瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【讨论】貌似中毒了额..瑞星和卡巴查不出 请高手费心指点~(附扫描报告)

123   2  /  3  页   跳转

【讨论】貌似中毒了额..瑞星和卡巴查不出 请高手费心指点~(附扫描报告)

引用:
【寻找北方的哥儿的贴子】没看出什么问题,只看出一些流氓软件,清一下吧
………………

这些流氓软件说下卡卡 流氓清除专家 超级兔子 优化大师WOPTI  木马客星 都清除不了
卡卡甚至发现不了
gototop
 

引用:
【孤独更可靠的贴子】..哈~..
那其他没发现什么不正常的了..
都是写软件的挂勾.没用可以去掉~..


C:\Program Files\Internet Explorer\iexplore.exe


如果你没打开的话,那可能是灰鸽子..先下个专杀..

然后推荐你个软件可以解决问题:
WINDOWS 清理助手
官方下载地址:http://www.arswp.com/download/arswp/arswp.rar

………………

这个
C:\Program Files\Internet Explorer\iexplore.exe
的进程和服务符合灰鸽子的情况 木马客星提示了可是杀不掉 估计是变种的变种 被用来开后门传流氓软件的  . 瑞星和卡巴全灭..  WINDOWS 清理助手 不错干掉几个流氓
gototop
 

没什么 不正常的啊  没病毒啊  我也是新手 呵呵
gototop
 

引用:
【中病毒就豁了的贴子】没什么 不正常的啊  没病毒啊  我也是新手 呵呵
………………

OTL
gototop
 

额..现在重启了下 时间被改到1987年10月 2日 然后卡巴提示时间错误..把时间改回..卡巴挂了。...额........
真是命苦啊..先中VIKING再中流氓再中IE劫持 再中灰鸽子..两天内的事情.
WOW都米得玩 55555
gototop
 

运行sreng2启动项目,注册表删除
[(Verified)Google Inc.]
<win><C:\WINDOWS\Temp\serlass.exe> [N/A]
启动项目,服务,win32服务应用程序,勾选隐藏微软服务后删除
[F6EF7AE4 / F6EF7AE4][Stopped/Auto Start]
<C:\WINDOWS\system32\F6EF7AE4.EXE -service><N/A>
系统修复,浏览器加载项删除
[快速搜索]
{BF5DC4AE-258C-43d5-9D80-1F7ACD734DD8} <C:\WINDOWS\Temp\sjbbx.exe, N/A>
安全模式下打开我的电脑,工具,文件夹选项,查看,显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉删除
:\WINDOWS\system32\F6EF7AE4.EXE
这个文件夹所有文件
C:\WINDOWS\Temp
C:\DOCUME~1\Queenya\LOCALS~1\Temp
gototop
 

引用:
【水树雨下的贴子】运行sreng2启动项目,注册表删除
[(Verified)Google Inc.]
<win><C:\WINDOWS\Temp\serlass.exe> [N/A]
启动项目,服务,win32服务应用程序,勾选隐藏微软服务后删除
[F6EF7AE4 / F6EF7AE4][Stopped/Auto Start]
<C:\WINDOWS\system32\F6EF7AE4.EXE -service><N/A>
系统修复,浏览器加载项删除
[快速搜索]
{BF5DC4AE-258C-43d5-9D80-1F7ACD734DD8} <C:\WINDOWS\Temp\sjbbx.exe, N/A>
安全模式下打开我的电脑,工具,文件夹选项,查看,显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉删除
:\WINDOWS\system32\F6EF7AE4.EXE
这个文件夹所有文件
C:\WINDOWS\Temp
C:\DOCUME~1\Queenya\LOCALS~1\Temp
………………

额..安全模式被挂掉了..
gototop
 

那就把安全模式改成重启,删不掉用冰刃
gototop
 

引用:
【水树雨下的贴子】那就把安全模式改成重启,删不掉用冰刃
………………


改成重启?不明白 .
能修复么?
貌似现在的IE弹出窗口正常了但是进程里还素有3个IEXPLORE.EXE
等偶再发个SRENG2给你瞧瞧~~
gototop
 

楼主可怜帮你顶
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT