瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 再次求助。我已用sreng扫描。大大帮忙看下

12   2  /  2  页   跳转

再次求助。我已用sreng扫描。大大帮忙看下

你上QQ,QQ号会被盗的~~~
gototop
 

下载冰刃备用(1.2版本)工具http://202.38.64.10/~jfpan/download/IceSword120_cn.zip
————————————————————————————————————————
尽量进安全模式下。操作过程中千万别随意打开任何磁盘。

将这几个文件,在WinRAR中按照路径找到,都改名,随意改,然后重启电脑。

C:\WINDOWS\system32\110367EE.DLL
C:\WINDOWS\system32\rsjzapm.dll
C:\WINDOWS\system32\LYMANGR.DLL
C:\WINDOWS\system32\cmfjqd.dll
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\system32\AVPSrv.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\pisltc.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\NVDispDrv.dll
C:\WINDOWS\system32\kqvomv.dll
C:\WINDOWS\system32\qoawsw.dll
C:\WINDOWS\system32\387C9EB8.EXE
————————————————————————————————————
在扫日志的SRENG工具中的:启动项目》注册表》删除下面:

<DiskMan32><C:\WINDOWS\DiskMan32.exe> []
<mppds><C:\WINDOWS\mppds.exe> []
<Kvsc3><C:\WINDOWS\Kvsc3.exe> []
<AVPSrv><C:\WINDOWS\AVPSrv.exe> []
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe> []
<cmdbcs><C:\WINDOWS\cmdbcs.exe> []
<NVDispDrv><C:\WINDOWS\NVDispDrv.exe> []
<DbgHlp32><C:\WINDOWS\DbgHlp32.exe> []
<upxdnd><C:\WINDOWS\upxdnd.exe> []
<MSDEG32><LYLoader.exe> []
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> []
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]
<{12FAACDE-34DA-CCD4-AB4D-DA34485A3421}><C:\WINDOWS\system32\rsjzapm.dll> []
——————————————————————————————————————
在扫日志的SRENG工具中的:启动项目》注册表》修改下面:

将这个项修改置空<AppInit_DLLs><rsjzapm.dll> []
改为<AppInit_DLLs><>
——————————————————————————————————————
在扫日志的SRENG工具中的:启动项目》服务》Win32服务应用程序》修改下面启动类型为“Disabled”

服务
[AD41B74A / AD41B74A][Stopped/Auto Start]
<C:\WINDOWS\system32\387C9EB8.EXE -k><Microsoft Corporation>
——————————————————————————————————
服务里的这个不知道你安装的是什么????

[HD_CertService / HD_CertService][Running/Auto Start]
<C:\Program Files\95599 Certificate Tools\CIDC\HD_CertService.exe><>
——————————————————————————————————————
重启电脑,删除这些病毒文件。可以用冰刃删除,

C:\WINDOWS\DiskMan32.exe
C:\WINDOWS\mppds.exe
C:\WINDOWS\Kvsc3.exe
C:\WINDOWS\AVPSrv.exe
C:\WINDOWS\MsIMMs32.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\NVDispDrv.exe
C:\WINDOWS\DbgHlp32.exe
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\system32\LYLoader.exe
C:\WINDOWS\system32\LYLoadbr.exe
C:\WINDOWS\system32\LYLeador.exe
C:\WINDOWS\system32\LYLoador.exe
C:\WINDOWS\system32\LYLoadar.exe
C:\WINDOWS\system32\LYLoadmr.exe
C:\WINDOWS\system32\LYLoadhr.exe
C:\WINDOWS\system32\LYLoadqr.exe
C:\WINDOWS\system32\rsjzapm.dll
C:\WINDOWS\system32\387C9EB8.EXE
C:\WINDOWS\system32\110367EE.DLL
C:\WINDOWS\system32\rsjzapm.dll
C:\WINDOWS\system32\LYMANGR.DLL
C:\WINDOWS\system32\cmfjqd.dll
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\system32\AVPSrv.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\pisltc.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\NVDispDrv.dll
C:\WINDOWS\system32\kqvomv.dll
C:\WINDOWS\system32\qoawsw.dll
C:\WINDOWS\system32\rsjzasp.exe

包括各盘根目录下的文件:

Autorun.inf
auto.exe
——————————————————————————————————————
重启电脑,无异常,就升级杀软至最新版本,全盘杀毒。
gototop
 

我看不懂啊,有没有人帮我弄一下?能不能教教我?我QQ已经被盗了,刚申请了一个813503180.
gototop
 

LZ啊,我的QQ出问题了,不知道怎么回事~~估计要重新安装下了~~
有什么问题明天再说行不,嘿嘿
gototop
 

谢谢天月来了。。我试试。。昨天晚上日不懂教我一个晚上。。
还是没摆平。。今天试试天月的方法。。
现在就去下~
gototop
 

引用:
【救命!!!!!的贴子】谢谢天月来了。。我试试。。昨天晚上日不懂教我一个晚上。。
还是没摆平。。今天试试天月的方法。。
现在就去下~
………………


.......偶的QQ又出问题了
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT