1   1  /  1  页   跳转

[已解决] 又是这个pp8000.cn

又是这个pp8000.cn

我的首面又被PP8000.cn改了。我用SREngLdr.EXE这个工具扫描了,也安了windows清理助手,可就是忘了使用的办法,请大虾们支一下招。谢了。

现把扫描的结果符后。

附件: SREngLOG.log (2009-4-21 14:53:05, 58.65 K)
该附件被下载次数 150



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.2)
最后编辑襄樊思雪 最后编辑于 2009-04-21 15:36:11
分享到:
gototop
 

回复:又是这个pp8000.cn

C:\WINDOWS\system32\UTSCSI.EXE
C:\WINDOWS\System32\Drivers\FABulk.sys

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 又是这个pp8000.cn



引用:
原帖由 帅哥阿福 于 2009-4-21 14:58:00 发表
C:\WINDOWS\system32\UTSCSI.EXE
C:\WINDOWS\System32\Drivers\FABulk.sys


上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:[url]http://mailcenter.rising.c
红色文件可能是台电U盘的驱动升级文件,楼主用过台电的U盘么?

以下是个人建议:

[网址导航页]
  {C6D9FB31-838A-4F76-A0A2-2E21C3E51FD0} <http://www.2345.com/?553, N/A>
以上浏览器加载项删除。

之后用清理助手搞下……
打酱油的……
gototop
 

回复: 又是这个pp8000.cn



引用:
原帖由 超级游戏迷 于 2009-4-21 15:06:00 发表
[quote] 原帖由 帅哥阿福 于 2009-4-21 14:58:00 发表
C:\WINDOWS\system32\UTSCSI.EXE
C:\WINDOWS\System32\Drivers\FABulk.sys


上传病毒样本到可疑文件交流区,地址为:[url=http://bbs.ikaka.com/showforum-200





你好!我用的是台电的4GU盘。现在我用清理助手也清理了,问题还是没有解决。瑞星咋不进行阻止呢?
gototop
 

回复: 又是这个pp8000.cn

看看快速启动工具栏中IE图标情况。

右键快速启动工具栏中的IE图标--属性--快捷方式--目标,“目标”右侧的字符串应该是:"C:\Program Files\Internet Explorer\IEXPLORE.EXE"。如果后面还有尾巴,删掉……
打酱油的……
gototop
 

回复:又是这个pp8000.cn

谢谢各位的指导!
清除了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT