瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!有可以程序!急等 啊!

12345678   2  /  8  页   跳转

[求助] 打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!有可以程序!急等 啊!

回复:打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!

日志没看出什么

打开任务管理器,在“查看——选项列”中勾选“PID”

看看进程号为:3700的进程是什么。
gototop
 

回复: 打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!

这个文件压缩上传。
本帖被评分 1 次
gototop
 

回复: 打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!



引用:
原帖由 backway 于 2009-2-16 11:33:00 发表
这个文件压缩上传。


请见附件

附件附件:

文件名:iexplore.rar
下载次数:132
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-16 11:42:43
描述:rar

gototop
 

回复 11F 云曦 的帖子

是iexplore.exe
gototop
 

回复 13F Terry2008 的帖子

那个文件没问题。。。
你开IE时再扫个sreng日志来吧 ,只有试下了。
本帖被评分 1 次
gototop
 

回复: 打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!



引用:
原帖由 backway 于 2009-2-16 11:48:00 发表
那个文件没问题。。。
你开IE时再扫个sreng日志来吧 ,只有试下了。

附件附件:

文件名:SREngLOG-2.log
下载次数:123
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-16 11:51:04
描述:log

gototop
 

回复: 打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!

再顶下,急寻解决方法啊。。。谢谢了
gototop
 

回复: 打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!

使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择粘贴.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备

c:\windows\system32\bdsyslink.dll
c:\windows\system32\bdbho.dll


2.删除重启后使用SREng修复下面各项:

  系统修复-- 浏览器加载项之如下项删除:
[System Link]    <C:\WINDOWS\system32\bdsyslink.dll>
[System Link]    <C:\WINDOWS\system32\bdsyslink.dll>
[prjBDBHO.CBDBHO]    <C:\WINDOWS\system32\bdbho.dll>
gototop
 

回复: 打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!



引用:
原帖由 backway 于 2009-2-16 12:45:00 发表
使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择粘贴.在要删除文件上点击右键


还是不行诶。。。。郁闷啊

附件附件:

文件名:SREngLOG-3.log
下载次数:112
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-16 15:45:07
描述:log

gototop
 

回复:打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!

日志没发现其他的了,C:\Winndows\tasks里的计划任务可以取消吧,微软的验证程序。
你把黄山IE修复卸载试试看。
gototop
 
12345678   2  /  8  页   跳转
页面顶部
Powered by Discuz!NT