瑞星卡卡安全论坛技术交流区恶意网站交流 恶意网站,连瑞星都被关了!

12   2  /  2  页   跳转

恶意网站,连瑞星都被关了!

回复: 恶意网站,连瑞星都被关了!

扫描结果出来了,帮忙看下,谢谢

附件附件:

文件名:SREngLOG.log
下载次数:274
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-17 19:59:04
描述:log

gototop
 

回复:恶意网站,连瑞星都被关了!

回2楼,1文件下载不了,2和3都用了,都没查出病毒,COMRes.dll我下载好了,现在的问题是主动防御和监控还是打不开,伞是红的,开机左上角也只有一个盾牌图标
gototop
 

回复:恶意网站,连瑞星都被关了!

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\scvhost.exe
c:\windows\system32\erdznufbk0zf.dll
c:\windows\system32\grtzqh5snrhat.dll
c:\windows\system32\56bc86c7.dll
c:\windows\system32\efc0c52cc1.dll
c:\windows\system32\76b9ba7a.dll
c:\windows\system32\ed78ab9.dll
c:\windows\system32\vntu2waqucza6.dll
c:\windows\system32\a1a6bc2e.dll
c:\windows\system32\skcfujq5edn.dll
c:\windows\system32\2ef0d734.dll
c:\windows\system32\nj4gyd3rubj57.dll
c:\windows\intel\baiduc.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[RsTray]    <C:\WINDOWS\system32\scvhost.exe>
[{669029EE-81FB-496F-9AC4-FE838B16F231}]    <C:\WINDOWS\system32\erdznUfbK0ZF.dll>
[{4E5CFE74-700B-4A8B-B0BF-A6B47D896C18}]    <C:\WINDOWS\system32\GrTZqH5SnRhAt.dll>
[{56BC86C7-0692-4F94-A2C1-6CF1DBF8096C}]    <C:\WINDOWS\system32\56BC86C7.dll>
[{028A997C-4262-4107-BD46-2ABBC6143E8C}]    <C:\WINDOWS\system32\efc0c52cc1.dll>
[{76B9BA7A-81D0-4979-8598-8471F2AB5186}]    <C:\WINDOWS\system32\76B9BA7A.dll>
[{A5CA6C70-7185-4466-AB45-B1C34E7A37CA}]    <C:\WINDOWS\system32\ed78ab9.dll>
[{0D267113-499A-4EEF-998D-C45731C1B313}]    <C:\WINDOWS\system32\VnTU2WAqUcZA6.dll>
[{A1A6BC2E-C6A1-43C1-8884-A31D772F42B8}]    <C:\WINDOWS\system32\A1A6BC2E.dll>
[{76CBCF38-0583-44C7-A1AE-D463DFE625EC}]    <C:\WINDOWS\system32\skcfujQ5EDN.dll>
[{2EF0D734-21FD-4225-A1A2-BCD296182AAF}]    <C:\WINDOWS\system32\2EF0D734.dll>
[{AA4CD878-B510-4508-83EB-DE968E358D15}]    <C:\WINDOWS\system32\Nj4gYd3rUbJ57.dll>

    系统修复-- 浏览器加载项之如下项删除:
[Info cache]    <C:\WINDOWS\Intel\baiduc.dll>
[Info cache]    <C:\WINDOWS\Intel\baiduc.dll>


瑞星卸载,重装
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT