瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 打开网页的时候 经常会弹出关于【商业大亨】的广告和网页 杀毒什么的都试过了还是不行
elefen - 2009-7-19 21:32:00
:kaka4: :kaka4: 杀毒什么的都试过了还是不行
而且360打开后马上自动关闭  用了顽固木马专杀还是不行
卡卡助手又没查出什么来。 漏洞补丁我都应该补上了,
怎么办啊?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TheWorld)

附件: SREngLOG.log
aaccbbdd - 2009-7-19 21:46:00
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
初殇 - 2009-7-19 21:47:00
请使用SRENG工具扫描系统日志后发送至本论坛

点击下载:SRENG工具

建议日志文件以附件形式发来
elefen - 2009-7-19 22:17:00
上传完了 各位大大请帮我看看吧```我感觉想死了``
alpha1228 - 2009-7-19 22:21:00
:kaka7: 我也碰到了一样的问题....
merrk_chuan - 2009-7-19 22:43:00
这两个文件不知道是什么。如果你确定没问题就不用管,如果不是 请添加到删除中

d:\ss\神兽online\msvcr71yshxmaqd.dll
d:\pesoft\tools\cleantempysizodsg.dll


这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)

c:\windows\system32\drivers\aec.sys
c:\windows\system32\drivers\asyncmac.sys


不论删除结果如何立即重启电脑

用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[SIyPFuL / GzSIy]    <C:\WINDOWS\system32\svchost.exe -k QGaRGw-->D:\PESOFT\TOOLS\CLEANTEMPySIzOdSG.dll>  请参照前面,如果自己确认文件没事,就不用管了

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[Microsoft Kernel Acoustic Echo Canceller / aec]    <system32\drivers\aec.sys>
[RAS Asynchronous Media Driver / AsyncMac]    <system32\DRIVERS\asyncmac.sys>


SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。

记得打全系统漏洞补丁
elefen - 2009-7-20 1:02:00
感谢ls的  但是还是不行...
zcw74 - 2009-7-20 1:56:00
该用户帖子内容已被屏蔽
elefen - 2009-7-20 10:23:00
版主不来帮手吗?:kaka4: :kaka4:
aaccbbdd - 2009-7-20 10:24:00
新日志看看
elefen - 2009-7-20 10:44:00
版主。。我上传了刚才的。你看看怎么回事啊。。。我被这个问题折磨了一天了

附件: 新·SREngLOG.log
aaccbbdd - 2009-7-20 11:58:00
[xPFzQFvL / uNduMaRF][Running/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k cvNcTIyODU-->D:\浩方优化版\hfayuloader(1)HzRGxOcTIy.dll><N/A>

D:\浩方优化版\hfayuloader(1)HzRGxOcTIy.dll
文件发到可疑文件交流区

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

d:\浩方优化版\hfayuloader(1)hzrgxoctiy.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[xPFzQFvL / uNduMaRF]    <C:\WINDOWS\system32\svchost.exe -k cvNcTIyODU-->D:\浩方优化版\hfayuloader(1)HzRGxOcTIy.dll>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-7-20
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
tourding - 2009-7-22 11:10:00
快疯了。。。用什么都不行了。。。等待专家指点!
tourding - 2009-7-22 11:12:00
附件怎么传?。。。
tourding - 2009-7-22 11:22:00
传得了,楼主帮看看啊,谢谢了!

附件: SREngLOG.log
1
查看完整版本: 打开网页的时候 经常会弹出关于【商业大亨】的广告和网页 杀毒什么的都试过了还是不行