瑞星卡卡安全论坛技术交流区系统软件 【求助】每次开机IE被替换假的IE,主页被成www.haol23.net/?a30//

1   1  /  1  页   跳转

【求助】每次开机IE被替换假的IE,主页被成www.haol23.net/?a30//

【求助】每次开机IE被替换假的IE,主页被成www.haol23.net/?a30//

该用户帖子内容已被屏蔽
最后编辑2007-06-16 00:56:00.107000000
分享到:
gototop
 

该用户帖子内容已被屏蔽
gototop
 

中rootkit病毒了!

在DOS下或用ERD删除它的驱动文件!
gototop
 

启动文件夹
服务
[E01FA41F / E01FA41F]
<C:\WINDOWS\system32\8A4CD76B.EXE -d><N/A>
[Remote Access Connection Manager7 / Sc7]
<c:\windows\system\Sc7\iexplorer.exe><N/A>
删除服务项,删除对应文件。
==================================
正在运行的进程
[C:\WINDOWS\system32\iormpm.dll] <N/A><N/A>
[C:\WINDOWS\system32\efvupd.dll] <N/A><N/A>
删除文件
==================================

另:日志不全。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT