瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 qhbpri.dll瑞星卡卡提示是浏览器运行钩子

1   1  /  1  页   跳转

qhbpri.dll瑞星卡卡提示是浏览器运行钩子

qhbpri.dll瑞星卡卡提示是浏览器运行钩子

试了N种方法各种方法无删除无法禁止···········上午插U盘中了AV病毒··············要疯了··········求助大侠··············
最后编辑2007-06-26 15:36:42
分享到:
gototop
 

“AV终结者”木马专杀工具-金山专杀: http://zhuansha.duba.net/259.shtml
gototop
 

100 - 未知 - Process: agrsmsvc.exe [Agere Soft Modem Call Progress Service] - C:\WINDOWS\system32\agrsmsvc.exe
100 - 未知 - Process: guard.exe [AVG Anti-Spyware guard] -
100 - 未知 - Process: avgas.exe [AVG Anti-Spyware] - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
100 - 未知 - Process: MsWind.exe [] - D:\Program Files\白猫清理工\MsWind.exe
100 - 未知 - Process: runiep.exe [Rising AntiSpyware Monitor] - d:\Program Files\Rising\AntiSpyware\runiep.exe
100 - 未知 - Process: P2POver.exe [P2POver Microsoft 基础类应用程序] - D:\Program Files\NetSoft\P2POver\P2POver.exe
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=https://mybank.icbc.com.cn/icbc/perbank/index.jsp
R1 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar=http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
O1 - 未知 - Host: 127.0.0.1 www.jack.coyo.eu
O1 - 未知 - Host: 127.0.0.1 www.51zc.com
O1 - 未知 - Host: 127.0.0.1 www.caiyi8.com
O1 - 未知 - Host: 127.0.0.1 vod.caiyi8.com
O2 - 未知 - BHO: (ThunderAtOnce Class) - [迅雷浏览器高级特性支持模块] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - D:\Program Files\Thunder Network\Thunder\ComDlls\TDAtOnce_Now.dll
O2 - 未知 - BHO: (Thunder Browser Helper) - [XunLeiBHO] - {0BECAB39-E1F8-45E6-8332-38DD750EBA01} - D:\Program Files\Thunder Network\Thunder\ComDlls\xunleiBHO_Now.dll
O3 - 未知 - Toolbar: (第三方IE工具栏) - [无效的CLSID:{1E796980-9CC5-11D1-A83F-00C04FC99D61}] - {1E796980-9CC5-11D1-A83F-00C04FC99D61} -
O4 - 未知 - HKLM\..\RunOnce: [KKDelay] [RunOnce Application] D:\Program Files\Rising\AntiSpyware\RunOnce.exe
O8 - 未知 - Extra context menu item: 使用脱兔下载 - D:\Program Files\Tuotu\TT_one.htm
O8 - 未知 - Extra context menu item: 使用脱兔下载全部链接 - D:\Program Files\Tuotu\TT_all.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载 - D:\Program Files\Thunder Network\Thunder\Program\geturl.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - D:\Program Files\Thunder Network\Thunder\Program\getallurl.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O14 - 未知 - IERESET.INF: START_PAGE_URL=http://www.tomatolei.com
O16 - 未知 - DPF: {C09B522F-8AED-4E21-A65C-DC1AB652BAEE} (Tencent Safety Online Base Module) - http://safe.qq.com/cgi-bin/tso/TSOBase.ocx
O20 - 未知 - AppInit DLLs: qhbpri.dll
O23 - 未知 - Service: AgereModemAudio [Agere Modem Call Progress Audio] - C:\WINDOWS\system32\agrsmsvc.exe - (running)
O23 - 未知 - Service: AVG Anti-Spyware Guard [AVG Anti-Spyware Guard] - d:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe - (running)
O23 - 未知 - Service: yazj [Windows yazj RunThem] - C:\WINDOWS\System32\svchost.exe -k netsvcs - (not running)

gototop
 

“AV终结者”木马专杀工具-金山专杀: http://zhuansha.duba.net/259.shtml
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8322881

卡友 newcenturymoon  已经写了关于这种病毒的查杀方法 楼主可以看看
gototop
 

引用:
【女校男生的贴子】“AV终结者”木马专杀工具-金山专杀: http://zhuansha.duba.net/259.shtml
………………[/quo已用过了········但是只杀了AV的大部分一样还有这钩子没删······他弹出网页郁闷啊······瑞星盘杀毒没有
gototop
 

我先看看大侠的方法
gototop
 

qhbpri.dll还在啊大侠们
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT