瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 恶意程序,帮忙分析一下报告
亇s莪哒 - 2008-7-3 0:05:00
我一刷新就弹出来网站,查不出来,有不知道怎么回事
这是扫描结果
帮帮忙,分析一下谢谢啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7)

附件: SREngLOG.log
超级游戏迷 - 2008-7-3 1:32:00
1、下载windows清理助手(我签名处有链接地址),解压,然后断网;

2、进入注册表编辑器,删除如下注册表值项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <NMGameX_AutoRun>
    <RavMonS>

3、运行SRENG扫描工具,启动项目--服务--WIN32服务应用程序,删除如下服务项目:
[WbWin / WbWin]

4、运行SRENG扫描工具,启动项目--服务--驱动程序,删除如下驱动程序:
[4e6scqt / 4e6scqte]
[ys8vv8bq8 / ys8vv8bq8]
[45312 / 45312]

5、运行SRENG扫描工具,系统修复--浏览器加载项,删除以下浏览器加载项:
[快捷工具条3.21]
  {BE830FD4-E393-417F-9F4B-CC70ABB3384C}
[SrchHook Class]
  {F08555B0-9CC3-11D2-AA8E-000000000000}

6、重启电脑,开始--程序--WINRAR--WINRAR,找到如下文件,删除:
C:\WINDOWS\soni.exe
C:\windows\avtapit.dll
C:\WINDOWS\System32\DRIVERS\4e6scqte.sys
C:\WINDOWS\system32\drivers\ys8vv8bq8.sys
C:\WINDOWS\system32\IETool.dll
C:\WINDOWS\system32\IEBHO.dll

7、运行WINDOWS清理助手,执行“快速扫描”,对发现的异常文件和注册表项执行清理。

PS:如果还有问题请反馈。
亇s莪哒 - 2008-7-3 12:43:00
我刚刚弄完
还是按你的这种操作
可是还是有啊
一点刷新还是出来啊
baohe - 2008-7-3 13:59:00
请将下列文件打包发上来:
C:\WINDOWS\soni.exe

帮你看看
亇s莪哒 - 2008-7-3 14:07:00
没有那个文件啊~!
1
查看完整版本: 恶意程序,帮忙分析一下报告