瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.Win32.Undef.spg&IE被篡改
cloudhydex - 2008-11-15 0:33:00
IE被改成http://www.3929.cn/?tn=102755
开机的时候总是提示H9VF50.dll加载错误

报告以下

谢谢~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; .NET CLR 1.1.4322; InfoPath.2; TheWorld)

附件: SREngLOG.log
aaccbbdd - 2008-11-15 9:25:00
1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\drivers\sbtme.sys

启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[Protected  Storage  Manager  / ProtectedStorg][Stopped/Auto Start]
  <C:\Windows\system32\svchost.exe -k netsvcs-->c:\windows\system32\config\samf.log><N/A>
    启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[sbtme / sbtme][Running/Boot Start]
  <\SystemRoot\system32\drivers\sbtme.sys><N/A>
cloudhydex - 2008-11-15 12:04:00
我的系统是VISTA
好像不能用XDelBox诶
aaccbbdd - 2008-11-15 12:07:00
http://bbs.ikaka.com/showtopic-8555677.aspx
你试试

疏忽了:default3:
NT6.0
Vista:default3:
cloudhydex - 2008-11-15 12:34:00
好了哦~
谢谢
1
查看完整版本: Trojan.Win32.Undef.spg&IE被篡改