瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】SATISFIEDADVERTIZING.EXE
易客 - 2008-3-19 20:34:00
我一开机就提示"进程C:\WINDOWS\SYSTEM32\SATISFIEDADVERTIZING.EXE触发了API类规则"瑞星软件也开不了, 求助啊!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
易客 - 2008-3-19 20:40:00
自己顶下,东西发作后,系统经常死机,老是自动关闭网页,杀毒软件打不开,痛苦啊,大家帮忙啊!
baohe - 2008-3-19 21:05:00
【回复“易客”的帖子】
把那个文件打包发上来看看
天月来了 - 2008-3-19 22:06:00
反毒区有他日志,很多看不懂
baohe - 2008-3-20 17:54:00
【回复“易客”的帖子】
请自己先搞清楚————下列服务、驱动、浏览器加载项是否与你自己安装的程序有关(你在反病毒论坛发的日志里面的这些东西看着眼生):

服务
[chlorq / chlorq][Running/Auto Start]
  <C:\WINDOWS\system32\SVCHOST.EXE -k chlorq-->%SystemRoot%\System32\nhxtin.dll><N/A>
[driverssdisk / driverssdisk][Running/Auto Start]
  <C:\WINDOWS\system32\driverssdisk.exe><N/A>
[regerlflash / regerlflash][Running/Auto Start]
  <C:\WINDOWS\system32\regerlflash.exe><N/A>
[NetWork Service / ntserv][Stopped/Auto Start]
  <c:\program files\common files\system\ntserv.exe -system><Microsoft Corporation>
[portablemsi / portablemsi][Stopped/Auto Start]
  <C:\WINDOWS\system32\tcpip.exe><N/A>
[打印服务 / Print Service][Running/Auto Start]
  <C:\WINDOWS\system32\Honey\HoneyMain.exe><N/A>
驱动程序
[18842585 / 18842585][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\netdriver.sys><N/A>
[18842595 / 18842595][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\netdriver.sys><N/A>
[18842602 / 18842602][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\netdriver.sys><N/A>
[HideFile / HideFile][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Honey\HoneySys.dat><N/A>
[yhlorqhi / yhlorqhi][Running/Auto Start]
  <\??\C:\WINDOWS\system32\DRIVERS\nhxtin.SYS><N/A>
[18842659 / 18842659][Running/Manual Start]
  <\??\C:\WINDOWS\system32\netdriver.sys><N/A>
浏览器加载项
[LabQxmvf Class]
  {A39C03CA-EF00-BAF4-2AC7-FA363F906AB2} <C:\WINDOWS\DOWNLO~1\ibpqu.dll, N/A>
woolley - 2008-3-22 15:36:00
引用:
【baohe的贴子】【回复“易客”的帖子】
把那个文件打包发上来看看
………………

咱们这儿只能发txt吧,不能发exe。
大版主,有没有解决方案啊,有如果有了请给我发邮件。
woolley2@163.com
woolley - 2008-3-22 15:44:00
引用:
【baohe的贴子】【回复“易客”的帖子】
请自己先搞清楚————下列服务、驱动、浏览器加载项是否与你自己安装的程序有关(你在反病毒论坛发的日志里面的这些东西看着眼生):

服务
[chlorq / chlorq][Running/Auto Start]
  <C:\WINDOWS\system32\SVCHOST.EXE -k chlorq-->%SystemRoot%\System32\nhxtin.dll><N/A>
[driverssdisk / driverssdisk][Running/Auto Start]
………………


针对这些服务,具体如何操作呢?
1
查看完整版本: 【求助】SATISFIEDADVERTIZING.EXE