瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】一开IE就提示注册表修改

1   1  /  1  页   跳转

【求助】一开IE就提示注册表修改

【求助】一开IE就提示注册表修改

近来我一打开IE不管浏览什么网站瑞星注册表监控就提示
注册表项:HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\FRONTPG.EXE
发  现 :创建<默认>
进程名称:D:\Program Files\Internet Explorer\Iexplore.exe
还有OpenWithList子键下的所有键值都提示删除
如果全部拒绝修改,过一会它又弹出,注册表监控自动处理不了。
如果同意修改,过一会不管浏览什么网站,哪怕是百度新浪这样的大站也会提示发现病毒。大都是一些VB脚本的网页病毒。

我已经将系统格式化后重装了,还是这样。我的XP更新到最新,瑞星是18.14.30,瑞星防火墙是18.13,且漏洞扫描中没有漏洞只有5个不安全设置,1个共享目录4个关于自动登录的。

这道是怎么回事呀?
最后编辑2006-03-04 10:44:37
分享到:
gototop
 

补充说明
我查过FRONTPG.EXE是Office的网页编辑软件,我电脑中装有Office2000,早就装了,以前没有这种现象。
我怀凝是IE问题,用一些IE修复软件修复没有问题。
我又用瑞星杀过毒也没有提示病毒。
我的电脑上还装有还原精灵,还原精灵正常,其他操作还原也正常。
我实在没法,格了系统分区重装,我万万没想到这个问题还在。
我更想不通的就是,是什么程序要修改我的注册表都不晓得。
我能提供的信息就是这些了,大家快帮帮我吧。
gototop
 

难道没有人碰到过我这类似的情况吗?
gototop
 

谢谢,非常感谢
不管说,总算有人回复了
不管有没有效果,谢了

正在下载修复中......
gototop
 

注册表修复无效,只提示.vbs默认是超级解霸,已修复为vbsfile
超级解霸3000安装的还早一些,已正常使用N年了。
今天提示错误以后,我又全盘杀了一次毒,没有任何发现。
我在下载区下了个HijackThis,这是扫描的结果

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      17:02:12, 日期 2006-3-2
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
E:\Program Files\Rising\Rav\CCenter.exe
D:\WINDOWS\System32\svchost.exe
E:\Program Files\Rising\Rav\Ravmond.exe
e:\program files\rising\rfw\rfwsrv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
E:\Program Files\Rising\Rav\RavStub.exe
e:\program files\rising\rfw\RfwMain.exe
D:\program files\YuanZhi\Recovery Genius\WinNT\HDDGMon.exe
D:\WINDOWS\VM303_STI.EXE
D:\WINDOWS\System32\nvsvc32.exe
E:\Program Files\Rising\Rav\RavTask.exe
D:\WINDOWS\System32\svchost.exe
E:\Program Files\Rising\Rav\Ravmon.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\wuauclt.exe
H:\临时下载\HijackThis\HijackThis1991zww.exe

O2 - BHO: ThunderIEHelper - {0005A87D-D626-4B3A-84F9-1D9571695F55} - D:\WINDOWS\system32\xunleibho_v13.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - E:\Program Files\Tencent\QQ\QQIEHelper.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] D:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] D:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [HDDGMon] D:\program files\YuanZhi\Recovery Genius\WinNT\HDDGMon.exe
O4 - 启动项HKLM\\Run: [BigDog303] D:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - 启动项HKLM\\Run: [RavTask] "E:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [RfwMain] "E:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - E:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - E:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - E:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - E:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - E:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - E:\Program Files\Tencent\QQ\SendMMS.htm
O8 - IE右键菜单中的新增项目: 解霸实时播放 - E:\Program Files\HEROSOFT\Hero3000\MPURLGET.HTM
O9 - 浏览器额外的按钮: 解霸 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - E:\Program Files\HEROSOFT\Hero3000\MPLAYER.EXE
O9 - 浏览器额外的“工具”菜单项: 超级解霸 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - E:\Program Files\HEROSOFT\Hero3000\MPLAYER.EXE
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - E:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - E:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - E:\Program Files\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - E:\Program Files\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1141042146734
O23 - NT 服务: ELSA Driver Helper Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - e:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - e:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - E:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - E:\Program Files\Rising\Rav\Ravmond.exe
gototop
 

D:\Program Files\Microsoft Office\Office\FRONTPG.EXE
C:\Program Files\Microsoft Office\Office\FRONTPG.EXE
我是硬盘上找过,只有这两个我是双系统98/xp所以在C盘上也有
--------------------------------------------------------
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\.htm]
"PerceivedType"="text"
@="htmlfile"
"Content Type"="text/html"

[HKEY_CLASSES_ROOT\.htm\OpenWithList]

[HKEY_CLASSES_ROOT\.htm\OpenWithList\Microsoft FrontPage]

[HKEY_CLASSES_ROOT\.htm\OpenWithList\Microsoft FrontPage\shell]

[HKEY_CLASSES_ROOT\.htm\OpenWithList\Microsoft FrontPage\shell\edit]
@="编辑(&E)"

[HKEY_CLASSES_ROOT\.htm\OpenWithList\Microsoft FrontPage\shell\edit\command]
@="D:\\PROGRA~1\\MICROS~2\\Office\\FRONTPG.EXE"

[HKEY_CLASSES_ROOT\.htm\OpenWithList\Microsoft FrontPage\shell\edit\ddeexec]
@="[Open(\"%1\")]"

[HKEY_CLASSES_ROOT\.htm\OpenWithList\Microsoft FrontPage\shell\edit\ddeexec\Application]
@="FrontPage"

[HKEY_CLASSES_ROOT\.htm\OpenWithList\Microsoft FrontPage\shell\edit\ddeexec\Topic]
@="System"

[HKEY_CLASSES_ROOT\.htm\OpenWithList\notepad.exe]

[HKEY_CLASSES_ROOT\.htm\PersistentHandler]
@="{eec97550-47a9-11cf-b952-00aa0051fe20}"
--------------------------------------------------------
这是提示修改的注册表原始项(我拒绝修改)
除第一个创建有进程名 D:\Program Files\Internet Explorer\Iexplore.exe 以外,
这里有的键项它均要删除而且没有进程名。(每次拒绝都点的手酸呀)

还有一个现象,我的进程名都是大写的,但没有发现异常进程。
gototop
 

晕,我的帖子都压到11页了,看来是没指望了
但不我灰心,我要与它斗争到底。
┏━━━━━━━━━━━━━━━━━━━━━━━━┓
┃★特作此诗以鼓励与病毒斗争的千千万万同胞和自己★┃
┗━━━━━━━━━━━━━━━━━━━━━━━━┛


发财啦发财啦
发现新病毒它
但不知道它到底长得啥莫样
唉意一打开
狂改注册表
监控申请是拒绝还是同意它
我不同意改
它也就没法
好在查查俺电脑没啥大变化
但它不死心
经常来申请
发誓把俺的电脑一定要拿下
我怎能同意
路遥知马力
哪天我一不小心点成了同意

中毒啦中毒啦
我这下可惨了
它终于在我这里安营扎寨了
防火墙已穿
杀毒靠边站
温到死窗户让它敞成大门了
今天偷密码
明天搞文件
后天注册的帐号死都进不去
网络自己连
邮件满天飞
朋友们打来电话骂得象个鬼
首先卡死你
然后你死机
最后系统瘫痪就不让你开机

不爽啦不爽啦
我跟你拼命了
今天要不杀死你我就不活了
请防毒专家
竟查不到它
调用备份恢复后居然还在呀
备份被感染
勾死它不怕
呕心沥血的资料倒被它管辖
真是不甘心
怒气直冲天
一气之下我给它来个格式化
引导也清空
重新装系统
一进网络它给我来个笑哈哈

见鬼啦见鬼啦
我偏不信邪呀
卸下硬盘蹬两脚我整不死它
内存条撇断
主板也砸乱
我为要把它整死荡产又倾家
买回新硬件
重新装叉屁
漏洞端口全管理系统做优化
杀毒防火墙
日夜搞安防
看它还能再惹我驱猫上了网

要疯啦要疯啦
我真的想自杀
霸着我的电脑它阴魂散不了
它得意的笑
它得意的笑
这台电脑咋的就成我买给它

作者:咖啡猪(咖啡猪555) QQ:19958293

┏━━━━━━━━━━━━━━━━┓
┃★绝对原创·版权所有·免费转载★┃
┗━━━━━━━━━━━━━━━━┛
gototop
 

我早就想删frontpage了,但这不是我用的,我的电脑只有office我无权动

正在请示重装Office
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT