c:\windows\system32\drivers\bipma.sys
c:\windows\system32\y7lkd5.dll
就看到3个比较可疑的,:default6: :default6:
sbuemc - 2008-9-25 15:21:00
注册表改成那样的了,我也不知道怎么做。怎么提交你们说的那些东西?:default5:
帅哥阿福 - 2008-9-25 15:25:00
打开我的电脑搜索这些可疑文件,找到后压缩成压缩包,到瑞星网站http://mailcenter.rising.com.cn/index.shtml 上报提交。
小日来了 - 2008-9-25 15:25:00
用windows清理助手清理一下系统。(未知的那些不要选择删除)
windows清理助手下载页面:http://www.arswp.com/download.html
yaya200054 - 2008-9-25 15:26:00
将文件夹选项设置成:勾选“显示所有文件和文件夹”,并取消“隐藏受操作系统保护的文件”和“隐藏已知文件类型扩展名”,查找文件,然后发到瑞星分析,链接地址是
http://up.rising.com.cn/webmail/netnew.htm
我以前提交过这类文件。:default5:
sbuemc - 2008-9-25 15:53:00
交了,谢谢了各位。
1
查看完整版本: 帮下!!!!~~~