瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 出现757147tmp.exe
mowu2005 - 2009-8-14 15:27:00
和大家一样的问题,xp的

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; Maxthon; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)
zapline - 2009-8-14 15:32:00
:kaka1: 参考别的帖的方法 解决

下载这个工具http://bbs.ikaka.com/attachment.aspx?attachmentid=489118删除:
c:\windows\system32\faceqq.dll
删除后重启电脑
关闭IE用下面的工具全选,清理系统临时文件和IE临时文件夹     
http://www.atribune.org/public-beta/ATF-Cleaner.exe

下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.rar(升级后使用)
mowu2005 - 2009-8-14 15:35:00
问题是我并没有faceqq.dll
networkedition - 2009-8-14 15:35:00
扫描sreng日志上来
使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
daemonz - 2009-8-14 15:37:00
参考这帖子上传日志啊,这个是xp系统的  http://bbs.ikaka.com/showtopic-8654815.aspx
mowu2005 - 2009-8-14 15:59:00
查毒过程并未出现faceqq.dll以及shockwaveex.dll,ie也突然在重启后不再出现状况,是否表示已好?
另附扫描文件

附件: 新建 文本文档.txt
张哥好帅 - 2009-8-14 16:44:00
我 的 情况,哪位大侠您请看看!

附件: SREngLOG.log
QoS - 2009-8-14 16:47:00
使用费尔删除工具删除(http://bbs.ikaka.com/attachment.aspx?attachmentid=446804

c:\windows\system32\shockwaveex.dll
天月来了 - 2009-8-14 18:39:00
上帝呀

也不知道是不是软件更新升级

汗死:kaka6:
feifengyun - 2009-8-14 19:04:00


引用:
原帖由 daemonz 于 2009-8-14 15:37:00 发表
参考这帖子上传日志啊,这个是xp系统的  http://bbs.ikaka.com/showtopic-8654815.aspx

看下我的

附件: 新建 文本文档.txt
aaccbbdd - 2009-8-14 19:13:00
1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\program files\muxos\loases.exe
c:\windows\system32\shockwaveex.dll
c:\windows\system32\faceqq.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Soft BBP’s Data Modulate / SBDM]    <C:\Program Files\muxos\loases.exe>

    系统修复-- 浏览器加载项之如下项删除:
[Adobe Shockwave Flash Helper]    <C:\WINDOWS\system32\ShockWaveEx.dll>
[Tencent.FaceQQ.1]    <C:\WINDOWS\system32\faceQQ.dll>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-8-14
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
1
查看完整版本: 出现757147tmp.exe