瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.DL.Small.ibr相关解决方案【推荐】

1234   3  /  4  页   跳转

Trojan.DL.Small.ibr相关解决方案【推荐】

【回复“灰色轨迹1”的帖子】
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\shellnoroam\muicache 和 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\currentversion\installer\foldres
这两项与 Trojan.DL.Small.ibr没有关系
gototop
 

【回复“zhousam”的帖子】
看来你还是没有看明白下面这个贴子
http://forum.ikaka.com/topic.asp?board=28&artid=7948848

对于XP系统来说:
C:\WINDOWS\system32\spoolsv\spoolsv.exe与傲迅浏览器流氓插件有关
而C:\WINDOWS\system32\spoolsv.exe是微软的打印机程序

楼主好好看一下
spoolsv.exe的路径是一样的

现在是否已经明白?

gototop
 

引用:
【月亮蛋糕的贴子】我刚来的,都看不懂:(
我在线杀毒完后,病毒后面写着重新启动是什么意思啊?


...........................

应该是杀软提示重启后删除病毒程序
gototop
 

【回复“色就是空”的帖子】
病毒文件名称与路径?
gototop
 

引用:
【幸福就在手中的贴子】用什么扫描日志?
我是个菜鸟啊。
...........................

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
(1楼附件)
下载HIJACKTHIS
导出全部日志
gototop
 

【回复“幸福就在手中”的帖子】
HIJACKTHIS版本太低

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
(1楼附件)
下载HIJACKTHIS
导出全部日志

注意:是1楼附件
gototop
 

【回复“ljlyujia”的帖子】
看来系统有问题了
gototop
 

【回复“幸福就在手中”的帖子】
结束C:\DOCUME~1\huaxun\LOCALS~1\Temp\Rar$EX00.046\Speed4WEB\mumayi.net.exe进程

修复
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINNT\system32\wmpdrm.dll (file missing)
O2 - BHO: QuickBtn - {1A199C20-DE2B-4838-AE3F-B5257ECE2B7E} - C:\Program Files\CoolWebsite\QuickLink.dll
O2 - BHO: std software - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - C:\WINNT\SYSTEM32\stdup.dll

卸载
C:\Program Files\CoolWebsite\

删除
C:\Program Files\CoolWebsite\
C:\WINNT\SYSTEM32\stdup.dll
以及C:\DOCUME~1\huaxun\LOCALS~1\Temp\下的所有文件及文件夹

stdup.dll是间谍广告插件
具体操作参考
http://forum.ikaka.com/topic.asp?board=28&artid=7971417

C:\WINNT\system32\wmpdrm.dll
具体操作参考本贴
gototop
 

【回复“居毡故里”的帖子】
修复
R3 - URLSearchHook: SrchHook Class - {EED92A43-CFCE-4548-BD73-B0A405470ED5} - C:\PROGRA~1\CNNIC\Cdn\iesrch.dll (file missing)
R3 - URLSearchHook: QQ Search Hook - {DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9} - C:\Program Files\TENCENT\AddrPlus\IEHelp1.dll (file missing)
O2 - BHO: Tencent Browser Helper - {0C7C23EF-A848-485B-873C-0ED954731014} - (no file)
O2 - BHO: MyIEHelper Class - {16A770A0-0E87-4278-B748-2460D64A8386} - C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper2006424_1100.dll
O2 - BHO: DTSvc Class - {6B280AC7-8B18-46A4-BF70-FC579A1B2F76} - C:\Program Files\DTSVC\DTS\DTS.dll
O2 - BHO: NewWeb Controller - {9ACEEE30-143F-471A-AA45-72B061FE7D60} - C:\WINDOWS\system32\AdvSC.dll (file missing)

卸载
C:\Program Files\DTSVC\

删除
C:\Program Files\DTSVC\
C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper2006424_1100.dll
gototop
 

【回复“小菜鸟请教大虾”的帖子】
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
(1楼附件)
下载HIJACKTHIS
导出全部日志
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT