瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 系统自动安装 UUS 风行 金山 酷我 !
2265416 - 2009-2-7 21:54:00
:default11:  谁帮帮我呀 。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)

附件: SREngLOG.log
随缘92WJC - 2009-2-7 22:07:00
注册表删除如下
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]
    <Outlook Express><%systemroot%\system32\shmgrate.exe OCInstallUserConfigOE>  [File is missing][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
    <Themes Setup><%SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
    <Microsoft Outlook Express 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
    <通讯簿 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install>  [File is missing]    <Cmaudio><; RunDll32 cmicnfg.cpl,CMICtrlWnd>  [N/A]    <KernelFaultCheck><; %systemroot%\system32\dumprep 0 -k>  [File is missing]
    <PHIME2002A><; >  [N/A]
    <PHIME2002ASync><; >  [N/A]
删除驱动
[sssddd / sssddd][Stopped/Manual Start]
  <\??\D:\Downloads\ANN[1].2.4秒杀版\ANN.2.4秒杀版\sssddd.sys><N/A>
[WINIO / WINIO][Stopped/Manual Start]
  <\??\H:\winio.sys><N/A>
[45796 / 45796][Running/Manual Start]
  <2 - 系统找不到指定的文件。
><N/A>
pigboy - 2009-2-7 22:22:00
自动安装金山毒霸、风行、ppstream、UUsee等软件!
http://bbs.ikaka.com/showtopic-8594930-3.aspx#9402829
电脑自动安装金山毒霸还有风行!!
http://bbs.ikaka.com/showtopic-8594498-3.aspx#9402839
aaccbbdd - 2009-2-7 23:05:00
g:\dnf\start\chinadnf.exe
发到可疑文件交流区
2265416 - 2009-2-7 23:08:00
那是 地下城与勇士。
1
查看完整版本: 系统自动安装 UUS 风行 金山 酷我 !