瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 一个很邪恶的网站http://www.9348.cn/?205421
健康的咖啡色 - 2009-7-13 21:39:00
请高手帮忙看下,谢谢!

附件: SREngLOG.log (2009-7-13 21:39:23, 72.17 K)
该附件被下载次数 1365



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)
健康的咖啡色 - 2009-7-13 21:41:00
:kaka2:
夲號ヱ被ジ盜 - 2009-7-13 21:49:00
http://bbs.ikaka.com/showtopic-8614943-2.aspx#9797840
已经回复




SRENG编辑:

QQ截图未命名.jpg (107.20 K)
2009-7-13 21:46:52




驱动程序如下删除

[ilmg / ilmg][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\gsfri.sys><N/A>
[putow / putow][Running/Boot Start]
  <\SystemRoot\system32\drivers\fkvru.sys><N/A>





我的电脑右键-资源管理器-工具-文件夹选项-查看-像我这样设置




1.jpg (45.54 K)
2009-7-13 21:46:52



依次展开到:
C:\WINDOWS\system32\htTA.dll
找到文件右键-重命名
随便打个名,更改后删除

Winsock 提供者不是默认的
gamelsp on MSAFD Tcpip [TCP/IP]
    C:\WINDOWS\system32\gamelsp.dll(Copyright (C) GameCap, GameTcp Sockets 2.0 Service Provider)
gamelsp on MSAFD Tcpip [UDP/IP]
    C:\WINDOWS\system32\gamelsp.dll(Copyright (C) GameCap, GameTcp Sockets 2.0 Service Provider)
gamelsp on MSAFD Tcpip [RAW/IP]
    C:\WINDOWS\system32\gamelsp.dll(Copyright (C) GameCap, GameTcp Sockets 2.0 Service Provider)
gamelsp
    C:\WINDOWS\system32\gamelsp.dll(Copyright (C) GameCap, GameTcp Sockets 2.0 Service Provider)
健康的咖啡色 - 2009-7-13 22:06:00
依次展开到:
C:\WINDOWS\system32\htTA.dll
找到文件右键-重命名
随便打个名,更改后删除

无法重命名,提示正在被另一个人或程序使用。
前面的步骤都是严格按照你说的做的。
夲號ヱ被ジ盜 - 2009-7-13 22:08:00
那任务管理器先结束EXPLORER.EXE
再操作
操作完后任务管理器
文件-新建-explorer.exe
健康的咖啡色 - 2009-7-13 22:21:00
还是不能重命名。。。
健康的咖啡色 - 2009-7-13 22:26:00
麻烦帮忙看下,在线等。
夲號ヱ被ジ盜 - 2009-7-13 22:35:00
自动处理吧
http://labs.duba.net/jjx.shtml
健康的咖啡色 - 2009-7-13 22:55:00
问题已经解决了,谢谢!
czaycyy - 2009-7-13 23:11:00
该用户帖子内容已被屏蔽
1
查看完整版本: 一个很邪恶的网站http://www.9348.cn/?205421