1   1  /  1  页   跳转

我需要求助(卡卡)

我需要求助(卡卡)

先感谢花花雪狐的回复.卡卡找不到木马,QQ和卡卡冲突,卡卡会自动关闭,而且微软浏览器会自动在后台登陆一些网站,例如电影站点之类的,电脑里有电影的声音(现在已经在后台登陆了,强制关闭后议会仍然会自动在后台打开),我的QQ密码已经被盗了,还好,还没改我的QQ密码呢

附件附件:

下载次数:132
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-7 21:22:46
描述:

最后编辑2007-10-07 23:03:10
分享到:
gototop
 

一下全部删除:
c:\program files\common files\macromedia shared\service\macromedia licensing.exe
c:\windows\wc98pp.dll
c:\program files\internet explorer\plugins\winsys88.sys
c:\windows\system32\avzxdmn.dll
c:\windows\system32\rsztcpm.dll
c:\windows\system32\avzxdmn.dll
c:\program files\internet explorer\iexplore32.sys
c:\program files\internet explorer\iexplore32.dat
c:\program files\internet explorer\iexplore32.win
c:\program files\internet explorer\use071005.dll
gototop
 

一、重启电脑进入安全模式,双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定--找到以下文件,分别改文件名为1.sys、2.dll、3.dll、4.sys、5.dat、6.win:
c:\program files\internet explorer\plugins\winsys88.sys
c:\windows\system32\avzxdmn.dll
c:\windows\system32\rsztcpm.dll
c:\program files\internet explorer\iexplore32.sys
c:\program files\internet explorer\iexplore32.dat
c:\program files\internet explorer\iexplore32.win

二、重启电脑进入安全模式,开始--运行--输入regedit.exe--回车;

三、展开注册表编辑器左侧窗格的注册表树形目录,定位到[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services]这个注册表项,单击项目左侧的“+”号,展开其子项,找到并删除其下列子项(右键在子项名称上点一下,选择“删除”)
<npkycryp>

四、展开注册表编辑器左侧窗格的注册表树形目录,定位到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]这个注册表项,单击项目左侧的“+”号,展开其子项,找到并删除其下列子项(右键在子项名称上点一下,选择“删除”):
{E418E9ED-9221-4661-B1F3-4AA35BD83832}
{4859245F-345D-BC13-AC4F-145D47DA34F4}
{334345F1-DACF-3452-CB7D-4620F34A1533}
{C5E87A05-F463-4841-B19E-DD3EC3862368}
{EE12D60D-AD9A-4095-B839-3BE6862679FD}
{A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E}

五、展开注册表编辑器左侧窗格的注册表树形目录,定位到[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run],单击该项目,在注册表右侧窗格找到和删除<main>这个值项;

六、展开注册表编辑器左侧窗格的注册表树形目录,定位到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows],单击该项目,在注册表右侧窗格找到<AppInit_DLLs>这个注册表值项,编辑该值项值为空(即删除c:\windows\system32\avzxdmn.dll这个字符串);

七、重启电脑进入安全模式,找到和删除以下文件:
c:\program files\tencent\qq\npkycryp.sys
c:\program files\internet explorer\use071005.dll
c:\program files\internet explorer\plugins\1.sys
c:\windows\system32\2.dll
c:\windows\system32\3.dll
c:\program files\internet explorer\4.sys
c:\program files\internet explorer\5.dat
c:\program files\internet explorer\6.win

八、安全模式下全盘杀毒。

说明:对c:\program files\internet explorer\use071005.dll这个文件是否为正常文件不能完全肯定,请将此文件压缩后提交瑞星研究,确认为病毒文件后再操作(也就是说,以上步骤的红项需要确认后再操作)。
gototop
 

`谢谢,十分感谢~删除这些是不是就行了啊??我下载了你之前留给我的那个地址里的“sreng2”软件检查了一下,发现注册表里有个文件被改了,改不回来。“HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows”里的appinit_dlls的键值被改成了avzxdmn.dll(sreng2软件说默认是空值)。我的瑞星也被弄的升不了级,卡卡有时候会自动关闭,真郁闷
gototop
 

十分十分感谢老师~~~~~搞定了,QQ选择号码的下拉菜单能用了,瑞星也能升级了,暂时都没啥问题!
请问,这是啥病毒啊?能说吗?

还有一个小小的问题,就是偶在SINA的BLOG里留言留不了,个别网站也输入注册名登陆时也没反应,请问需要调整浏览器里的什么才能解决这个问题啊!麻烦老师了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT