瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 IE变成了两个,桌面无缘无故多增加了四个图标

1   1  /  1  页   跳转

[已解决] IE变成了两个,桌面无缘无故多增加了四个图标

IE变成了两个,桌面无缘无故多增加了四个图标

今天中午,我正在使用证券软件观看证券行情,就是转身上个厕所的工夫,等我再回来时却发现:
防火墙弹出提示有一个IE的程序企图进入我的电脑,我不认识便选择了阻止,马上又出现发现病毒的对话框,要求删除发现的病毒,我都点击了确定。通过查看历史记录看到文件监控发现并成功删除了5个病毒,而桌面图标排列不知为何被打乱,多出了四个图标:黄金眼007网址导航、在线交友视频棋牌、在线游戏、IE,而这个IE跟系统的IE图标外形一样,使我分不清真正的IE图标是哪个。
我发现事情不妙便立即将杀毒软件和防火墙由21.35.04升级到了21.35.10,断开网后进行了全盘查杀,又发现了20个病毒,杀毒软件都成功进行了删除。现在我不敢使用IE浏览网页了,因为有两个IE在桌面上,分不清真正的系统使用的IE为哪个,不知现在该怎么办?

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.8) Gecko/2009032609 Firefox/3.0.8
最后编辑smilesea 最后编辑于 2009-04-22 13:47:01
分享到:
gototop
 

回复: IE变成了两个,桌面无缘无故多增加了四个图标

我没有装什么软件,而且刚才用卡卡安全助手扫描了一下并未发现有任何恶意流氓软件。想请教一下:我现在系统中是否还存在病毒?为什么我用火狐浏览器打开网页时,原先的空白主页为何变成了黄金眼007导航网?我桌面上的两个IE该如何处理?用什么方法才知道哪一个才是我系统的IE?
图1 :是最先病毒入侵电脑时文件监控成功删除的病毒记录

图2:是升级到21.35.10后全盘查杀后成功删除的病毒记录


现在扫描的日志文件:

附件附件:

文件名:SREngLOG.zip
下载次数:227
文件类型:application/zip
文件大小:
上传时间:2009-4-21 13:27:11
描述:zip

gototop
 

回复:IE变成了两个,桌面无缘无故多增加了四个图标

想请问一下:这个病毒样本C:\WINDOWS\dyulty\spoolsv.vbe如何进行提取?
gototop
 

回复: IE变成了两个,桌面无缘无故多增加了四个图标

由于不知道C:\WINDOWS\dyulty\spoolsv.vbe是文件还是进程,我在电脑上搜索了半天,也没有搜索出来。到C盘下去查看也没有发现这个文件。最后还是用卡卡安全助手上报并且中止删除了这个进程。晚饭前用升级到最新版本21.35.12的杀毒软件全盘查杀了病毒,没有发现任何病毒。但心中始终不放心,想请高手再帮我看一下日志,看看是否还有异常的文件或进程?多谢了!请看大小为8.1K的日志。

附件附件:

文件名:SREngLOG.zip
下载次数:198
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-21 20:24:17
描述:zip

附件附件:

文件名:SREngLOG.zip
下载次数:237
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-21 20:37:41
描述:zip

最后编辑smilesea 最后编辑于 2009-04-21 20:43:00
gototop
 

回复:IE变成了两个,桌面无缘无故多增加了四个图标

很抱歉,我刚才才知道SREng有新版本,所以重新扫描了一下,请看大小为8.1K的日志。由于重新编辑帖子时不知如何删除已上传的附件,所以没有能删除大小为7.62K的日志。
gototop
 

回复:IE变成了两个,桌面无缘无故多增加了四个图标

请高手帮我看看发在6楼的大小为8.1K日志,看看是否还有其它问题?
gototop
 

回复: IE变成了两个,桌面无缘无故多增加了四个图标

我使用费尔删除C:\WINDOWS\dyulty\spoolsv.vbe后,按照费尔的提示删除后重启机,进入桌面后出现了这个文件(如图所示)。想请问一下:这是正常的吗?

另外我用SREng查看到启动项目中的注册表一栏中,还有这个文件的注册表项,想请问一下:是否可以在这里删除它的注册表项?
gototop
 

回复:IE变成了两个,桌面无缘无故多增加了四个图标

谢谢大家的热心帮助!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT