瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我的电脑怎么了?
giveitem - 2009-2-8 16:30:00
:kaka2: :kaka1: 昨天下了一个用于游戏刷枪的东西,RAR打不开,说压缩文件遇到错误(之前我用NOD32杀毒了,没毒) 给他改成EXE,他变成了QQ企鹅的图标,双击运行之后就消失了!,然后QQ也打不开,IE总是自动关闭,用360和卡卡和NOD32都说没毒,怎么回事????有什么办法吗?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; Yegoo500Wan; .NET CLR 2.0.50727; 360SE)

附件: SREngLOG.log

附件: SREngLOG.log
天月来了 - 2009-2-8 16:39:00
依赖杀毒软件是不行的

更不能玩你想要玩的那样的东西

你只有碰运气试试了,估计你得彻底卸载QQ并删除其目录

用SRENG工具扫描系统日志发这论坛来

下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。
giveitem - 2009-2-8 16:47:00
什么意思?
caogensk - 2009-2-8 16:48:00
照2楼扫描日志上来,看日志,才有可能帮你解决。
giveitem - 2009-2-8 16:51:00
OK了
天月来了 - 2009-2-8 17:01:00
OK了????

你再安装你的QQ,你能运行起来???

你得将QQ改名运行呢
backway - 2009-2-8 17:02:00
那个企鹅是木马吧。

建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择粘贴.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备

c:\windows\system32\drivers\2974781.sys
c:\windows\system32\drivers\tfw.sys
c:\docume~1\zds\locals~1\temp\rar$ex00.532\bregdrv.sys
c:\docume~1\zds\locals~1\temp\rar$ex00.532\bfsdrv.sys
C:\Program Files\Tencent\QQ\qq123.exe


删除重启后使用SREng修复下面各项:

启动项目 -- 注册表之如下项删除:

  <IFEO[qq.exe]><C:\\Program Files\\Tencent\\QQ\\qq123.exe>  [File is missing]


启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):

[2974781 / 2974781]    <\??\C:\WINDOWS\system32\Drivers\2974781.sys>
[TorjanFW / TorjanFW]    <\??\C:\WINDOWS\system32\drivers\TFW.SYS>
[BREGDRV / BREGDRV]    <\??\C:\DOCUME~1\zds\LOCALS~1\Temp\Rar$EX00.532\BREGDRV.sys>
[BFSDRV / BFSDRV]    <\??\C:\DOCUME~1\zds\LOCALS~1\Temp\Rar$EX00.532\BFSDRV.sys>


用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/


建议再用360扫下木马。
giveitem - 2009-2-8 17:05:00
我说我上传完了,没说电脑好了……
天月来了 - 2009-2-8 17:12:00
7楼的先做吧
giveitem - 2009-2-8 18:03:00
自从昨天中毒以后,我的浏览器(IE6+360安全)就一直抽风,得不停地按F5才能缓慢的打开网页,现在根据各位朋友们给我出的办法,病毒没了,可是浏览器还是老样子,怎么办??

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; Yegoo500Wan; .NET CLR 2.0.50727; 360SE)
aryda - 2009-2-8 18:18:00
到ie选项..高级里面..重置...还不行就要重装了..前提是你说病毒没了..
iiiihhggffd - 2009-2-8 20:42:00
是CF的刷枪挂?BS~BS你

[Cmb WebProtect Support / CMBWPS][Running/Auto Start]
  <C:\Program Files\CMBCHINA\WebProtect\WPService.exe /start><China Merchants Bank>你用招行相关的东东?貌似网银啊,小心点



诺顿和瑞星同时用怒怕冲突?
[PID: 1232 / zds][C:\Program Files\Rising\Ris\RsTray.exe]  [Beijing Rising Information Technology Co., Ltd., 21.0.0.22]
[C:\WINDOWS\system32\GameLink.dll]  [www.Easy2Game.com, 17, 2, 6, 8]到底什么?
瑞星里也有这个
pigboy - 2009-2-8 20:43:00
黄山修复专家修复IE:http://www.skycn.com/soft/14441.html

然后按我签名里的地址上传日志(工具里面含有强删插件)
1
查看完整版本: 我的电脑怎么了?