瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有关ie主页被修改以及冰刃使用的一些问题

123   2  /  3  页   跳转

[已解决] 有关ie主页被修改以及冰刃使用的一些问题

回复: 无法使用运 行功能也无法搜索有关运 行的网页



引用:
原帖由 zg1_2004 于 2009-7-22 10:21:00 发表
据我所知xp桌面的ie属性并不是以快捷方式出现的。那个属性应该直接进ie属性设置。
[attachimg]544097[/attachimg]







额,我的是这个,貌似我的桌面ie就是快捷方式,原来的被替换了还是没了不知道,
不过是想说明什么问题呢?这个对解决问题有所帮助么~
gototop
 

回复: 无法使用运 行功能也无法搜索有关运 行的网页



引用:
原帖由 天月来了 于 2009-7-22 10:32:00 发表
不知道下面这两个对应的文件是什么
启动项目
注册表
    <vstart><C:\Program Files\vstart.exe>  [微软中国]
==================================
服务
[ACU Configuration Service / ACS][Stopp......

 
首先,的确不知道这个是什么

其次,有这个

至于最后说的那个东西,要是路径就只是c\windows或者没有隐藏的话,那就应该是没有的
gototop
 

回复: 无法使用运 行功能也无法搜索有关运 行的网页



引用:
原帖由 Ass_Frog 于 2009-7-22 10:43:00 发表
<C:\WINDOWS\system32\acs.exe>是Atheros 无线网卡的驱动进程。这个应该是正常的。
--------------------------------------------------------------------------------------
[PopBlocker Class]
  {7648AC4A-76F6-4D95-B2C4-

 

那个东西没找到~
我靠,为什么病毒总是找到我
gototop
 

回复:无法使用运 行功能也无法搜索有关运 行的网页

等待啊等待~
我靠,为什么病毒总是找到我
gototop
 

回复: 无法使用运 行功能也无法搜索有关运 行的网页



引用:
原帖由 天月来了 于 2009-7-22 15:24:00 发表
所有文件都用解压工具WinRAR依路径打开找找去

找到的都压缩发来

这两文件必须删除成功
C:\WINDOWS\system32\99670.dll
C:\WINDOWS\svrhost.dll


这个东西找不到C:\WINDOWS\svrhost.dll,C:\WINDOWS\system32\99670.dll压缩上来了

瑞星工程师19:文件名:99670.dll  病毒名:Trojan.Win32.StartPage.mtg

您所上报的病毒文件将在瑞星2009的21.40.13版本中处理解决。

附件附件:

文件名:99670.rar
下载次数:161
文件类型:application/rar
文件大小:
上传时间:2009-7-22 15:42:02
描述:rar

最后编辑瑞星工程师19 最后编辑于 2009-07-29 09:53:35
我靠,为什么病毒总是找到我
gototop
 

回复: 无法使用运 行功能也无法搜索有关运 行的网页



引用:
原帖由 Ass_Frog 于 2009-7-22 15:26:00 发表
vstart.exe在C盘Program Files下面,是个叫音速启动的工具。
不能直接删,进程里存在的。你有试过用AV终结者专杀工具么?



恩,你说的很对,进程中有看见vstart.exe这项,直接终止掉,然后删掉了,不过不知道会不会再次出现,马上用
AV终结者专杀工具试试
我靠,为什么病毒总是找到我
gototop
 

回复: 无法使用运 行功能也无法搜索有关运 行的网页



引用:
原帖由 Ass_Frog 于 2009-7-22 15:26:00 发表
vstart.exe在C盘Program Files下面,是个叫音速启动的工具。
不能直接删,进程里存在的。你有试过用AV终结者专杀工具么?


恩,很感谢,这样一来第一个问题就解决了,现在可以使用运行功能了,也可以在网上搜索并
打开带运行字样的网页了,只是我就不明白为什么一个音速启动的工具要屏蔽运行两个字?不过,
ie首页还是老样子
我靠,为什么病毒总是找到我
gototop
 

回复: 无法使用运 行功能也无法搜索有关运 行的网页



引用:
原帖由 天月来了 于 2009-7-22 15:59:00 发表
C:\WINDOWS\system32\99670.dll,文件删除没有呀??

还有不从桌面上打开IE浏览器,直接去浏览器主程序位置去打开浏览器主程序C:\Program Files\Internet Explorer\IEXPLORE.EXE看情况怎样。

如果不异常了,就去删除桌面上的IE快捷方式,去主程序那重新创建个快捷方式放到桌面呗。


本来以为ok的,看来还是有待时日啊,恩!浏览器主程序可以打开,也没问题。
现在的问题就是C:\WINDOWS\system32\99670.dll删不掉,用上面的介绍的av专杀工具查出来了,
不过删不掉。准确说是他提示我清除完毕了,可我去这个位置一看还在,再查就查不出来了,认为
他合法了
最后编辑shindow 最后编辑于 2009-07-22 16:19:57
我靠,为什么病毒总是找到我
gototop
 

回复:无法使用运 行功能也无法搜索有关运 行的网页

在25楼有说到
                                                                          回复:无法使用运  行功能也无法搜索有关运  行的网页                                                                                                                                        所有文件都用解压工具WinRAR依路径打开找找去

找到的都压缩发来

这两文件必须删除成功
C:\WINDOWS\system32\99670.dll
C:\WINDOWS\svrhost.dll


现在C:\WINDOWS\system32\99670.dll已经用冰刃成功删除了,重启了一次,并没有再出现;
C:\WINDOWS\svrhost.dll这个东西一直没有找到;

现在问题仍旧没有解决,30楼有说到
回复:无法使用运  行功能也无法搜索有关运  行的网页                                                                                                                                        C:\WINDOWS\system32\99670.dll,文件删除没有呀??

还有不从桌面上打开IE浏览器,直接去浏览器主程序位置去打开浏览器主程序C:\Program Files\Internet Explorer\IEXPLORE.EXE看情况怎样。

如果不异常了,就去删除桌面上的IE快捷方式,去主程序那重新创建个快捷方式放到桌面呗


主程序经检查ok,但是只要重启,桌面上的IE快捷方式就会重新生成,这个方法指标不治本,问题就是10楼所说的



另外冰刃在使用时也出了问题,我现在只能使用120版本的,无法使用122版本的,122版本的一打开
就会蓝屏,报错的情况如下
technical information:
stop:0x000000BE(0x80502CA4,0x00502161,0xAEA99B20,0x0000000B)

看了下这个帖子http://bbs.ikaka.com/showtopic-8559425.aspx,发现122版本还是比120版本有不少改进的

一是进程中右击会多出一个查找模块的功能,120版本没有
二是ssdt中右击会多出一个修复功能,120版本没有
顺便在这里问一下我这里的红色显示项是不是危险项?怎么处理?
三是这里面的蓝色和绿色项说明了什么?
四是这里面的检查可疑驱动下面下面的那个是不是有问题?

望知道的人指点一下,想用122版本的,同时也想解决上述的4点问题
最后编辑shindow 最后编辑于 2009-07-22 18:12:14
我靠,为什么病毒总是找到我
gototop
 

回复: 有关ie主页被修改以及冰刃使用的一些问题



引用:
原帖由 天月来了 于 2009-7-22 17:42:00 发表
那文件去我置顶工具贴找工具删除呗



重新编辑了下帖子,见32楼
我靠,为什么病毒总是找到我
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT