瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 我已浑身无力,没办法了,故此来求助。

1   1  /  1  页   跳转

[求助] 我已浑身无力,没办法了,故此来求助。

我已浑身无力,没办法了,故此来求助。

大约一个月前想下载个东东,去了某网站,此网站以前是正常的不错网站,所以放了心,结果中了招(后来发现此网站以被收购ORZ),
下载的东西成了某在线看电影的软件,并且IE主页被修改(被改成了www.9281.net/?new),桌面IE图标被替换,
快捷启动栏里多了个“internet expl0rer”的快捷方式,于是开始杀木马,杀毒,用尽了各种办法,其他的东西都清除掉了,
但是就是这个“internet expl0rer”的快捷方式(注意explorer的o被写成了0),怎么也弄不掉,
每次删掉后重启就会重新出现。用1188恶意专杀也检测不出,什么360,AWC都试了,统统搞不定。此快捷方式的属性如图

这个shdoclc.dll貌似是系统DLL,删掉后会重生,用下载的覆盖后依然不能解决问题。
有可疑启动项目open.vbs,位置是
"C:\Program Files\Kingsoft\myfile\open.vbs"

我还使用过一位叫 过客2007的版主提供的工具修复、过,依然不能解决

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; QQDownload 625; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; 360SE)
分享到:
gototop
 

回复:我已浑身无力,没办法了,故此来求助。

使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘
贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提
供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
  日志发到反病毒区
兔言兔语:点击you惊喜,尽享V17
欢迎快来加入卡卡大家庭!
gototop
 

回复:我已浑身无力,没办法了,故此来求助。

shdoclc.dll 不要删除 那个是系统文件
那个vbs弄上来看看
gototop
 

回复: 我已浑身无力,没办法了,故此来求助。

已经按照2楼版主的建议发到了反病毒区,文件也打包上传了,还请移步
http://bbs.ikaka.com/showtopic-8707450.aspx
gototop
 

回复:我已浑身无力,没办法了,故此来求助。

重新安装 IE7或升级到ie8*(ie8的话可以覆盖安装,我这里XP下ie8允许重新安装,安装后重新启动,再重新启动后搞定!)
WIN7的IE8有点复杂,感觉使用了 江民或者瑞星的桌面修复+ WINDOWS清理助手的修复系统,具体我也忘了,WIN7下比较麻烦!
gototop
 

回复:我已浑身无力,没办法了,故此来求助。

问题解决了 锁帖
兔言兔语:点击you惊喜,尽享V17
欢迎快来加入卡卡大家庭!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT