瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮忙解决一下http://www.pleoc.cn/这个网站
mysterioussea - 2009-9-1 10:27:00
老问题了 , 这个网站很顽固,修改注册表 ,说没权限 ,这个为什么呢 ,我 管理员登录模式 ,另给出了 扫描文件 ,拜托 高手来帮忙找出 小 bug.

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/530.5 (KHTML, like Gecko) Chrome/2.0.172.43 Safari/530.5
mysterioussea - 2009-9-1 10:30:00
log文件 ,麻烦大家看下

附件: SREngLOG.log
sinoer - 2009-9-1 10:30:00
lz可以编辑帖子,提交sreng日志文件
mysterioussea - 2009-9-1 10:30:00
刚注册 ,抱歉各位 , 注册表 修改的时候 说我 没有权限 ,这个很头大。
mysterioussea - 2009-9-1 10:31:00
log 已经提交。。。  欢迎大家 踊跃 download..
mysterioussea - 2009-9-1 10:40:00
顶下,等ing.
帅哥阿福 - 2009-9-1 10:43:00
日志检测无异常进程。
mysterioussea - 2009-9-1 11:20:00
....
不会吧 。。。
mysterioussea - 2009-9-1 11:22:00
pleoc  唉。。 说的 那个  qq .vbs ,移动 到    c: 盘下的 fonts 下去了 ,并 看不到 。晕掉了 。。这个 毒
Enao2005 - 2009-9-1 11:27:00
取消注册表权限权限的方法,打开注册表左边,选择项目==》右键==》权限==》在完全控制上勾选允许,确定

C:\WINDOWS\system32\wybho.dll
上面文件用XDelBox一次性删除
(enao.ys168.com 下载)
复制上面所有要删除的文件,打开XDelBox,在待删除列表点 右键==>选择 剪贴版导入不检查路径==>点 右键==>选择==>立刻重启执行删除

删除注册表项目
    <load><c:\windows\fonts\qq.vbs>  [File is missing

删除驱动服务
[35406 / 35406][Running/Manual Start]
  <2 - 系统找不到指定的文件。
><N/A>

删除浏览器加载项
[wybhotool Class]
  {98D7F442-A617-4238-BBC4-AF8AD4F38DCA} <C:\WINDOWS\system32\wybho.dll, >

运行IFEO映像挟持修复程序(enao.ys168.com 下载)
mysterioussea - 2009-9-1 11:28:00
刚刚说的那些注册表 ,好像也有的 ,并无法删除 ,这个很透达 ,谁能告诉我  说我 没权限 无法修改注册表 ,是为什么么 ?找找这个帖子 的 方法 无法 弄清楚 http://bbs.ikaka.com/showtopic-8651857.aspx
mysterioussea - 2009-9-1 11:33:00
行IFEO映像挟持修复程序(??? 这个是什么 ?
mysterioussea - 2009-9-1 11:34:00
等我找个 有 毒的 log 来
mysterioussea - 2009-9-1 11:37:00
谁能给个xdelbox的有效链接吗 ···
mysterioussea - 2009-9-1 11:37:00
非汉化的,谢谢
帅哥阿福 - 2009-9-1 13:54:00
看反病毒区,天月的置顶帖。
1
查看完整版本: 帮忙解决一下http://www.pleoc.cn/这个网站