瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » go2000绑架主页,瑞星不能查杀,送上Sreng文件,请高手支招
oddodd - 2010-9-18 16:09:00
忘记是那个网站了,反正下载了一个小工具,好象是秒表软件,双击后就完蛋了。

用了很多办法(都是网上找的),大部分是注册表清除,还用了360急救包,又用了瑞星杀毒,都没有反应。

没有办法了,各位帮忙呀!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.1; .NET CLR 1.1.4322)

附件: SREngLOG.log
networkedition - 2010-9-18 16:20:00
这个修改主页的,ms有rootkit,下载这个帖子的工具扫描一个日志发上来看一下:http://bbs.ikaka.com/showtopic-8715414.aspx
byxxdrls - 2010-9-18 16:26:00
恶意利用金山网盾:kaka6:


********************************************************************
*    PLA'S Report For Your Problem [2.0.3]
*                                        All rights Reserved by Evol
********************************************************************
* 报告分析日期:2010-9-18 - 下午 04:25:48
* 报告分析作者:byxxdrls
* 作者邮件地址:
* 作者其他信息:
* 报告正文开始:
********************************************************************

★ 『建议您删除/关闭的服务或驱动项目』 ★
  ☆ HELP ☆

服务名【Kingsoft Antivirus WebShield Service】,对应文件【C:\Documents and Settings\All Users\Application Data\wd\KSWebShield.exe】
★ *********************************************** ★


★ 『建议您删除的文件』 ★
  ☆ HELP ☆1.建议使用超级巡警暴力删除工具(请勾选“删除前备份”)或smtdel删除以下文件
C:\Documents and Settings\All Users\Application Data\wd\KSWebShield.exe
★ *********************************************** ★
oddodd - 2010-9-18 16:50:00
SystemDetector 日志

附件: SDLog.rar
networkedition - 2010-9-18 17:01:00
参考3楼的方法试试。
oddodd - 2010-9-18 17:04:00
删除然后重启,真的搞定了耶。

看到blank的主页,好开心呀。

严重谢谢!
oddodd - 2010-9-18 17:07:00
话说这个网站实在是太流氓了。

为什么杀毒软件都没有反应呢,包括瑞星,NOD32,360.

还有我从来没有装过金山网盾呀
1
查看完整版本: go2000绑架主页,瑞星不能查杀,送上Sreng文件,请高手支招