瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助,我同学的电脑浏览器老是弹广告,大家给看看

1   1  /  1  页   跳转

[求助] 求助,我同学的电脑浏览器老是弹广告,大家给看看

求助,我同学的电脑浏览器老是弹广告,大家给看看

求助,我同学的电脑浏览器老是弹广告,大家给看看

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; CIBA; InfoPath.1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:145
文件类型:application/octet-stream
文件大小:
上传时间:2009-12-25 10:00:36
描述:log

分享到:
gototop
 

回复:求助,我同学的电脑浏览器老是弹广告,大家给看看

C:\WINDOWS\Downloaded Program Files\xnalbum.dll

建议把样本发给瑞星,地址为:http://mailcenter.rising.com.cn/FileCheck/
提交后,可自行查询处理进度。

其他的没看出来什么
一颗红心向党,一片真心为民
gototop
 

回复:求助,我同学的电脑浏览器老是弹广告,大家给看看

这些不认识
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <RegNetPass><C:\WINDOWS\system32\regcsp.exe>  []
    <office xp输入法,不装可能无法使用输入法><C:\Program Files\ctfmon.vbs>  [File is missing]
==================================
浏览器加载项
[XiaoNei Album Uploader Class]
  {642D2749-A4FC-49C5-8384-E39E009EBCDD} <C:\WINDOWS\Downloaded Program Files\xnalbum.dll, N/A>
==================================
正在运行的进程
    [C:\WINDOWS\system32\YouKuDesktopShell.dll]  [www.youku.com, 1.2.7.1700]
    [C:\WINDOWS\system32\NpOpenStore.dll]  [N/A, ]
    [C:\WINDOWS\system32\NPCard.dll]  [N/A, ]
    [C:\WINDOWS\system32\RsaFun.dll]  [N/A, ]
    [C:\WINDOWS\system32\GPKPCSC.dll]  [N/A, ]
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:求助,我同学的电脑浏览器老是弹广告,大家给看看

baidu 

{642D2749-A4FC-49C5-8384-E39E009EBCDD} <C:\WINDOWS\Downloaded Program Files\xnalbum.dll, xiaonei.com>

...<{642D2749-A4FC-49C5-8384-E39E009EBCDD}> <C:\WINDOWS\Downloaded Program Files\xnalbum.dll> [(Verified)xiaonei.com, 1.0.1.2]

校内网?
gototop
 

回复: 求助,我同学的电脑浏览器老是弹广告,大家给看看

电脑重启后,在C:\WINDOWS\Downloaded Program Files\下,是空的,什么也找不到
gototop
 

回复: 求助,我同学的电脑浏览器老是弹广告,大家给看看

谢谢各位。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT