瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 版主再看!打开网页提示框关不了的问题

1   1  /  1  页   跳转

[求助] 版主再看!打开网页提示框关不了的问题

版主再看!打开网页提示框关不了的问题

我在上网的时候,每次打开网页,卡卡ie防漏墙总是提示“浏览器试图运行下面的下面,请确认”(见截图),我一看就是因我安装了雅虎助手嘛,把卡卡防漏墙禁用还是不行,干脆退出卡卡,还是照出不误,这就有点流氓了吧!

      应该怎样才能解决这个问题啊,让他不提示就行,不要告诉我卸载雅虎助手昂,俺还得用他。

      恳请赐教!多谢!

百事灵大 版主,我把扫描报告发给你看!
按照你提供的链接http://bbs.ikaka.com/showtopic-8417665.aspx ,扫描了一遍,现把扫描报告发给你看看,希望找到解决问题的办法 !

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-26 14:49:45
描述:log

分享到:
gototop
 

回复: 版主再看!打开网页提示框关不了的问题



引用:
原帖由 东海岸的树 于 2008-6-26 14:50:00 发表
我在上网的时候,每次打开网页,卡卡ie防漏墙总是提示“浏览器试图运行下面的下面,请确认”(见截图),我一看就是因我安装了雅虎助手嘛,把卡卡防漏墙禁用还是不行,干脆退出卡卡,还是照出不误,这就有点流氓了吧!

      应该怎样才能解决这个问题啊,让他不提示就行,不要告诉我卸载雅虎助手昂,俺还得用他。

      恳请赐教!多谢!
[attachimg]406666[/attachi


1.建议使用xdelbox删除以下文件(xdelbox1.7支持奥运版下载) 下载地址:www.dodudou.com)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入dos界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括u盘,mp3,手机存储卡等)。

c:\progra~1\yahoo!\assist~1\ylive.exe
c:\144a3c0866802b4a.dat
c:\docume~1\admini~1\locals~1\temp\tmpc.tmp
c:\docume~1\admini~1\locals~1\temp\tmp69.tmp
c:\docume~1\admini~1\locals~1\temp\tmp6f.tmp
c:\docume~1\admini~1\locals~1\temp\tmp1b.tmp
c:\docume~1\admini~1\locals~1\temp\tmp8.tmp
res://c:\program files\yahoo!\assistant\assist\yasbar.dll/203
res://c:\program files\yahoo!\assistant\assist\yrss.dll/yrssmenuext

2.删除重启后使用sreng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[igfxtray]    <c:\windows\system32\igfxtray.exe>
[ifeo[360rpt.exe]]    <ntsd -d>
[ifeo[360safe.exe]]    <ntsd -d>
[ifeo[360safebox.exe]]    <ntsd -d>
[ifeo[360tray.exe]]    <ntsd -d>
[ifeo[kppmain.exe]]    <ntsd -d>
[ifeo[kwatch.exe]]    <ntsd -d>
[ifeo[qqdoctor.exe]]    <ntsd -d>
[ifeo[qqkav.exe]]    <ntsd -d>
[ifeo[safeboxtray.exe]]    <ntsd -d>
[ifeo[tqat.exe]]    <ntsd -d>
[ifeo[your image file name here without a path]]    <ntsd -d>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[144a3c0866802b4a / 144a3c0866802b4a]    <\??\c:\144a3c0866802b4a.dat>
[ptfs / ptfs]    <\??\c:\docume~1\admini~1\locals~1\temp\tmpc.tmp>
[mnsf / mnsf]    <\??\c:\docume~1\admini~1\locals~1\temp\tmp69.tmp>
[fasq / fasq]    <\??\c:\docume~1\admini~1\locals~1\temp\tmp6f.tmp>
[drop / drop]    <\??\c:\docume~1\admini~1\locals~1\temp\tmp1b.tmp>
[cqet / cqet]    <\??\c:\docume~1\admini~1\locals~1\temp\tmp8.tmp>

    系统修复-- 浏览器加载项之如下项删除:
[雅虎搜索]    <res://c:\program files\yahoo!\assistant\assist\yasbar.dll/203>
[添加到雅虎订阅(&y)]    <res://c:\program files\yahoo!\assistant\assist\yrss.dll/yrssmenuext>

然后再用以下工具来清理一下。你的360软件和qqkav被病毒劫持了,我给你上传一个修复工具。

一:清理系统临时文件和ie临时文件夹
http://www.atribune.org/public-beta/atf-cleaner.exe

一:建议用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html

附件附件:

下载次数:144
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-26 14:58:30
描述:rar

最后编辑小九的寒 最后编辑于 2008-06-26 14:58:30
gototop
 

回复: 版主再看!打开网页提示框关不了的问题

单位机,没强删工具及杀毒步骤模版,给出参考杀毒步骤,主要指出日志中的病毒添加的注册表项及可疑文件:

一、下载xdelbox1.7、windows清理助手、临时文件清理工具等工具软件后,拔掉网线,

二、运行xdelbox工具,用xdelbox的“抑制再生”、“导入剪贴板不检查路径”、“立即重启执行删除”功能,批量重启删除以下文件:
c:\program files\media player classic\codecs\mmfinfo.dll
c:\program files\media player classic\codecs\mkunicode.dll
c:\docume~1\admini~1\locals~1\temp\tmpc.tmp
c:\docume~1\admini~1\locals~1\temp\tmp1b.tmp
c:\docume~1\admini~1\locals~1\temp\tmp69.tmp
c:\docume~1\admini~1\locals~1\temp\tmp6f.tmp
c:\docume~1\admini~1\locals~1\temp\tmp8.tmp
c:\windows\system32\drivers\ftsata2.sys
c:\windows\system32\drivers\msosmsp2p32.sys
c:\144a3c0866802b4a.dat

三、进注册表编辑器删除以下注册表子项:
[hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\360rpt.exe]
[hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\360safe.exe]
[hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\360safebox.exe]
[hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\360tray.exe]
[hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\kppmain.exe]
[hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\kwatch.exe]
[hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\qqdoctor.exe]
[hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\qqkav.exe]
[hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\safeboxtray.exe]
[hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\tqat.exe]

四、运行sreng扫描工具,启动项目--服务--驱动程序,删除以下项目:
[144a3c0866802b4a / 144a3c0866802b4a]
[cqet / cqet]
[drop / drop]
[fasq / fasq]
[ftsata2 / ftsata2]
[mnsf / mnsf]
[msp2p32 / msp2p32]
[ptfs / ptfs]

五、重启电脑,运行“临时文件清理工具”,之后再运行windows清理助手打扫一下恶意软件残留。

建议:
1、卸载雅虎助手,或者卸载卡卡助手,两个软件功能重叠消耗系统资源,推荐卸载前者。
2、红色项目不是很确定,建议将c:\windows\system32\drivers\ftsata2.sys压缩发至“可疑文件交流区”鉴定确认是恶意文件后,再执行以上操作,否则请不要删除它们。
最后编辑超级游戏迷 最后编辑于 2008-06-26 15:36:34
打酱油的……
gototop
 

多谢!

非常感谢小九的寒和超级游戏迷版主! 我试试看!先向你们致敬了!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT