瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有关ie主页被修改以及冰刃使用的一些问题

12345   3  /  5  页   跳转

[已解决] 有关ie主页被修改以及冰刃使用的一些问题

回复:无法使用运 行功能也无法搜索有关运 行的网页

<C:\WINDOWS\system32\acs.exe>是Atheros 无线网卡的驱动进程。这个应该是正常的。
--------------------------------------------------------------------------------------
[PopBlocker Class]
  {7648AC4A-76F6-4D95-B2C4-F0DBD88E5DD5} <C:\WINDOWS\svrhost.dll, N/A> 这个比较可疑。

俺就是那传说中的土耳其怪婴!
gototop
 

回复: 无法使用运 行功能也无法搜索有关运 行的网页



引用:
原帖由 天月来了 于 2009-7-22 10:32:00 发表
不知道下面这两个对应的文件是什么
启动项目
注册表
    <vstart><C:\Program Files\vstart.exe>  [微软中国]
==================================
服务
[ACU Configuration Service / ACS][Stopp......

 
首先,的确不知道这个是什么

其次,有这个

至于最后说的那个东西,要是路径就只是c\windows或者没有隐藏的话,那就应该是没有的
gototop
 

回复: 无法使用运 行功能也无法搜索有关运 行的网页



引用:
原帖由 Ass_Frog 于 2009-7-22 10:43:00 发表
<C:\WINDOWS\system32\acs.exe>是Atheros 无线网卡的驱动进程。这个应该是正常的。
--------------------------------------------------------------------------------------
[PopBlocker Class]
  {7648AC4A-76F6-4D95-B2C4-

 

那个东西没找到~
我靠,为什么病毒总是找到我
gototop
 

回复:无法使用运 行功能也无法搜索有关运 行的网页

等待啊等待~
我靠,为什么病毒总是找到我
gototop
 

回复:无法使用运 行功能也无法搜索有关运 行的网页

所有文件都用解压工具WinRAR依路径打开找找去

找到的都压缩发来

这两文件必须删除成功
C:\WINDOWS\system32\99670.dll
C:\WINDOWS\svrhost.dll
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:无法使用运 行功能也无法搜索有关运 行的网页

vstart.exe在C盘Program Files下面,是个叫音速启动的工具。
不能直接删,进程里存在的。你有试过用AV终结者专杀工具么?

俺就是那传说中的土耳其怪婴!
gototop
 

回复: 无法使用运 行功能也无法搜索有关运 行的网页



引用:
原帖由 天月来了 于 2009-7-22 15:24:00 发表
所有文件都用解压工具WinRAR依路径打开找找去

找到的都压缩发来

这两文件必须删除成功
C:\WINDOWS\system32\99670.dll
C:\WINDOWS\svrhost.dll


这个东西找不到C:\WINDOWS\svrhost.dll,C:\WINDOWS\system32\99670.dll压缩上来了

瑞星工程师19:文件名:99670.dll  病毒名:Trojan.Win32.StartPage.mtg

您所上报的病毒文件将在瑞星2009的21.40.13版本中处理解决。

附件附件:

文件名:99670.rar
下载次数:160
文件类型:application/rar
文件大小:
上传时间:2009-7-22 15:42:02
描述:rar

最后编辑瑞星工程师19 最后编辑于 2009-07-29 09:53:35
我靠,为什么病毒总是找到我
gototop
 

回复: 无法使用运 行功能也无法搜索有关运 行的网页



引用:
原帖由 Ass_Frog 于 2009-7-22 15:26:00 发表
vstart.exe在C盘Program Files下面,是个叫音速启动的工具。
不能直接删,进程里存在的。你有试过用AV终结者专杀工具么?



恩,你说的很对,进程中有看见vstart.exe这项,直接终止掉,然后删掉了,不过不知道会不会再次出现,马上用
AV终结者专杀工具试试
我靠,为什么病毒总是找到我
gototop
 

回复: 无法使用运 行功能也无法搜索有关运 行的网页



引用:
原帖由 Ass_Frog 于 2009-7-22 15:26:00 发表
vstart.exe在C盘Program Files下面,是个叫音速启动的工具。
不能直接删,进程里存在的。你有试过用AV终结者专杀工具么?


恩,很感谢,这样一来第一个问题就解决了,现在可以使用运行功能了,也可以在网上搜索并
打开带运行字样的网页了,只是我就不明白为什么一个音速启动的工具要屏蔽运行两个字?不过,
ie首页还是老样子
我靠,为什么病毒总是找到我
gototop
 

回复:无法使用运 行功能也无法搜索有关运 行的网页

C:\WINDOWS\system32\99670.dll,文件删除没有呀??

还有不从桌面上打开IE浏览器,直接去浏览器主程序位置去打开浏览器主程序C:\Program Files\Internet Explorer\IEXPLORE.EXE看情况怎样。

如果不异常了,就去删除桌面上的IE快捷方式,去主程序那重新创建个快捷方式放到桌面呗。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT