瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有关ie主页被修改以及冰刃使用的一些问题

12345   4  /  5  页   跳转

[已解决] 有关ie主页被修改以及冰刃使用的一些问题

回复: 无法使用运 行功能也无法搜索有关运 行的网页



引用:
原帖由 天月来了 于 2009-7-22 15:59:00 发表
C:\WINDOWS\system32\99670.dll,文件删除没有呀??

还有不从桌面上打开IE浏览器,直接去浏览器主程序位置去打开浏览器主程序C:\Program Files\Internet Explorer\IEXPLORE.EXE看情况怎样。

如果不异常了,就去删除桌面上的IE快捷方式,去主程序那重新创建个快捷方式放到桌面呗。


本来以为ok的,看来还是有待时日啊,恩!浏览器主程序可以打开,也没问题。
现在的问题就是C:\WINDOWS\system32\99670.dll删不掉,用上面的介绍的av专杀工具查出来了,
不过删不掉。准确说是他提示我清除完毕了,可我去这个位置一看还在,再查就查不出来了,认为
他合法了
最后编辑shindow 最后编辑于 2009-07-22 16:19:57
我靠,为什么病毒总是找到我
gototop
 

回复:无法使用运 行功能也无法搜索有关运 行的网页

在25楼有说到
                                                                          回复:无法使用运  行功能也无法搜索有关运  行的网页                                                                                                                                        所有文件都用解压工具WinRAR依路径打开找找去

找到的都压缩发来

这两文件必须删除成功
C:\WINDOWS\system32\99670.dll
C:\WINDOWS\svrhost.dll


现在C:\WINDOWS\system32\99670.dll已经用冰刃成功删除了,重启了一次,并没有再出现;
C:\WINDOWS\svrhost.dll这个东西一直没有找到;

现在问题仍旧没有解决,30楼有说到
回复:无法使用运  行功能也无法搜索有关运  行的网页                                                                                                                                        C:\WINDOWS\system32\99670.dll,文件删除没有呀??

还有不从桌面上打开IE浏览器,直接去浏览器主程序位置去打开浏览器主程序C:\Program Files\Internet Explorer\IEXPLORE.EXE看情况怎样。

如果不异常了,就去删除桌面上的IE快捷方式,去主程序那重新创建个快捷方式放到桌面呗


主程序经检查ok,但是只要重启,桌面上的IE快捷方式就会重新生成,这个方法指标不治本,问题就是10楼所说的



另外冰刃在使用时也出了问题,我现在只能使用120版本的,无法使用122版本的,122版本的一打开
就会蓝屏,报错的情况如下
technical information:
stop:0x000000BE(0x80502CA4,0x00502161,0xAEA99B20,0x0000000B)

看了下这个帖子http://bbs.ikaka.com/showtopic-8559425.aspx,发现122版本还是比120版本有不少改进的

一是进程中右击会多出一个查找模块的功能,120版本没有
二是ssdt中右击会多出一个修复功能,120版本没有
顺便在这里问一下我这里的红色显示项是不是危险项?怎么处理?
三是这里面的蓝色和绿色项说明了什么?
四是这里面的检查可疑驱动下面下面的那个是不是有问题?

望知道的人指点一下,想用122版本的,同时也想解决上述的4点问题
最后编辑shindow 最后编辑于 2009-07-22 18:12:14
我靠,为什么病毒总是找到我
gototop
 

回复:有关ie主页被修改以及冰刃使用的一些问题

那文件去我置顶工具贴找工具删除呗
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 有关ie主页被修改以及冰刃使用的一些问题



引用:
原帖由 天月来了 于 2009-7-22 17:42:00 发表
那文件去我置顶工具贴找工具删除呗



重新编辑了下帖子,见32楼
我靠,为什么病毒总是找到我
gototop
 

回复 34F shindow 的帖子

关于冰刃的问题,除了涉及文件的自己去看实际文件名并百度以外

其他的什么版本区别,就是那样的区别,不可改变

至于因为版本不一样,一个可用,一个不可用,一贯这样的。

冰刃一贯不能保证任何版本都能在你系统内正常使用

否则的话,我也不至于在工具内提供两个不同版本了。

其他前面的一堆文字,不知道你想描述什么。没看懂
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 有关ie主页被修改以及冰刃使用的一些问题



引用:
原帖由 天月来了 于 2009-7-22 18:44:00 发表
关于冰刃的问题,除了涉及文件的自己去看实际文件名并百度以外

其他的什么版本区别,就是那样的区别,不可改变

至于因为版本不一样,一个可用,一个不可用,一贯这样的。

冰刃一贯不能保证任何版本都能在你系统内正常使用

否则的话,我也不至于在工具内提供两个不同版本了。

其他前面的一堆文字,不知道你想描述什么。没看懂



没看懂,这样啊,太囧了我~
那这么说吧,根据你们的帮助,现在我解决了部分问题,但还有问题,就是ie主页被修改
如图,一个是主程序的,一个是自动生成的,也就是被挟持的,删了还会出现的
重新上传了扫描结果

还有就是32楼的几个冰刃截图,其中ssdt中的红色服务是不是危险项?怎么处理?
系统检查中的那个路径是不是可疑驱动的路径?

附件附件:

文件名:SREngLOG.txt
下载次数:188
文件类型:text/plain
文件大小:
上传时间:2009-7-23 8:01:11
描述:txt

我靠,为什么病毒总是找到我
gototop
 

回复 36F shindow 的帖子

冰刃的红色项目对应的文件,自己去看实际文件嘛,文件属性里看到底哪家的,一看即知,还有根据文件名百度一下嘛,也立即可知

既然自己开始好奇的学着这些工具的使用,那也要学会百度呀

哪能什么都论坛问呢。一个工具涉及成千上万的东西,都这样慢慢问,得等到哪天??
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:有关ie主页被修改以及冰刃使用的一些问题

还有新日志看了

从日志中我已经没法分辨到底什么程序要不断创建那快捷方式

愿意的话试试,在运行里输入sigverif  确定后,校验一下文件签名,看到底有哪些文件没通过

我也好奇这个呢
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:有关ie主页被修改以及冰刃使用的一些问题

这个屏保应该该是你早就有的吧?
C:\WINDOWS\system32\李英爱.scr

下面的项目如果不需要,就删除试试
启动项目
注册表
    <bgswitch><; C:\WINDOWS\system32\bgswitch.exe>  []
    <vstart><C:\Program Files\vstart.exe>  [File is missing]
    <BHDCRegC><; C:\WINDOWS\system32\BHDCRegC.exe>  [SHHIC]
    <搜狐彩电网页版><; D:\tools\sohutv_web\SysTrayIcon.exe "D:\tools\sohutv_web" "bfeaa2db0affb26da111965f4ce18419" "1.0.0.3" "">  [File is missing]
==================================
浏览器加载项
[BrowserHelper.CBrowserHelper]
  {D4757F54-BF47-48FD-B233-600663CFFD68} <C:\WINDOWS\system32\99670.dll, N/A>
[PopBlocker Class]
  {7648AC4A-76F6-4D95-B2C4-F0DBD88E5DD5} <C:\WINDOWS\svrhost.dll, N/A>
[BrowserHelper.CBrowserHelper]
  {D4757F54-BF47-48FD-B233-600663CFFD68} <C:\WINDOWS\system32\99670.dll, N/A>

愿意的话试试关于利用瑞星主动防御监控文件夹以及文件的设置。
http://bbs.ikaka.com/showtopic-8605220.aspx

监控一下,看到底什么程序要在桌面上创建那快捷方式
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 有关ie主页被修改以及冰刃使用的一些问题



引用:
原帖由 天月来了 于 2009-7-23 8:38:00 发表
冰刃的红色项目对应的文件,自己去看实际文件嘛,文件属性里看到底哪家的,一看即知,还有根据文件名百度一下嘛,也立即可知

既然自己开始好奇的学着这些工具的使用,那也要学会百度呀

哪能什么都论坛问呢。一个工具涉及成千上万的东西,都这样慢慢问,得等到哪天??




恩恩,这个有道理,太懒了我
我靠,为什么病毒总是找到我
gototop
 
12345   4  /  5  页   跳转
页面顶部
Powered by Discuz!NT