瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我是中毒了么 开机后老有网页自动运行 喇叭变静音

1   1  /  1  页   跳转

我是中毒了么 开机后老有网页自动运行 喇叭变静音

我是中毒了么 开机后老有网页自动运行 喇叭变静音

日志如下!!!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:169
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-20 10:22:58
描述:

最后编辑2007-11-28 12:45:41.983000000
分享到:
gototop
 

怎么没人帮忙呢!!??
gototop
 

注意:删除病毒可能会具有一定的危险性 所以强烈建议操作前要把重要资料转移至非系统分区!
打开sreng
启动项目 注册表 删除如下项目
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<CdnCtr><C:\Program Files\CNNIC\Cdn\cdnup.exe>  [N/A]
<Rsskplm><rundll32.exe C:\WINDOWS\system32\fsqszr90.dll,Start>  [N/A]
    <WhenUSearchWHSE><"C:\Program Files\DAEMON Tools SearchBar\whse.exe">  [N/A]
<rzfgzljq><C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\cdnprh.dll Start>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <Nice><C:\Program Files\Common Files\Microsoft Shared\MSINFO\LSASS.EXE>  [N/A]

“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
[Windows tutr RunThem / tutr][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\opom\yzyw.dll><>

用SRENG扫描工具删除以下驱动程序
[cnprov / cnprov][Running/Boot Start]
  <\SystemRoot\system32\drivers\cnprov.sys><中国互联网络信息中心(CNNIC)>
[fsqszr9 / fsqszr90][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\fsqszr90.sys><N/A>
[idnaux / idnaux][Running/Auto Start]
  <system32\drivers\idnaux.sys><中国互联网络信息中心(CNNIC)>


用SRENG扫描工具删除以下浏览器加载项
[IEAux Class]
  {7605CC7C-00FD-4A5F-BAFD-828342DE6279} <C:\PROGRA~1\OCINS\ieaux.dll, 中国互联网络信息中心(CNNIC)>
[中文上网]
  {B012491E-8FA4-4851-AA9B-22E33784FBAD} <C:\Program Files\OCINS\config.exe, 中国互联网络信息中心(CNNIC)>
[IEAux Class]
  {7605CC7C-00FD-4A5F-BAFD-828342DE6279} <C:\PROGRA~1\OCINS\ieaux.dll, 中国互联网络信息中心(CNNIC)>

重启计算机进入安全模式下删除
[PID: 1348][C:\WINDOWS\Eashen\smss.exe]  [E-神软件工作室 易文斌, N/A]
[PID: 2252][C:\WINDOWS\System32\icwc.exe]  [N/A, N/A]
[PID: 760][C:\Program Files\OCINS\idnsvr.exe]
<CdnCtr><C:\Program Files\CNNIC\Cdn\cdnup.exe>  [N/A]
<Rsskplm><rundll32.exe C:\WINDOWS\system32\fsqszr90.dll,Start>  [N/A]
    <WhenUSearchWHSE><"C:\Program Files\DAEMON Tools SearchBar\whse.exe">  [N/A]
<rzfgzljq><C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\cdnprh.dll Start>  [N/A]
<Nice><C:\Program Files\Common Files\Microsoft Shared\MSINFO\LSASS.EXE>  [N/A]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\opom\yzyw.dll><>
<\SystemRoot\system32\drivers\cnprov.sys><中国互联网络信息中心(CNNIC)>
  <\SystemRoot\System32\DRIVERS\fsqszr90.sys><N/A>
  <system32\drivers\idnaux.sys><中国互联网络信息中心(CNNIC)>
{7605CC7C-00FD-4A5F-BAFD-828342DE6279} <C:\PROGRA~1\OCINS\ieaux.dll, 中国互联网络信息中心(CNNIC)>
  {B012491E-8FA4-4851-AA9B-22E33784FBAD} <C:\Program Files\OCINS\config.exe, 中国互联网络信息中心(CNNIC)>
  {7605CC7C-00FD-4A5F-BAFD-828342DE6279} <C:\PROGRA~1\OCINS\ieaux.dll, 中国互联网络信息中心(CNNIC)>
gototop
 

该用户帖子内容已被屏蔽
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT