瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 SmartBaidu.dll、mssmartplug等system32中的可疑文件

1   1  /  1  页   跳转

[已解决] SmartBaidu.dll、mssmartplug等system32中的可疑文件

SmartBaidu.dll、mssmartplug等system32中的可疑文件

昨天系统中的C:\WINDOWS\system32下自动创建以下文件:
SmartBaidu.dll
SmartClick.dll
SmartSearch.dll
SmartPopup.dll
mssmartplug

浏览器中自动弹出114天气网等网页,
强制删除后今天又蹦出来了。
请问是否需要修改注册表,怎么才能删除干净,多谢!
日志请见附件。


附件: SREngLOG.log (2009-10-21 18:26:36, 63.25 K)
该附件被下载次数 201



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; MAXTHON 2.0)
最后编辑touyamomo 最后编辑于 2009-10-21 20:18:03
分享到:
gototop
 

回复:SmartBaidu.dll、mssmartplug等system32中的可疑文件

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\wuauclr.exe
c:\windows\system32\smartbaidu.dll
c:\windows\system32\smartclick.dll
c:\windows\system32\smartsearch.dll
c:\windows\system32\smartpopup.dll
c:\windows\system32\mspmsnsvr.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Portable Media Serial Number Service / WmdmPmSN]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\MsPMSNSvr.dll>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-10-21
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
gototop
 

回复:SmartBaidu.dll、mssmartplug等system32中的可疑文件

多谢指点~~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT