瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有个“斗蟹游戏网”附着在IE上了……怎么办?查不到……

1   1  /  1  页   跳转

[已解决] 有个“斗蟹游戏网”附着在IE上了……怎么办?查不到……

有个“斗蟹游戏网”附着在IE上了……怎么办?查不到……

虽然我不用IE,但是老在桌面上很讨厌啊……
各位大侠谁能教我一下?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CIBA; InfoPath.1; MAXTHON 2.0)
最后编辑Windtalker_F3 最后编辑于 2009-07-21 14:37:24
分享到:
gototop
 

回复:有个“斗蟹游戏网”附着在IE上了……怎么办?查不到……

Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
gototop
 

回复: 有个“斗蟹游戏网”附着在IE上了……怎么办?查不到……

好的

附件附件:

文件名:SREngLOG.log
下载次数:505
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-21 13:51:11
描述:log

gototop
 

回复:有个“斗蟹游戏网”附着在IE上了……怎么办?查不到……

本机的
c:\windows\system32\logonui.exe
需用顶置贴里的
http://bbs.ikaka.com/showtopic-8417665.aspx
2楼的正常文件替换

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\mttwfh.dll
c:\windows\system32\mghefy.dll
c:\windows\system32\wklsdd.dll
c:\windows\system32\jfdses.dll
c:\windows\system32\dndsaf.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\drivers\ptuxw.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{000F087F-4378-545F-74FA-37D345AD7A8C}]    <C:\WINDOWS\system32\mttwfh.dll>
[{000030AE-0380-4351-8244-EE98A3240370}]    <C:\WINDOWS\system32\mghefy.dll>
[{000030AE-0380-4351-8244-EE98A3240370}]    <C:\WINDOWS\system32\mghefy.dll>
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]    <C:\WINDOWS\system32\wklsdd.dll>
[{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}]    <C:\WINDOWS\system32\jfdses.dll>
[{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}]    <C:\WINDOWS\system32\dndsaf.dll>
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]    <C:\WINDOWS\system32\ddserh.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[ptux / bnxinq]    <\SystemRoot\system32\drivers\ptuxw.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-7-21
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
gototop
 

回复: 有个“斗蟹游戏网”附着在IE上了……怎么办?查不到……

C:\WINDOWS\system32\ulPR.dll
C:\WINDOWS\system32\mttwfh.dll
C:\WINDOWS\system32\mghefy.dll
C:\WINDOWS\system32\wklsdd.dll
C:\WINDOWS\system32\jfdses.dll
C:\WINDOWS\system32\dndsaf.dll
C:\WINDOWS\system32\ddserh.dll
C:\WINDOWS\system32\drivers\ptuxw.sys
上面文件用XDelBox一次性删除
(在附件中)
复制上面所有要删除的文件,打开XDelBox,在待删除列表点 右键==>选择 剪贴版导入不检查路径==>点 右键==>选择==>立刻重启执行删除
2.删除重启后使用SREng修复:    选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[325437 / 325437][Running/Disabled]
  <2 - 系统找不到指定的文件。
><N/A>
[ptux / bnxinq][Running/Boot Start]
  <\SystemRoot\system32\drivers\ptuxw.sys><N/A>
3.打开SREng,选择【启动项目】-【注册表】,将以下项删除:
[{000F087F-4378-545F-74FA-37D345AD7A8C}]    <C:\WINDOWS\system32\mttwfh.dll>
[{000030AE-0380-4351-8244-EE98A3240370}]    <C:\WINDOWS\system32\mghefy.dll>
[{000030AE-0380-4351-8244-EE98A3240370}]    <C:\WINDOWS\system32\mghefy.dll>
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]    <C:\WINDOWS\system32\wklsdd.dll>
[{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}]    <C:\WINDOWS\system32\jfdses.dll>
[{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}]    <C:\WINDOWS\system32\dndsaf.dll>
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]    <C:\WINDOWS\system32\ddserh.dll>


----------------------------------------------------------------------------------
最后下载W i n d o w s 清理助手 ,升级清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

附件附件:

文件名:XDelBox.rar
下载次数:581
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-21 15:26:40
描述:rar

最后编辑基牛 最后编辑于 2009-07-21 15:26:40
gototop
 

回复: 有个“斗蟹游戏网”附着在IE上了……怎么办?查不到……



引用:
原帖由 aaccbbdd 于 2009-7-21 13:09:00 发表
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT