瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 开机自动生成假的IE快捷方式(急)

12   2  /  2  页   跳转

[求助] 开机自动生成假的IE快捷方式(急)

回复:开机自动生成假的IE快捷方式(急)

感谢byxxdrls。按你的方法,已经解决,只是没有C:\WINDOWS\system32\360sh.dll 而已!!!非常感谢!!!!!
gototop
 

回复:开机自动生成假的IE快捷方式(急)

经分析,5楼的文件不是病毒。
gototop
 

回复:开机自动生成假的IE快捷方式(急)

俺也碰到了这个问题,附件是System Repair Engineer扫描分析结果
俺的是Windows 7系统。。。。

附件: 文本文档.txt (2009-12-8 15:32:55, 90.41 K)
该附件被下载次数 527

gototop
 

回复:开机自动生成假的IE快捷方式(急)

Windows 7 系统不熟悉呢

下面的是些什么呢??
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <RegNetPass><C:\windows\system32\regcsp.exe>  []

==================================
服务
[Themes / Themes][Running/Auto Start]
  <C:\windows\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\themeservice.dll><Microsoft Corporation>

这几个是什么呢??我忘记了。
==================================
正在运行的进程
    [C:\windows\system32\NpOpenStore.dll]  [N/A, ]
    [C:\windows\system32\NPCard.dll]  [N/A, ]
    [C:\windows\system32\RsaFun.dll]  [N/A, ]
    [C:\windows\system32\GPKPCSC.dll]  [N/A, ]
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:开机自动生成假的IE快捷方式(急)

俺用Ezzrnc工具强行把这两个Start page键值删除了:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
HKEY_USERS\S-1-5-21-1177238915-1788223648-839522115-500\Software\Microsoft\Internet Explorer\Main
以上两个项内Start Page值的数据都是http://www.136s.com

---
然后,再打开IE,就是 http:/// 无法显示
如果空白页,start page的值是什么? blank page?
最后编辑流浪的猫咪 最后编辑于 2009-12-08 17:27:35
gototop
 

回复:开机自动生成假的IE快捷方式(急)

themeservice.dll好像是Win 7的那个壁纸的服务吧
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT