瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 扫描好啦 大家帮看看日志怎么能?

1   1  /  1  页   跳转

[求助] 扫描好啦 大家帮看看日志怎么能?

扫描好啦 大家帮看看日志怎么能?



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:139
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-11 10:40:46
描述:log

最后编辑CKTS 最后编辑于 2009-02-11 10:47:36
分享到:
gototop
 

回复:扫描好啦 大家帮看看日志怎么能?

RUNDLL32.EXE C:\PROGRA~1\baidu\iexp\BDSrHook.dll
这个貌似是百度的东东
C:\WINDOWS\Downlo~1\ad7b.dll
这个就不知道什么东东了
建议楼主使用windows清理助手清理系统,看看能不能解决问题
最后编辑rainyblue 最后编辑于 2009-02-11 11:05:27
gototop
 

回复:扫描好啦 大家帮看看日志怎么能?

打开注册表编辑器或直接用SRENG删掉这个项试试

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <BIE><RUNDLL32.EXE C:\PROGRA~1\baidu\iexp\BDSrHook.dll,Rundll32>  []

加载时找不到指定模块错误,可能是因为模块没了什么什么的,直接把这个加载项删掉就好了吧。
最后编辑sytu_sj1988 最后编辑于 2009-02-11 10:57:56
gototop
 

回复: 扫描好啦 大家帮看看日志怎么能?

建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择粘贴.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备


c:\windows\system32\07dd.exe
c:\windows\system32\t.exe
C:\WINDOWS\Downloads\ad7b.dll

删除重启后使用SREng修复下面各项:

启动项目 -- 注册表之如下项删除:
<ad7b><rundll32 "C:\WINDOWS\Downlo~1\ad7b.dll",Run>  [Microsoft Corporation]
<BIE><RUNDLL32.EXE C:\PROGRA~1\baidu\iexp\BDSrHook.dll,Rundll32>  []

启动项目 -- 服务-- win32服务之如下项启动类型改为disabled,点中修改启动类型,点设置

[PardEom / PardEom]    <C:\WINDOWS\system32\07dd.exe>
[OSEvent / OSEvent]    <C:\WINDOWS\system32\t.exe>


进入C:\Windows\Tasks删除 ad7ac.job 、ad7sc.job、 ad7b.job



下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.rar(升级后使用)清理IE工具条,百度搜霸等。
本帖被评分 2 次
最后编辑backway 最后编辑于 2009-02-11 11:02:50
gototop
 

回复:扫描好啦 大家帮看看日志怎么能?

删除不了~。。。。
最后编辑CKTS 最后编辑于 2009-02-11 11:10:04
gototop
 

回复: 扫描好啦 大家帮看看日志怎么能?

附件里的工具操作,内有说明。

附件附件:

下载次数:173
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-11 11:19:23
描述:rar

gototop
 

回复:扫描好啦 大家帮看看日志怎么能?

把XD放到C盘根目录下运行
如还是这样下载这个
费尔木马强力清除助手:http://dl.filseclab.com/down/powerrmv.zip
gototop
 

回复:扫描好啦 大家帮看看日志怎么能?

哦~! 谢谢啦
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT