重新启动,再次杀毒,还是有如下2个病毒:
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5 中存在:
AdWare.Win32.Undef.eaa 病毒
C:\Program Files\Internet Explorer\IEXPLORE.EXE 文件中存在:
Backdoor.Win32.RemoteABC.fko 病毒
不知道你的IEFO劫持是否修复。也可以直接用SRENG--注册表--选择上所有的IEFO劫持项目,选择删除。
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5 中存在:
AdWare.Win32.Undef.eaa 病毒
这个是临时文件中的,可以如下操作解决
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空下列临时文件夹中所有内容:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Program Files\Internet Explorer\IEXPLORE.EXE 文件中存在:
Backdoor.Win32.RemoteABC.fko 病毒
这是一个后门~
[PID: 2836][C:\Program Files\Internet Explorer\IEXPLORE.EXE] [Microsoft Corporation, 6.00.2800.1106]
[C:\WINNT\system32\kmon.dll] [Beijing Rising Information Technology Co., Ltd., 1, 0, 0, 33]
[C:\Program Files\Rising\AntiSpyware\comx3.dll] [Beijing Rising Information Technology Co., Ltd., 21.0.0.37]
[C:\Program Files\Rising\AntiSpyware\Syslay.dll] [Beijing Rising Information Technology Co., Ltd., 21.0.0.6]
[PID: 2240][C:\Program Files\Internet Explorer\IEXPLORE.EXE] [Microsoft Corporation, 6.00.2800.1106]
[C:\WINNT\system32\kmon.dll] [Beijing Rising Information Technology Co., Ltd., 1, 0, 0, 33]
[C:\Program Files\Rising\AntiSpyware\comx3.dll] [Beijing Rising Information Technology Co., Ltd., 21.0.0.37]
[C:\Program Files\Rising\AntiSpyware\Syslay.dll] [Beijing Rising Information Technology Co., Ltd., 21.0.0.6]
[C:\Program Files\Rising\Rav\RavScrCh.dll] [Beijing Rising Information Technology Co., Ltd., 21.0.0.48]
[C:\WINNT\system32\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
[C:\WINNT\system32\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
[C:\WINNT\system32\Macromed\Flash\Flash10a.ocx] [Adobe Systems, Inc., 10,0,12,36]
日志中没反映出啥东西插入到IE进程,猜测是你用杀软杀完后扫的日志,看不出来....
你操作下,再扫个日志看看吧