123   2  /  3  页   跳转

[已解决] 百度/google变yahoo了

回复:百度/google变yahoo了

删除文件并抑制再生
C:\WINDOWS\system32\ioqwu.dll
C:\windosSystem32\Drivers\bootdrv.sys
C:\windos\system32\Drivers\FTCProtect.sys
删除驱动
[bootdrv / bootdrv][Running/Boot Start]
  <\SystemRoot\System32\Drivers\bootdrv.sys><>
[FTCProtect / FTCProtect][Stopped/Manual Start]
  <System32\Drivers\FTCProtect.sys><N/A>

System32\Drivers\FTCProtect.sys
最好测下,是病毒再删除http://www.virscan.org/
http://www.virustotal.com/zh-cn/
最后编辑aaccbbdd 最后编辑于 2008-08-02 11:40:39
gototop
 

回复 10F 叶陵君 的帖子

这个不行
gototop
 

回复: 百度/google变yahoo了

恩,我看看
gototop
 

回复:百度/google变yahoo了


我的方案才是正道

C:\WINDOWS\system32\ioqwu.dll你不处理
计算机就会一直KO的!!!!

改系统设置顶个屁用

有病毒在
别的都扯淡
gototop
 

回复: 百度/google变yahoo了

请教下古稀狮 ,他日志中这句
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [(Verified)Microsoft Windows Component Publisher]
    <Userinit><userinit.exe,>  这里感觉有点奇怪,和我们正常的不同。

还有APT HOOK 那边这两行
入口点错误:CreateProcessA (危险等级: 一般,  被下面模块所HOOK: Dest Addr: 0x00F81FFD)
入口点错误:CreateProcessW (危险等级: 一般,  被下面模块所HOOK: Dest Addr: 0x00F820E5)

不像是某杀软弄进去的吧。

ioqwu.dll  这个应该是罪魁祸首了
gototop
 

回复:百度/google变yahoo了

  我起先没看他日志,先解决下他的目前烦恼、
gototop
 

回复 15F 叶陵君 的帖子

<Userinit><userinit.exe,>  [(Verified)Microsoft Windows Publisher]
正常吧?最起码表面上正常

入口点错误?瑞星搞的
gototop
 

回复:百度/google变yahoo了

  原来是瑞星啊 我只认识瑞星常见的那几个关键字
gototop
 

回复: 百度/google变yahoo了

ioqwu.dll这个文件我盘里没有啊?顺便问一下
如何删除驱动
[bootdrv / bootdrv][Running/Boot Start]
  <\SystemRoot\System32\Drivers\bootdrv.sys><>
[FTCProtect / FTCProtect][Stopped/Manual Start]
  <System32\Drivers\FTCProtect.sys><N/A>
我对这不是很懂
gototop
 

回复:百度/google变yahoo了

按照这个方法删除以后好象问题还是存在的
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT