瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 版主帮助分析一下我的HijackThis.log,我看不出什么异常......

12   2  /  2  页   跳转

版主帮助分析一下我的HijackThis.log,我看不出什么异常......

按照借助IceSword杀死“灰鸽子2005”的方法,问题如下:
1、断网,关闭IE浏览器。然后,打开IceSword,点击IceSwod“查看”栏下的“进程”按钮,没有发现c:\program files\internet explorer\iexplore.exe;不过可以看到c:\windows\explorer.exe;
2、点击“文件”栏下的系统盘(我的系统盘是C盘),再点击系统盘中的“WINDOWS”文件夹,无法看到G_server.exe和G_server.dll
gototop
 

重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows

终止下列进程

C:\WINDOWS\System32\msngta32.exe
C:\Program Files\ISTsvc\istsvc.exe

运行Hijackthis,扫描结束后在下列选项前打上勾,然后选修复“Fix Checked”:

O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Program Files\SideFind\sfbho.dll
O3 - Toolbar: ISTbar - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - C:\Program Files\ISTbar\istbarcm.dll
O4 - HKLM\..\Run: [msngta32] msngta32.exe
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\RunServices: [msngta32] msngta32.exe
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab

显示隐藏文件

双击我的电脑--工具---文件夹选项--查看选项卡--单击选取"显示隐藏文件或文件夹"--清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击“是”--单击“确定”。

然后找到如下文件并删除(如果有的话)。
C:\WINDOWS\System32\msngta32.exe
C:\Program Files\ISTsvc\整个目录
C:\Program Files\ISTbar\整个目录
C:\Program Files\SideFind\整个目录
gototop
 

好的,我试试
gototop
 

结果如下:
1、C:\WINDOWS\System32\msngta32.exe 没有这个进程;
2、O4 - HKLM\..\Run: [msngta32] msngta32.exe 这个没有;
这样行了么?
gototop
 

请用开始菜单中的搜索功能查找msngta32.exe,找到后删除
gototop
 

发现MSNGTA32.EXE-37066393.pf ,已删除。
gototop
 

您的问题解决了吗?
gototop
 

怎么还是能杀出来啊?每次开机都可以杀出来,郁闷的很啊。
gototop
 

请为您的系统打上SP2补丁及最新的安全补丁,防止反复感染

进行修复前,请断网,关闭系统还原

相关操作请参考:

【推荐】反浏览器劫持的一些常用操作
http://forum.ikaka.com/topic.asp?board=67&artid=6490491
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT