瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 怎么彻底删除成人播放器啊
独行笑 - 2009-7-2 14:45:00
怎么彻底删除成人播放器,把我的ie都改了,每回开机更慢了
我不想格式化,360清了后,一重启有死灰复燃了:kaka7:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; GTB5; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; (R1 1.6))
sinoer - 2009-7-2 14:48:00
下载SRENG工具然后扫描日志,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
日志文件以附件形式发来
点击贴子右下角的“编辑”,然后就知道怎么发附件了
独行笑 - 2009-7-2 14:57:00
我电脑问题实在是太多了,各位大虾有没有山东济南的朋友,到我家来帮一下忙,我的电脑得中了不下百个病毒

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; GTB5; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; (R1 1.6))
帅哥阿福 - 2009-7-2 14:59:00
先升级瑞星到最新版本,而后断网杀毒。
如果第一次查杀发现有病毒,则需要重启动计算机,再杀第二遍。
如果第二遍查杀没有病毒了,则说明原病毒是外界传播进来的,需要对系统修补漏洞,加装防火墙,做好防护。
如果第二遍查杀还是有病毒,则说明该病毒是瑞星当前版本无法清除的,需要扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
zg1_2004 - 2009-7-2 15:11:00
该用户帖子内容已被屏蔽
独行笑 - 2009-7-2 16:53:00
打下
独行笑 - 2009-7-2 16:59:00
扫描后的日志,我也不大懂

附件: SREngLOG.log
超级游戏迷 - 2009-7-2 17:13:00
搞定下面的异常项:

==================================
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]]
    <RavMonS><C:\WINDOWS\soni.exe>  [File is missing]
==================================
启动文件夹
[腾讯QQ]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\腾讯QQ.lnk --> C:\WINDOWS\system32\systemkj.vbs [N/A]><N>
==================================
服务
[kazppfj / kazppfj][Stopped/Auto Start]
  <C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\xazppfj\xazppfj.dll,Service><Microsoft Corporation>
==================================
驱动程序
[zs5rp0 / zs5rp0g][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\zs5rp0g.sys><N/A>
==================================
浏览器加载项
[SearchHook Class]
  {635A7AFA-FB22-4A4E-8AB8-C85CFAB14626} <C:\PROGRA~1\snav\Snav.dll, >
[SearchHook Class]
  {635A7AFA-FB22-4A4E-8AB8-C85CFAB14626} <C:\PROGRA~1\snav\Snav.dll, >
==================================
正在运行的进程(仅指红色DLL模块)
[PID: 4044 / Administrator][C:\Program Files\Internet Explorer\IEXPLORE.EXE]  [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
  [C:\PROGRA~1\snav\Snav.dll]  [, 1, 0, 0, 21]
==================================
xiaoqiang305 - 2009-7-2 17:17:00
你装的那个播放器叫什么 ?
超级游戏迷 - 2009-7-2 17:24:00
按顺序搞一下,然后反馈结果:

1、运行冰刃(自己到置顶工具帖下载),文件--设置--勾选“禁止进线程创建”--确定,然后切换到“文件”标签,找到如下文件,强行删除(找不到的可忽略):
C:\WINDOWS\soni.exe
C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\腾讯QQ.lnk
C:\WINDOWS\system32\systemkj.vbs
C:\PROGRAM FILES\xazppfj\xazppfj.dll
C:\WINDOWS\System32\DRIVERS\zs5rp0g.sys
C:\PROGRAM FILES\snav\Snav.dll

2、文件--设置--取消“禁止进线程创建”勾选--确定;

3、运行SRENG扫描工具,删除如下项:

(1)启动项目--注册表
    <RavMonS><C:\WINDOWS\soni.exe>  [File is missing]

(2)启动项目--服务--WI32服务应用程序
[kazppfj / kazppfj]

(3)启动项目--服务--驱动程序
[zs5rp0 / zs5rp0g]

(4)系统修复--浏览器加载项
[SearchHook Class]
  {635A7AFA-FB22-4A4E-8AB8-C85CFAB14626} <C:\PROGRA~1\snav\Snav.dll, >
[SearchHook Class]
  {635A7AFA-FB22-4A4E-8AB8-C85CFAB14626} <C:\PROGRA~1\snav\Snav.dll, >

4、搞完了后,重启电脑。
xuminV - 2009-7-2 22:21:00
使用完美卸载软件中的恶智能卸载的功能,应该可以清除。
独行笑 - 2009-7-9 18:15:00
各位大侠,你们说的能不能在易懂点??,或者有没有济南的大侠到我家帮忙弄一下,注册表从哪找??
菜菜万岁 - 2009-7-9 19:50:00
Sreng软件里面有
chmacd - 2009-7-9 21:23:00
学习了
1
查看完整版本: 怎么彻底删除成人播放器啊