瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 姐姐....哥哥..快来再帮小弟次!
书写人生 - 2009-5-31 22:01:00
姐姐....哥哥:
            我电脑中毒了.  瑞星杀毒,杀出4个来.  都删了.可是电脑里还是有.网页还是止不住的往外流.

流的我,汗,又生气,又可笑...

        不介意我在次发问把?

                    搜索的日志在下面, 看那一片片的 英文,才能真正体会,汗. 你们才是网络上的英雄,
不介意  留下QQ 或者联系邮箱什么的.
      叫你们个,哥 或者姐  不应该过分吧, 本人今年 20岁.



                    本人在这里表示真挚的感谢!~                   



                                                                                                      90年一小生

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CIBA)

附件: SREngLOG.log
书写人生 - 2009-5-31 22:09:00
对了,这个 登陆互连网的玩意,叫IE吧?  删掉就被复制~~
书写人生 - 2009-5-31 22:12:00
这个文件叫 :Internet Explorer 
老是被复制.我都删它  几十次了!!!!!
aaccbbdd - 2009-5-31 22:17:00
1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system\lass32.exe
c:\documents and settings\administrator\「开始」菜单\程序\启动\启动迅雷.lnk
c:\windows\system\real32.exe
c:\windows\system32\drivers\eby.sys
c:\windows\system32\drivers\qridp.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[real32]    <C:\WINDOWS\system\real32.exe>

    启动项目 -- 启动文件夹之如下项删除:
[启动迅雷]    <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\启动迅雷.lnk>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[pviul / pviul]    <\SystemRoot\system32\drivers\eby.sys>
[fagsy / fagsy]    <\SystemRoot\system32\drivers\qridp.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-5-31
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
书写人生 - 2009-5-31 22:30:00
:kaka12: :kaka12: :kaka12: :kaka12: :kaka12: :kaka12:
谢谢...呵呵!!!!!!!!!!  麻烦您了!!!~~~
Naodaio - 2009-5-31 22:35:00
1个说话能说出这么白痴的人会删那些东西吗。。:kaka6:
1
查看完整版本: 姐姐....哥哥..快来再帮小弟次!