瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » AdWare.Win32.IEHelper.f
wingyu - 2008-10-16 17:09:00
AdWare.Win32.IEHelper.f这个是什么病毒呀,我杀毒都是显示解压缩后杀毒,然后我找到目标了,都是28.exe里面的,我直接删除掉后重新开机好,又有了,555555555,快D救救我呀

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; TencentTraveler 4.0)
福与天齐 - 2008-10-16 17:10:00
楼主提供一下路径~~
wingyu - 2008-10-16 17:18:00
wingyu - 2008-10-16 17:22:00


引用:
原帖由 福与天齐 于 2008-10-16 17:10:00 发表
楼主提供一下路径~~


快帮我看看是什么问题!5555555555
福与天齐 - 2008-10-16 17:29:00
解压杀多是系统保护目录下的,楼主可以按这个链接的方法试试看.
http://bbs.ikaka.com/showtopic-8404626.aspx
东嬉南北 - 2008-10-16 18:05:00
lz点击【开始】【运行】输入%temp%,之后把里面的文件清空,在杀毒看看效果怎么样?
aaccbbdd - 2008-10-16 18:13:00
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/8/8535.html
参考下


其实根据路径删除文件即可
超级游戏迷 - 2008-10-16 18:17:00
建议按顺序做:
1、关闭IE,拔掉网线;
2、清空回收站;
3、关闭系统还原;
4、清理系统临时文件和IE缓解存;
5、手工删除c:\document and settings\2.pif这个文件。
wingyu - 2008-10-16 18:34:00
我是手工删除文件了,但是一开机又说我触动了“C:\WINDOWS\SYSTEM32\WUAUCLT.EXE”这个注册,然后瑞星又跳出了好几个要我删除病毒的窗口,我又看回目录那些病毒又回来了!我55555555555555:default11:
aaccbbdd - 2008-10-16 18:39:00
貌似病毒还不少。。



解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,只清理高危险项目

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描
等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

4.为了对病毒准确定位和判断,找出替换文件的病毒,必须同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告


5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。

如以上工具不能打开或正常运行,短消息call我
wingyu - 2008-10-16 20:03:00
金山会不会与瑞星有冲突的?
aaccbbdd - 2008-10-16 20:08:00
金山清理专家?不冲突

我就是为了看个金山的日志
(*^__^*) 嘻嘻……

怕冲突的话
附件也行
呵呵
操作方法同前

附件: 金-山-诊-断及粉-碎-器.part1.rar
wingyu - 2008-10-16 20:19:00
现在又多了一个病毒了!Trojan.DL.Win32.Mnless.bin
aaccbbdd - 2008-10-16 20:21:00
10方法
先清理助手清理下
上传日志吧

金山的+SRENG的
wingyu - 2008-10-16 20:46:00
怎样保存日志?
aaccbbdd - 2008-10-16 20:52:00
保存为log的
wingyu - 2008-10-16 21:11:00
金山清理专家会不会瑞星的卡卡有冲突的?
aaccbbdd - 2008-10-16 21:13:00
没听说
我天天用
呵呵

怕冲突的话
16楼的东东绝对不冲突
wingyu - 2008-10-16 21:16:00
但是16F的东东你只给了一个,还有另外一个呢
aaccbbdd - 2008-10-16 21:21:00
10楼的第二个链接

http://www.kztechs.com/sreng/download.html
wingyu - 2008-10-16 22:02:00
这个已经有了,我是指“金-山-诊-断及粉-碎-器.part1.rar”的第两个
晕4 - 2008-10-16 22:09:00
应该没有

杀毒软件与另一个杀毒软件之间的冲突

防火墙与另一个防火墙之间的冲突

以上两个比较常见

没见过工具有冲突

金-山-诊-断及粉-碎-器.part1.rar放心用好了

应该与一般工具没有冲突

即使冲突

也不影响系统
晕4 - 2008-10-16 22:12:00
金山报告和SReng日志呢?

请尽快提供日志+金山报告

方便我们分析日志/报告
:default7:
wingyu - 2008-10-16 22:16:00
好的,马上!
wingyu - 2008-10-16 22:21:00


引用:
原帖由 晕4 于 2008-10-16 22:12:00 发表
金山报告和SReng日志呢?

请尽快提供日志+金山报告

方便我们分析日志/报告
:default7: 


上传日志啦!

附件: SREngLOG.log

附件: Report.txt
wingyu - 2008-10-16 22:32:00
现在有一个问题,为什么我现在打开D:与E:盘都会跳出一个打开方式的窗口的?
晕4 - 2008-10-16 22:33:00
进入Winrar
依次序到CDEF盘
找到MSCL.PIF并删除

这注册表数值是    <Sony Ericsson PC Suite><"C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions>  【索尼爱立信】的吧

怎么没公司签名:default2:
aaccbbdd - 2008-10-16 22:39:00
SRENG-  系统修复-- 浏览器加载项之如下项删除:

[网站排名工具条BHO]
        {489873CE-F3E1-44A3-8E89-04BE26BE4446}  <C:\Program Files\zzToolBar\Toolbar_bho.dll>
        文件路径: C:\Program Files\zzToolBar\Toolbar_bho.dll [可疑的]

操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.8下载地址:  http://www.dodudou.com/down/index.php?dirpath=./01.%D4%AD%B4%B4%C8%ED%BC%FE&order=0
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

C:\Program Files\zzToolBar\Toolbar_bho.dll
C:\autorun.inf
D:\autorun.inf
E:\autorun.inf
F:\autorun.inf
C:\MSCL.PIF
D:\MSCL.PIF
E:\MSCL.PIF
F:\MSCL.PIF
wingyu - 2008-10-16 23:06:00
下载的很慢!
aaccbbdd - 2008-10-16 23:08:00
附件也行

解压后运行

记得勾选抑制再生呀

附件: 3-6-0-文-件-粉-碎-器1.4版.rar

附件: 费-尔-文-件删-除-工-具.rar
12
查看完整版本: AdWare.Win32.IEHelper.f