瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我的电脑中毒了
hiat - 2008-10-22 17:21:00
C:\WINDOWS\system32\index.htm打开IE地址栏就显示这个
还有检查电脑上传附件的那个软件叫什么 了?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
天云一剑 - 2008-10-22 17:37:00
删除那个IE快捷方式
将C:\Program Files\Internet Explorer下的iexplore.exe或者开始菜单里的IE项,右键,发送到桌面快捷方式
awpvsusb - 2008-10-22 19:25:00
试过了不行`````````貌似还有几个病毒的~~~删不掉重起又有了
检查电脑的那个软件叫什么了?我检查下然后附件贴上来
豪斯登堡新郎 - 2008-10-22 20:01:00
SREng
hiat - 2008-10-22 21:05:00
帮忙看下谢谢了

附件: SREngLOG.log
networkedition - 2008-10-22 21:32:00
1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\drivers\kavx.exe
c:\windows\system32\iexplore.exe
c:\windows\system3\iexplore.exe
c:\windows\ctfmon.exe
c:\windows\system32\kavy.exe
c:\program files\winpcap\rpcapd.ini"
g:\winio.sys
c:\windows\system32\drivers\fkdyqlf.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[kacvc]    <c:\WINDOWS\system32\drivers\kavx.exe>
[IFEO[chrome.exe]]    <C:\WINDOWS\system32\iexplore.EXE>
[IFEO[firefox.exe]]    <C:\WINDOWS\system32\iexplore.EXE>
[IFEO[GreenBrowser.exe]]    <C:\WINDOWS\system3\iexplore.EXE>
[IFEO[hsreg.exe]]    <C:\WINDOWS\ctfmon.exe>
[IFEO[Maxthon.exe]]    <C:\WINDOWS\system32\iexplore.EXE>
[IFEO[opera.exe]]    <C:\WINDOWS\system32\iexplore.EXE>
[IFEO[RSTray.exe]]    <C:\WINDOWS\system32\kavy.exe>
[IFEO[srgui.exe]]    <C:\WINDOWS\ctfmon.exe>
[IFEO[sriecli.exe]]    <C:\WINDOWS\ctfmon.exe>
[IFEO[theworld.exe]]    <C:\WINDOWS\system32\iexplore.EXE>
[IFEO[TTraveler.exe]]    <C:\WINDOWS\system32\iexplore.EXE>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Remote Packet Capture Protocol v.0 (experimental) / rpcapd]    <"C:\Program Files\WinPcap\rpcapd.exe" -d -f "C:\Program Files\WinPcap\rpcapd.ini">

    启动项目 -- 服务-- 驱动程序之如下项删除:
[WINIO / WINIO]    <\??\G:\winio.sys>
[fkdyqlf / fkdyqlf]    <\SystemRoot\system32\drivers\fkdyqlf.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:草莽书生
时间:2008-10-22
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)
hiat - 2008-10-23 16:50:00
只找到这几个文件其它的说找不到怎么办???
天月来了 - 2008-10-23 17:26:00
删呗

请导入文件信息时,选择“不检查路径导入”
networkedition - 2008-10-23 17:27:00
选择剪切板导入不检查路径,勾选抑制再生。
hiat - 2008-10-23 19:21:00
不会发生系统崩溃吧?小弟的电脑没光驱了555~~~
networkedition - 2008-10-23 19:26:00
可先将可疑文件尝试改名,改名后重启电脑,如系统未出现异常。将改名后的可疑文件删除就可以了。
hiat - 2008-10-23 19:40:00
截个图给我吧我点了貌似没得
搞不通了麻烦了
1
查看完整版本: 我的电脑中毒了