瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 一个叫desktopsmiley的插件
淡忘冰蓝 - 2009-5-13 22:51:00
前几天不小心装了个那个东西后,现在电脑时不时就跳出int.ixnttctrl.ocm之类的网址,然后就转到http://rya.rockyou.com/ams/ad.php?placeguid=F985F24745&;type=Leaderboard请教一下解决方案



3楼的。这是扫描后保存的日志文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件: SREngLOG.log
淡忘冰蓝 - 2009-5-13 23:01:00
有没有人在啊。帮帮忙啊,
超级游戏迷 - 2009-5-13 23:44:00
点击下载 System Repair Engineer
1 、解压缩sreng2.zip
2、 运行SREngldr.exe
3 、智能扫描=》扫描=》保存报告
4 、将刚保存的日志文件以附件方式上传。
超级游戏迷 - 2009-5-14 0:06:00
这个软件貌似有流氓性质,如果英语好的话可以参考以下链接(全英文,但说得比较详细,特别是文件释放和注册表修改部分有借鉴价值):http://blogs.securiteam.com/index.php/archives/1223

俺的英语有些单词忘记了,呵呵抱歉……:default15:
超级游戏迷 - 2009-5-14 16:20:00
建议将以下浏览器加载项禁用,然后重启电脑看问题是否消失:
[Media Access Startup]
  {25B8D58C-B0CB-46b0-BA64-05B3804E4E86} <C:\Program Files\Media Access Startup\1.0.0.610\HPIEAddOn.dll, >
[System Search Dispatcher]
  {CDBFB47B-58A8-4111-BF95-06178DCE326D} <C:\Program Files\System Search Dispatcher\1.2.0.750\ssd.dll, (Signed) >
雨君009 - 2009-5-14 16:29:00
1、建议使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除

c:\program files\media access startup\1.0.0.610\hpieaddon.dll
c:\program files\system search dispatcher\1.2.0.750\ssd.dll

2.删除重启后使用SREng修复下面各项:

    系统修复-- 浏览器加载项之如下项删除:
[Media Access Startup]    <C:\Program Files\Media Access Startup\1.0.0.610\HPIEAddOn.dll>
[System Search Dispatcher]    <C:\Program Files\System Search Dispatcher\1.2.0.750\ssd.dll>

下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.rar(升级后使用)

关闭IE用下面的工具全选,清理系统临时文件和IE临时文件夹     
http://www.atribune.org/public-beta/ATF-Cleaner.exe

下载360SAFE扫恶意软件试试
1
查看完整版本: 一个叫desktopsmiley的插件