瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 IE主页被变更不能修改..系统时间被恶意设定为2005年

123   2  /  3  页   跳转

IE主页被变更不能修改..系统时间被恶意设定为2005年

谢谢几位了..
但是newcenturymoon大哥所提到的
删除<{62A612A4-4334-4424-4234-42261A31A238}><C:\WINDOWS\system32\bbqpri.dll> [] 删除不了...几遍都不行..
而且[C:\WINDOWS\system32\bbqpri.dll] [N/A, ]
    [C:\WINDOWS\system32\yfhmb.dll] [N/A, ]
这2个文件删不了..
该怎么办呢.?????请大哥们教教我..
小弟先谢了
gototop
 

下载冰刃删。

这里下载。

http://forum.ikaka.com/topic.asp?board=67&artid=8283060
gototop
 

【回复“天月来了”的帖子】
下起了.
不会用..
gototop
 

这里学。http://forum.ikaka.com/topic.asp?board=28&artid=8267493
gototop
 

我晕了.
下了冰刃.并且已经找到<{62A612A4-4334-4424-4234-42261A31A238}><C:\WINDOWS\system32\bbqpri.dll> [] 这个注册表项了
但是还是删不了..
我晕..>~
gototop
 

强制删除也不行吗?
gototop
 

怎么强制删除..??
我是把那文件找到.然后右键.弹出来个删除所选.点了他就删了.
但是我把他关了.重新又找到那个文件.他依然存在..晕..
gototop
 

怎么强制删除./.?? 我把这个注册表项找到点右键.弹出个删除所选.我点了下.上面就没这个注册表项了..但是我一把他关了.然后再进来他又又在了..真晕S了.
gototop
 

天月姐姐还在吗.?????
有谁可以帮帮我..~! 现在问题更严重了。..有时候还自动重新启动机器..
我晕死了.
gototop
 

下载冰刃(1.2版本)
然后断网,关闭一切能关闭的东西,包括防火墙,杀软,网页,QQ,已断网了,所有加入内存的软件,都尽量退出。
改名运行冰刃(1.2版本),禁止进程创建,
强行卸除插入以下进程的“模块”。(这步不是卸除进程。)
进程:(可能冰刃进程也被插入,试着也卸除被插入的模块)
正在运行的进程
[PID: 1680][C:\WINDOWS\Explorer.EXE] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 504][C:\Program Files\Internet Explorer\IEXPLORE.EXE] [Microsoft Corporation, 6.00.2900.2180(xpsp_sp2_rtm.040803-2158)]

模块:
[C:\WINDOWS\system32\bbqpri.dll] [N/A, ]
[C:\WINDOWS\system32\yfhmb.dll] [N/A, ]

用冰刃强行删除下面文件:
C:\WINDOWS\system32\bbqpri.dll
C:\WINDOWS\system32\yfhmb.dll
————————————————————————————————
如果愿意,继续用冰刃删除下面提到的注册表项,然后删除对应文件。不过有点烦,好象。呵呵!!!
或者可以:
取消冰刃的禁止进程创建,用扫日志的SRENG工具删除下面注册表项。
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<gv9><C:\DOCUME~1\new\LOCALS~1\Temp\iexplorer.exe> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{62A612A4-4334-4424-4234-42261A31A238}><C:\WINDOWS\system32\bbqpri.dll> []
==================================
服务
[F1959A0A / F1959A0A][Stopped/Auto Start]
<C:\WINDOWS\system32\2DE760.EXE -d><Microsoft Corporation>
————————————————————————————————
用冰刃删除文件。

C:\DOCUME~1\new\LOCALS~1\Temp\iexplorer.exe
C:\WINDOWS\system32\bbqpri.dll
C:\WINDOWS\system32\2DE760.EXE
——————————————————————————————————
取消冰刃的禁止进程创建,用扫日志的SRENG工具删除下面注册表项。(因为实在不知道你捣鼓了哪些软件或硬件,在删除下面的这些,有不能运行的东西,就去重装软件或硬件驱动,好无奈。)也可以备份注册表,压缩备份所有提到的文件。
驱动程序
[54656 / 54656][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\54656.sys><N/A>
[abaabfai / abaabfai][Stopped/System Start]
<\??\C:\WINDOWS\system32\drivers\abaabfai.sys><N/A>
[agbchcjf / agbchcjf][Stopped/System Start]
<\??\C:\WINDOWS\system32\drivers\agbchcjf.sys><N/A>
[atmsig / atmsig][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\atmsig.sys><N/A>
[bcghfahj / bcghfahj][Stopped/System Start]
<\??\C:\WINDOWS\system32\drivers\bcghfahj.sys><N/A>
[cagbjhdh / cagbjhdh][Stopped/System Start]
<\??\C:\WINDOWS\system32\drivers\cagbjhdh.sys><N/A>
[cchve / cchveo][Running/Disabled]
<System32\DRIVERS\cchveo.sys><N/A>
[cgcdjefi / cgcdjefi][Stopped/System Start]
<\??\C:\WINDOWS\system32\drivers\cgcdjefi.sys><N/A>
[egcjhhca / egcjhhca][Stopped/Boot Start]
<\SystemRoot\system32\drivers\egcjhhca.sys><N/A>
[hjhbjgdc / hjhbjgdc][Stopped/System Start]
<\??\C:\WINDOWS\system32\drivers\hjhbjgdc.sys><N/A>
[ibadjcih / ibadjcih][Stopped/System Start]
<\??\C:\WINDOWS\system32\drivers\ibadjcih.sys><N/A>
[ihfdjedh / ihfdjedh][Stopped/System Start]
<\??\C:\WINDOWS\system32\drivers\ihfdjedh.sys><N/A>
[jdy#hook / jdy#hook][Stopped/Manual Start]
<\??\F:\劲舞1.75外挂\拒捕宝贝\hknm.sys><N/A>
[o / o][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\o.sys><N/A>
[onouthf / onouthfd][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\onouthfd.sys><N/A>
[R0A / R0A][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\a.sys><N/A>
[rd / rd][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\rd.sys><N/A>
[rrjnvs / rrjnvs][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\rrjnvs.sys><N/A>
[rvcglj / rvcglj][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\rvcglj.sys><N/A>
[SVKP / SVKP][Running/Auto Start]
<\??\C:\WINDOWS\system32\SVKP.sys><AntiCracking>
[tfsyi / tfsyiv][Running/Disabled]
<System32\DRIVERS\tfsyiv.sys><N/A>
[ykra / ykrar][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\ykrar.sys><N/A>
——————————————————————————————————————————
重启电脑,不行,就再扫日志。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT