瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 麻烦各位大哥看看小弟的日志.看看有什么情况(带日志)

12   2  /  2  页   跳转

麻烦各位大哥看看小弟的日志.看看有什么情况(带日志)

这个贴子堪称是垃圾软件最多的一个贴子
吃惊中

结束如下进程
C:\WINDOWS\system32\ServeHost.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\Program Files\SearchNet\SearchNet.exe

修复
R3 - URLSearchHook: YOK Search Class - {88351CEF-BAC0-4A9B-8380-31A173E2926F} - C:\Program Files\YOK.com\SuperSearch\YOK_SuperSearch.dll
O2 - BHO: (no name) - {046167AA-53C2-4576-B362-291D9E852269} - C:\WINDOWS\system32\BBDown.dll
O2 - BHO: QuickBtn - {1A199C20-DE2B-4838-AE3F-B5257ECE2B7E} - C:\Program Files\CoolWebsite\QuickLink.dll
O2 - BHO: Zhongsou Browser Helper - {2A0176FE-008B-4706-90F5-BBA532A49731} - C:\Program Files\SearchNet\SNHpr.dll
O2 - BHO: Deliverer Class - {3E290290-1728-4C1E-863A-AA12526333F6} - C:\Program Files\CNet\ADDeliverer\ADDeliverer.dll
O2 - BHO: YOK超级搜索 - {75FE2B5A-D3A4-4EFA-AC11-ADC9C9459688} - C:\Program Files\YOK.com\SuperSearch\YOK_SuperSearch.dll
O2 - BHO: ltmenu Class - {78C21EFD-53BA-406C-AF1A-33A38ABD3958} - C:\Program Files\LtUcx\1002\c0.dll
O2 - BHO: Ad Class - {812886BE-AB50-4EAE-92CF-9AD63437E3EF} - C:\WINDOWS\SeAd\SeAd43a3fc66.dll (file missing)
O2 - BHO: Accoona Search Assistant - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:\Program Files\Accoona\ASearchAssist.dll (file missing)
O2 - BHO: MAngle Class - {9A556B8F-FD02-420E-A1FD-9DB33808254E} - C:\Program Files\MySec\secmouseaaa.dll (file missing)
O2 - BHO: HBObject Class - {AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1} - C:\PROGRA~1\HBClient\hbhelper.dll
O2 - BHO: Infofo 工具栏 - {D74EC18E-3DDD-4174-B1B1-949FE3B8366D} - C:\Program Files\Infofo Bar\infofobar.dll
O3 - IE工具栏增项: Infofo 工具栏 - {D74EC18E-3DDD-4174-B1B1-949FE3B8366D} - C:\Program Files\Infofo Bar\infofobar.dll
O4 - 启动项HKLM\\Run: [CdnCtr] x?
O4 - 启动项HKLM\\Run: [SearchNet_Up] "C:\Program Files\SearchNet\ServeUp.exe"
O4 - 启动项HKLM\\Run: [ClientQyule] C:\Program Files\Qyule\Qyule.exe
O4 - 启动项HKLM\\Run: [MoveSearch] C:\Program Files\HuaCi\huaci\zsearch.exe
O4 - 启动项HKLM\\Run: [SECUPDATE] C:\Program Files\MySec\secupdateaaa.exe -sv
O4 - 启动项HKLM\\Run: [RichMedia] C:\WINDOWS\system32\Rundll32.exe "C:\PROGRA~1\HBClient\hbhelper.dll",WaitWindows
O4 - 启动项HKLM\\Run: [YOKAssiant] Rundll32.exe C:\PROGRA~1\YOK.com\SUPERS~1\YOK_SuperSearch.dll,YOKAssiant
O4 - HKCU\..\Run: [ClientQyule] C:\Program Files\Qyule\Qyule.exe
O4 - Startup: 青娱乐.lnk = C:\Program Files\Qyule\Qyule.exe
O4 - Startup: 划词搜索.lnk = C:\Program Files\HuaCi\huaci\zsearch.exe
O4 - Global Startup: 青娱乐.lnk = C:\Program Files\Qyule\Qyule.exe
O8 - IE右键菜单中的新增项目: YOK搜索 - C:\Program Files\YOK.com\SuperSearch\yoksch.htm
O9 - 浏览器额外的按钮: Infofo 工具栏 - {8507326C-B5C1-4559-BB91-0919E753836F} - C:\Program Files\Infofo Bar\infofobar.dll
O9 - 浏览器额外的“工具”菜单项: Infofo 工具栏 - {8507326C-B5C1-4559-BB91-0919E753836F} - C:\Program Files\Infofo Bar\infofobar.dll
O23 - NT 服务: Remote Log - Unknown owner - C:\WINDOWS\system32\ServeHost.exe
O23 - NT 服务: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - NT 服务: Network System (Universal Disk Manager) - COMENET TECHNOLOGY - C:\Program Files\Common Files\COMM\Network.exe

关闭杀软监控
卸载
C:\Program Files\CoolWebsite
C:\Program Files\SearchNet
C:\Program Files\CNet
C:\Program Files\YOK.com
C:\Program Files\LtUcx
C:\Program Files\Accoona
C:\Program Files\Infofo Bar
C:\Program Files\MySec
C:\Program Files\HBClient
C:\Program Files\HuaCi
C:\Program Files\Qyule

删除
C:\WINDOWS\system32\BBDown.dll
C:\Program Files\CoolWebsite
C:\Program Files\SearchNet
C:\Program Files\CNet
C:\Program Files\YOK.com
C:\Program Files\LtUcx
C:\WINDOWS\SeAd\SeAd43a3fc66.dll
C:\Program Files\Accoona
C:\Program Files\Infofo Bar
C:\Program Files\MySec
C:\Program Files\HBClient
C:\Program Files\HuaCi
C:\Program Files\Qyule
C:\WINDOWS\system32\ServeHost.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\Program Files\Common Files\COMM\Network.exe
C:\Program Files\Common Files\COMM
gototop
 

没病毒把?大哥
gototop
 

引用:
【彩虹寻梦的贴子】没病毒把?大哥
...........................

有病毒是一定的
按照我的回贴操作即可
gototop
 

我对电脑什么也不懂,你告诉我的删除不了啊,什么无法删除,怎么回事啊?
gototop
 

我说了你别笑,我真的不懂电脑的,你说的结束进程是什么意思?在哪里找?删除的时候显示无法删除什么的,怎么回事呀?着急中..
gototop
 

你告诉我的都删除不了啊.郁闷了
gototop
 

引用:
【彩虹寻梦的贴子】我说了你别笑,我真的不懂电脑的,你说的结束进程是什么意思?在哪里找?删除的时候显示无法删除什么的,怎么回事呀?着急中..
...........................

555555555555555555555
楼主怎么连一点电脑常识也不懂啊

按ALT+DEL+CTRL组合键
调出任务管理器
在待结束的进程名称上右击--结束
注意:
有时进程名称相同
但路径不同
这时需要借助于能够查看进程路径的小工具来结束进程

若提示无法删除
请进入安全模式下删除
方法如下:
开机时按F8
可以不停地按动F8
然后选择“SAFE MODE”或“安全模式”进入

或用KILLBOX这个小工具来删除
KILLBOX下载http://forum.ikaka.com/topic.asp?board=28&artid=6979213

或用费尔木马强力清除助手来删除
使用方法参考http://www.xfilt.com/tech/trojan-horse.htm

当然还有好多方法来删除文件
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT