瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我电脑问题多多,不定时弹出各种广告,麻烦各位大大帮我看看,有什么地方需要弄的,谢谢~

12   2  /  2  页   跳转

[已解决] 我电脑问题多多,不定时弹出各种广告,麻烦各位大大帮我看看,有什么地方需要弄的,谢谢~

回复:我电脑问题多多,不定时弹出各种广告,麻烦各位大大帮我看看,有什么地方需要弄的,谢谢~

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\system32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
127.0.0.1      localhost

==================================
进程特权扫描
特殊特权被允许: SeLoadDriverPrivilege [PID = 576, C:\WINDOWS\SYSTEM32\WINLOGON.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1680, C:\WINDOWS\VM303_STI.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1028, C:\WINDOWS\SYSTEM32\NVSVC32.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 3032, C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\电脑日志\SRENGLDR.EXE]

==================================
计划任务
N/A

==================================
API HOOK
N/A

==================================
隐藏进程
N/A

==================================


[/CODE]
gototop
 

回复:我电脑问题多多,不定时弹出各种广告,麻烦各位大大帮我看看,有什么地方需要弄的,谢谢~

网站还是跳,http://www.caranddriver.com.cn/mini/target/reader/
这个是跳出的网站网址
gototop
 

回复:我电脑问题多多,不定时弹出各种广告,麻烦各位大大帮我看看,有什么地方需要弄的,谢谢~

日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
gototop
 

回复: 我电脑问题多多,不定时弹出各种广告,麻烦各位大大帮我看看,有什么地方需要弄的,谢谢~

是这样吗?

附件附件:

文件名:报告.log
下载次数:197
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-18 16:26:04
描述:log

gototop
 

回复:我电脑问题多多,不定时弹出各种广告,麻烦各位大大帮我看看,有什么地方需要弄的,谢谢~

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\ti6xy.dll
c:\windows\system32\cbh1.dll

2.删除重启后使用SREng修复下面各项:

    系统修复-- 浏览器加载项之如下项删除:
[BHO Class]    <C:\WINDOWS\system32\ti6xy.dll>
[Invoke Class]    <C:\WINDOWS\system32\cbh1.dll>


楼主Adobe Flash Player存在漏洞
补丁下载:
http://fpdownload.macromedia.com/get/flashplayer/current/install_flash_player_ax.exe (Internet Explorer)

http://fpdownload.macromedia.com/get/flashplayer/current/install_flash_player.exe(Firefox, Safari, Opera)
gototop
 

回复:我电脑问题多多,不定时弹出各种广告,麻烦各位大大帮我看看,有什么地方需要弄的,谢谢~

谢谢帮忙~
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT