瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我无语了(已解决)
萨格尔 - 2009-7-8 0:51:00
浏览器主页被设定为http://www.9348.cn/?205414
  无论我用卡卡还是清理助手还是手动什么的都无效
只要点IE主页就是这个网址,另外电脑里2个病毒无法杀毒同时无法删除,包括在安全模式下,连冰刃都不能使了,想上传的时候发现,哪里啊文件不让压缩,论坛还不能上传sys和dll 文件,欲哭无泪啊...
文件名分别为
okxfq.sys
FJzG.dll
求救啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; GTB6; .NET CLR 2.0.50727)
Enao2005 - 2009-7-8 1:55:00
下载Sreng(http://www.kztechs.com/sreng/download.html)

打开Sreng.exe==>智能扫描==>勾选 检查进程模块的数字签名==>点 扫描==>扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把SREng.LOG的扩展名改成“.txt”后以附件的形式发上来

要是Sreng.exe不能运行,直接重命名为123.bat运行
萨格尔 - 2009-7-8 10:56:00
这个倒是可以运行

附件: SREngLOG.txt
天月来了 - 2009-7-8 11:11:00
尽量进安全模式下

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

删除:
C:\WINDOWS\system32\FJzG.dll
C:\WINDOWS\temp\b.bat

不论删除结果如何,继续下面操作

在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[0lztcfxnk / 0lztcfxnk][Stopped/Disabled]
  <\SystemRoot\system32\drivers\0lztcfxnk.sys><N/A>

[7rpa / 7rpa][Stopped/Disabled]
  <\SystemRoot\system32\drivers\7rpa.sys><N/A>

[e / e][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\e.sys><N/A>

[pnxp / pnxp][Running/Boot Start]
  <\SystemRoot\system32\drivers\okxfq.sys><N/A>

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

然后重启电脑,看情况如何
萨格尔 - 2009-7-9 0:16:00
谢谢,中午急着上班所以没有时间验证直接使绝招备份还原了,但还是谢谢您的帮助了
1
查看完整版本: 我无语了(已解决)