瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 扫描好啦 大家帮看看日志怎么能?
CKTS - 2009-2-11 10:41:00


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
rainyblue - 2009-2-11 10:55:00
RUNDLL32.EXE C:\PROGRA~1\baidu\iexp\BDSrHook.dll
这个貌似是百度的东东
C:\WINDOWS\Downlo~1\ad7b.dll
这个就不知道什么东东了
建议楼主使用windows清理助手清理系统,看看能不能解决问题
sytu_sj1988 - 2009-2-11 10:56:00
打开注册表编辑器或直接用SRENG删掉这个项试试

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <BIE><RUNDLL32.EXE C:\PROGRA~1\baidu\iexp\BDSrHook.dll,Rundll32>  []

加载时找不到指定模块错误,可能是因为模块没了什么什么的,直接把这个加载项删掉就好了吧。
backway - 2009-2-11 10:58:00
建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择粘贴.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备


c:\windows\system32\07dd.exe
c:\windows\system32\t.exe
C:\WINDOWS\Downloads\ad7b.dll

删除重启后使用SREng修复下面各项:

启动项目 -- 注册表之如下项删除:
<ad7b><rundll32 "C:\WINDOWS\Downlo~1\ad7b.dll",Run>  [Microsoft Corporation]
<BIE><RUNDLL32.EXE C:\PROGRA~1\baidu\iexp\BDSrHook.dll,Rundll32>  []

启动项目 -- 服务-- win32服务之如下项启动类型改为disabled,点中修改启动类型,点设置

[PardEom / PardEom]    <C:\WINDOWS\system32\07dd.exe>
[OSEvent / OSEvent]    <C:\WINDOWS\system32\t.exe>


进入C:\Windows\Tasks删除 ad7ac.job 、ad7sc.job、 ad7b.job



下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.rar(升级后使用)清理IE工具条,百度搜霸等。
CKTS - 2009-2-11 11:08:00
删除不了~。。。。
backway - 2009-2-11 11:19:00
附件里的工具操作,内有说明。

附件: SmtDel删除文件工具.rar
七月灬等待 - 2009-2-11 11:20:00
把XD放到C盘根目录下运行
如还是这样下载这个
费尔木马强力清除助手:http://dl.filseclab.com/down/powerrmv.zip
CKTS - 2009-2-11 11:21:00
哦~! 谢谢啦
1
查看完整版本: 扫描好啦 大家帮看看日志怎么能?