12   2  /  2  页   跳转

[求助] IE被篡改成http://www.9365.info/

回复:IE被篡改成http://www.9365.info/

********************************************************************
*    PLA'S Report For Your Problem [1.1.41]
*                                        All rights Reserved by Evol
********************************************************************
* 报告分析日期:2010/1/24 - 14:47:58
* 报告分析作者:byxxdrls
* 作者邮件地址:
* 作者其他信息:
* 报告正文开始:
********************************************************************

★ 『建议您删除的文件』 ★
  ☆ HELP ☆1.建议使用超级巡警暴力删除工具(请勾选“删除前备份”)或smtdel删除以下文件
C:\PROGRA~1\COMMON~1\msuasd.dll
★ *********************************************** ★


★ 『建议您清理的浏览器加载项项目』 ★
  ☆ HELP ☆

【名称:[]】,【映像路径:C:\PROGRA~1\COMMON~1\msuasd.dll】
gototop
 

回复:IE被篡改成http://www.9365.info/

卸载星空极速3.0

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

删除:
C:\WINDOWS\System32\MsPMSNSvr.dll
C:\PROGRA~1\COMMON~1\msuasd.dll
C:\Program Files\九品极速网络电影电视\Kernel\sohu\MMCShell.dll

—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {B796CE4C-90B4-4189-FE10-5617A2133282} <C:\PROGRA~1\COMMON~1\msuasd.dll, N/A>
[MMCPlayer Class]
  {05C1004E-2596-48E5-8E26-39362985EEB9} <C:\Program Files\九品极速网络电影电视\Kernel\sohu\MMCShell.dll, N/A>
[DLoader Class]
  {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} <C:\Program Files\九品极速网络电影电视\Kernel\sina\downloader.dll, N/A>
[]
  {B796CE4C-90B4-4189-FE10-5617A2133282} <C:\PROGRA~1\COMMON~1\msuasd.dll, N/A>
[InfosecCCBNetSign Class]
  {BC96F5A4-C930-4226-ADAB-59349AE585E9} <C:\PROGRA~1\CCBCOM~1\Detector\CCBNET~1.DLL, (Signed) Infosec Technologies Co., Ltd.>
[WDCCBCtrl Class]
  {CE0460F5-48BD-4DC1-A046-0BDCB5A06CEB} <C:\WINDOWS\system32\wdccb.dll, (Signed) >

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

不论删除结果如何立即重启电脑,看情况如何。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: IE被篡改成http://www.9365.info/

[InfosecCCBNetSign Class]
  {BC96F5A4-C930-4226-ADAB-59349AE585E9} <C:\PROGRA~1\CCBCOM~1\Detector\CCBNET~1.DLL, (Signed) Infosec Technologies Co., Ltd.>
[WDCCBCtrl Class]
  {CE0460F5-48BD-4DC1-A046-0BDCB5A06CEB} <C:\WINDOWS\system32\wdccb.dll, (Signed) >
gototop
 

回复 13F byxxdrls 的帖子

呵呵!!

那就不删
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:IE被篡改成http://www.9365.info/

同感,坐等。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT