瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】一打开IE就跳出广告 附日志!
小叮铛 - 2007-11-8 19:58:00
打开一个新的网页,就跳出一个广告,什么类型都有。不知是病毒还是恶意程序,用瑞星和超级兔子都查不出来。瑞星防火墙显示的访问规则一般都是rundll32 c:\docume~1\admini~1\locals~1\temp\cml***.tmp,playads,*号表示不同的数字和字母。请问有什么办法能清除吗?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 2.0.50727)


附件: 1863782007118194700.txt
秋叶濛濛 - 2007-11-8 21:27:00
1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\progra~1\ciou\pvbh.dll
c:\progra~1\ciou\uagm.dll
c:\windows\system32\0601.dll
c:\progra~1\yahoo!\assist~1\assist\ydrags~1.dll
c:\progra~1\yahoo!\assist~1\assist\ywiper.dll
c:\progra~1\ciou\rxdj.dll
c:\progra~1\ciou\ioua.dll
c:\windows\system32\60d91.exe
c:\windows\system32\b01.dll
c:\progra~1\yahoo!\assist~1\assist\yangling.dll
c:\windows\system32\bubble~1.scr
c:\windows\system32\drivers\bootdrv.sys
c:\windows\system32\drivers\a3jc.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[SCRNSAVE.EXE]    <C:\WINDOWS\system32\BUBBLE~1.SCR>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[ms_2fax / ms_2fax]    <C:\WINDOWS\system32\60d91.exe>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[bootdrv / bootdrv]    <\SystemRoot\System32\Drivers\bootdrv.sys>
[a3jc / a3jc]    <\??\C:\WINDOWS\system32\drivers\a3jc.sys>


下载windows清理助手清理恶意软件
http://www.arswp.com/download/arswp/arswp.rar

下载临时文件清理工具
http://www.dodudou.com/down/ATF-Cleaner-cn.exe

使用杀毒软件全盘扫描

**************以上分析报告由SREngLog分析助手提供******************
分析:wizards
时间:2007-11-8
jiwenfu - 2008-9-4 22:08:00
好像是 鱼鱼桌面闹的 升级完就有了 安全模式下卸载了, windows/system32下一个 rg打头的文件删除,就没事了!
超级游戏迷 - 2008-9-4 22:31:00


引用:
原帖由 jiwenfu 于 2008-9-4 22:08:00 发表

好像是 鱼鱼桌面闹的 升级完就有了 安全模式下卸载了, windows/system32下一个 rg打头的文件删除,就没事了!
请提供具体文件名和所在路径……
1
查看完整版本: 【求助】一打开IE就跳出广告 附日志!