瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 控讨 一个老话题,就是搞不定,各位有什么新招

1   1  /  1  页   跳转

[求助] 控讨 一个老话题,就是搞不定,各位有什么新招

控讨 一个老话题,就是搞不定,各位有什么新招

劫持后,打不开360,别的没有什么变化,mspmsnsv.dll这个东西被替代了,
弄掉之后会出一个mspmsnsv.dll.tmp的东东,由explorer.exe 生成,关掉该shell,可以弄掉mspmsnsv.dll,但开了还会生,shell里没有见到可疑的

劫持关了后会出现360服务系统冲突,可以开,就是不能工作,

不知道哪里疏忽了,请大家帮忙看看吧

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:90
文件类型:application/octet-stream
文件大小:
上传时间:2010-3-16 7:58:01
描述:log

分享到:
gototop
 

回复:控讨 一个老话题,就是搞不定,各位有什么新招

还有就是进不了safemode
gototop
 

回复: 控讨 一个老话题,就是搞不定,各位有什么新招

附件: wsyscheck0223中文版.rar (2010-3-16 14:05:38, 413.30 K)
该附件被下载次数 110



用附件工具修复下安全模式,然后进入安全模式用杀毒全盘查杀看看。
感染不是你的错
不能修复就是你的不对了
遇到问题请附截图和sreng日志
gototop
 

回复:控讨 一个老话题,就是搞不定,各位有什么新招

********************************************************************
*    PLA'S Report For Your Problem [1.1.42]
*                                        All rights Reserved by Evol
********************************************************************
* 报告分析日期:2010/3/16 - 14:34:05
* 报告分析作者:梅罗
* 作者邮件地址:xy5831314@163.com
* 作者其他信息:
* 报告正文开始:
********************************************************************
★ 『建议您删除/关闭的服务或驱动项目』 ★
  ☆ HELP ☆禁止下列服务
驱动名【NtHid】,对应文件【N/A】
★ *********************************************** ★
★ 『建议您删除的文件』 ★
  ☆ HELP ☆1.建议使用超级巡警暴力删除工具(请勾选“删除前备份”)或smtdel删除以下文件:(超级巡警剑盟下载 smtdel下载)
C:\WINDOWS\system32\IEBHO.dll
c:\windows\system32\mspmsnsv.dll
★ *********************************************** ★
★ 『建议您清理的浏览器加载项项目』 ★
  ☆ HELP ☆
【名称:SrchHook Class】,【映像路径:C:\WINDOWS\system32\IEBHO.dll】
★ *********************************************** ★
★ 告知用户的其他事项: ★
请先关闭系统还原!!~
★ *********************************************** ★
天地间那一抹不灭的流光 即我
gototop
 

回复:控讨 一个老话题,就是搞不定,各位有什么新招

这是不是受极虎病毒的影响啊?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT