瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 怀疑是中毒了。请帮忙看看。谢谢。
永远的小菜鸟 - 2009-4-3 11:55:00
最开始是网站打不开,提示:网站不存在或者你没有连接网线。连续刷新几次有可能打开,然后下载了一个360安全浏览器。但是问题依旧。用360安全卫士清理过IE缓存==也没有用。现在上传任务管理器图表帮忙看看。是否有可疑文件,如果有,请问怎么清除~谢谢。。

另外请问一下360安全卫士+ESET NOD32 Antivirus会不会和瑞星杀毒软件防火墙起冲突?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; 360SE)
piao2008 - 2009-4-3 11:56:00
用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
7.将SREngLOG.log日志上传到论坛的反病毒/ 反流氓软件专区,链接地址:http://bbs.ikaka.com/showforum-28.aspx
永远的小菜鸟 - 2009-4-3 12:11:00
还有一个问题就是经常网站开到一半就死了。。

附件: SREngLOG.log
夲號ヱ被ジ盜 - 2009-4-3 12:56:00
C:\WINDOWS\LPK.DLL
发上来

LZ是不是局域网
有毒必问 - 2009-4-3 14:49:00
C:\WINDOWS\system32\6EyOqjRg.dll

但是应该还有主题文件,试一下删除后会不会自动生成,上传RS

安全模式全盘杀毒
aaccbbdd - 2009-4-3 14:52:00
1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\6eyoqjrg.dll
c:\windows\lpk.dll


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{52614B79-03F0-477e-97EF-3FB5C0470795}]    <6EyOqjRg.dll>
注意该项[AppInit_DLLs]修改:把<6EyOqjRg.dll>修改为<>即清空
永远的小菜鸟 - 2009-4-3 22:52:00
谢谢大家的帮忙!在我电脑里面没有
c:\windows\system32\6eyoqjrg.dll   
这个东西,用WINDOWS自带的搜索软件也没有找到这两个文件。(已经选了显示全部隐藏文件)
用瑞星免费版全盘杀毒。发现三个病毒。
C:\WINDOWS\lpk.dll
C:\WINDOWS\system32\eyMEbCtq.dll>>petite2x
C:\Documents and Settings\Administrator.B73033632CAD45A\Local Settings\Temporary Internet Files\Content.IE5\UWYTAO5R\xxddxxzz[1].js
前两个提示删除成功,最后一个提示:重新启动电脑后删除文件
永远的小菜鸟 - 2009-4-3 22:56:00
谢谢大家的帮忙!在我电脑里面没有
c:\windows\system32\6eyoqjrg.dll   
这个东西,用WINDOWS自带的搜索软件也没有找到这两个文件。(已经选了显示全部隐藏文件)
用瑞星免费版全盘杀毒。发现三个病毒。
C:\WINDOWS\lpk.dll
C:\WINDOWS\system32\eyMEbCtq.dll>>petite2x
C:\Documents and Settings\Administrator.B73033632CAD45A\Local Settings\Temporary Internet Files\Content.IE5\UWYTAO5R\xxddxxzz[1].js
前两个提示删除成功,最后一个提示:重新启动电脑后删除文件
永远的小菜鸟 - 2009-4-3 22:57:00
谢谢大家的帮忙!在我电脑里面没有
c:\windows\system32\6eyoqjrg.dll   
这个东西,用WINDOWS自带的搜索软件也没有找到这两个文件。(已经选了显示全部隐藏文件)
用瑞星免费版全盘杀毒。发现三个病毒。
C:\WINDOWS\lpk.dll
C:\WINDOWS\system32\eyMEbCtq.dll>>petite2x
C:\Documents and Settings\Administrator.B73033632CAD45A\Local Settings\Temporary Internet Files\Content.IE5\UWYTAO5R\xxddxxzz[1].js
前两个提示删除成功,最后一个提示:重新启动电脑后删除文件
永远的小菜鸟 - 2009-4-3 22:59:00
用IE浏览网站肯本不行!任何网站都打不开!请问这个问题怎么解决?
夲號ヱ被ジ盜 - 2009-4-3 23:11:00
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
先用这个工具试试
不行的话用置顶帖的XDelBox
aaccbbdd - 2009-4-3 23:34:00
局域网?
永远的小菜鸟 - 2009-4-4 9:20:00
是局域网。查看了的。PING正常≤20
用瑞星查杀.已经没毒了..但是就是IE很恼火..
aaccbbdd - 2009-4-4 9:33:00
另外请问一下360安全卫士+ESET NOD32 Antivirus会不会和瑞星杀毒软件防火墙起冲突?
安装2杀毒软件会冲突
永远的小菜鸟 - 2009-4-4 22:39:00
谢谢!!我知道了~我想打不开网站也许是我IE问题。我重新装次系统看看。。
1
查看完整版本: 怀疑是中毒了。请帮忙看看。谢谢。