瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 除了喊声“救命”,我只有来卡卡寻求帮助了!【求助】

12   2  /  2  页   跳转

除了喊声“救命”,我只有来卡卡寻求帮助了!【求助】

另外,再补充一点,就是我的浏览器被劫持,主页被自动改到一个垃圾类似123的网站,并且它会自动在桌面上产生和ie图标移模一样的,只有通过查看属性才能看出他是假的ie。另外,他会阻止我上一些反病毒的网站,比如阻止我上卡卡,幸亏家里有一台旧电脑,就是我现在用的,我才可以上来求助!

希望各位老大帮忙看看什么问题,先谢谢!
gototop
 

在线急等啊,跪求大虾来帮我看看啊!
gototop
 

删除服务
[4CCFD7B4 / 4CCFD7B4][Stopped/Auto Start]
<C:\WINDOWS\system32\4CCFD7B4.EXE -service><Microsoft Corporation>
[error monitor / EmonSrv][Stopped/Auto Start]
<><N/A>
[kkdj3sdf3 / kkdj3sdf3][Stopped/Auto Start]
<C:\WINDOWS\system32\kkdj3sdf3.exe -j><Microsoft Corporation>
[Windows powr RunThem / powr][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\hgrj\utbw.dll>< >
删除驱动
[hbfeskxq / hbfeskxq][Running/Boot Start]
<\SystemRoot\system32\drivers\hbfeskxq.sys><N/A>
[jepxzv4 / jepxzv40][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\jepxzv40.sys><Microsoft Corporation>
[kobhlu9 / kobhlu96][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\kobhlu96.sys><N/A>
[loqgny9 / loqgny90][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\loqgny90.sys><N/A>
[qvvyis4 / qvvyis47][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\qvvyis47.sys><N/A>
[hcxytb90 / hcxytb90][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\hcxytb90.sys><Microsoft Corporation>

清除浏览加载
[ExtentIE Class]
{66C2C482-D4EE-42A5-AEF7-0B124F278D47} <C:\WINDOWS\system32\648a.dll, TODO: <公司名>>
结束进程
[PID: 224][C:\WINDOWS\system32\dgd4bs.exe] [N/A, ]
先备份\SystemRoot\System32\DRIVERS\jepxzv40.sys(事后没异常再删除)
删除上面提及的文件,再删除文件
[C:\WINDOWS\system32\kkdj3sdf3.dll
[C:\WINDOWS\system32\qvvyis47.dll
C:\WINDOWS\system32\hcxytb90.dll
gototop
 

现在看来已经Ok了,这些恶意软件是会恶意修改我的系统时间的,让SER不能工作,看来作者也知道SER是它的天敌。

现在根据楼上老大的建议,我清理一遍系统,好像多删除了1个dll文件,现在开机时显示找不到某个dll文件,不过这个应该很容易搞定的!

谢谢楼上的帮忙!唯一的问题就是瑞星还是不能随机器自动运行!

今天好晚了,明天再贴个日志上来,请高人看看!
gototop
 

运行msconfig,在启动项那里将不必要的去掉,如果那里还有瑞星的记录也可以勾上。要不就修复瑞星看看,或者自己添加瑞星启动项应该可以解决……
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT