瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 各位老大,我是被“域劫持”的受害者,请搭救小弟!

123   2  /  3  页   跳转

各位老大,我是被“域劫持”的受害者,请搭救小弟!

重新启动到安全模式(进入安全模式的方法:重新启动电脑, 开机自动检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式(Safe Mode)进入Windows。)

先终止下面的进程(关闭所有窗口,同时按下CTRL+ALT+DELETE,在打开的窗口中选中要终止的进程,然后按下“结束任务”或者“结束进程”,最后关闭该窗口。
D:\WINDOWS\System32\csrssv.exe

请关闭所有IE界面,重新使用HijackThis扫描一次,选中下面建议修复的项目,让HijackThis修复,修复前请允许HijackThis保留备份。(如果楼主知道是安全的可以不必勾选)
O4 - 启动项HKLM\\Run: [Microsoft DLL Verifier] csrssv.exe
O4 - 启动项HKLM\\RunServices: [Microsoft DLL Verifier] csrssv.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

然后打开我的电脑→再点工具→打开文件夹选项→查看→把隐藏受保护的系统文件(推荐)和隐藏已知文件类型的扩展名的勾去掉→再显示所有文件→找到以下文件并删除:(如果有的话)
D:\WINDOWS\System32\csrssv.exe
gototop
 

谢谢飞跃迷离老大的指导,我现在就立即去搞,但愿能搞好,要不然我又得麻烦你了!谢谢!
gototop
 

飞跃迷离老大,我刚照你说的方法去搞了,我进入到安全模式下,进入了进程管理器,但是却没有找到哪个D:\WINDOWS\System32\csrssv.exe进程,只有csrss.exe进程,我看都差不多,就尝试着想关掉这个进程,那知系统提示说,这是一个关键进程,没法结束,我又尝试去修改它的级别,好让我能结束它,结果还是不成,没办法我就先做了下一步,先用HijackThis扫描,在HijackThis中可以找到它,我就修复了两项04项,那两项06项是我用设置大师2005锁上了的,之后我就按你的下一步要求去删了D:\WINDOWS\System32\csrssv.exe。我还在安全模式下用HijackThis扫了个Logo,Logo如下:
ijackThis_815汉化版扫描日志 V1.99.1
保存于      15:45:03, 日期 2005-11-17
操作系统:  Windows XP  (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2600.0000)

当前运行的进程:         
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Internet Explorer\iexplore.exe
D:\WINDOWS\System32\ctfmon.exe
F:\应用程序\HijachThis V1.99.2汉化版\HijackThis1991zww.exe

O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - D:\PROGRA~1\baidu\bar\baidubar.dll (file missing)
O3 - IE工具栏增项: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - D:\PROGRA~1\baidu\bar\baidubar.dll (file missing)
O4 - 启动项HKLM\\Run: [APVXDWIN] "D:\Program Files\Panda Software\熊猫卫士钛金版2004\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\System32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O10 - Broken Internet access because of LSP provider 'd:\program files\panda software\
O16 - DPF: {371B29D9-4563-4E7F-B93D-F85ED5682ABC} (CoRaise Player Object) - http://202.104.212.55/tsplay/tsplay.cab
O20 - AppInit_DLLs: PAVWAIT.DLL
O23 - NT 服务: Panda PAVFNSVR (PAVFNSVR) - Panda Software - D:\Program Files\Panda Software\熊猫卫士钛金版2004\PavFnSvr.exe
O23 - NT 服务: Panda PAVPROT (PAVPROT) - Panda Software - D:\Program Files\Panda Software\熊猫卫士钛金版2004\pavprot.exe
O23 - NT 服务: Panda Process Protection Service (PavPrSrv) - Panda Software - D:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
O23 - NT 服务: Panda anti-virus service (PAVSRV) - Panda Software - D:\Program Files\Panda Software\熊猫卫士钛金版2004\pavsrv51.exe
O23 - NT 服务: Panda Preventium+ Service (PREVSRV) - Panda Software - D:\Program Files\Panda Software\熊猫卫士钛金版2004\Prevsrv.exe
O23 - NT 服务: Panda IManager Service (PSIMSVC) - Panda Software Internacional - D:\Program Files\Panda Software\熊猫卫士钛金版2004\PsImSvc.exe

-----------------------------------------------------------
请帮忙再看看,还有什么病毒吗?!请问刚才删了的那项是为什么,我好想知道,可告之吗?!我现在的机子,基本上上网都能正常了,只是开机进入系统比几天前慢了和那个杀毒软件还是不行,不能加载自动保护功能,看来要重装了!至于哪个baidu搜霸,看来要用魔法学徒老大的方法去搞了!谢谢你们的帮助!!!
gototop
 

csrss.exe是系统进程,当然不能结束啦
CSRSSV.EXE 是病毒 Worm.Rbot-ATK

熊猫的东西我是不大欣赏,建议用瑞星或者卡巴
gototop
 

好,谢谢回复,我本来就是用瑞星的,我支持国货的嘛,但是,我现在有现成的,我不用就是浪费啊!到期就改用瑞星了,要不然我也不知这个论坛!噢,对了魔法学徒版主,你那删除baidu的方法可不可以讲得详细一点,我对Dos命令真的是一窍不通啊,而且我的机子是双系统—98&XP,我已经在98中删了XP里的哪个baidu文件夹了,只有XP的注册表中还有根键!不知有没有效?如果我真的把它删了我又该怎么预防baidu呢?还有,好象你的工具包里没有你说的哪个工具啊,快点放进去啊,拜托,能回答我吗?谢谢!
gototop
 

流氓软件清理助手在 卸载工具 文件夹中

预防百度搜霸可以使用UPIEA
gototop
 

谢谢老大你,我立即去下载去搞!
gototop
 

WinsockxpFix.rar 0.6MB 修复Winsock LSP问题
KillLook2Me.zip 67.5KB Look2Me专杀
upiea.exe 0.7MB Upiea 2005 SP1 IE插件免疫、清理
IE修复.bat 2.7KB 注册IE丢失的DLL链接
WinMD5.rar 74.9KB MD5码校验工具
IceSword1.12.rar 2.0MB 冰刃 IceSword v1.12 斩断黑手的利刃
hijackthis汉化第二版.exe 1.4MB HijackThis、KillBox、CopyLock、LSPFix四合一
只有这些,究竟是哪个啊???
gototop
 

不是还有个“卸载工具”文件夹吗?
gototop
 

没有了,我的机子能打开和显示的就这一个了!请补上啊!
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT