瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » IE好像中了什么木马,被修改了,请高手帮忙!
天神王子 - 2009-8-12 11:56:00
在前两天,我不记得点了什么网站下载QQ表情包,然后桌面就出现2个IE浏览器,一个原本就有的,还有1个是多出来的:kaka3:

我怎么删也删不了,进入文件夹删除,删了以后过一小会有出来了:kaka6: 用文件粉碎,粉完还是出来了:kaka8:


进入那个多出来的IE,瑞星就帮我自动拦截了一个恶意网站,什么188的.


删除那个进程,就会没有电脑桌面了.请高手帮帮忙,小弟完全一菜鸟,希望高手能说的详细些.谢谢!


下面有几张进程图.





用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0; .NET CLR 2.0.50727)

附件: 01.jpg
菠萝味咖啡 - 2009-8-12 11:58:00
建议进行全盘杀毒,然后可以尝试使用windows清理助手http://www.arswp.com/
如果不能建议按如下步骤扫描后上传
使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log
天神王子 - 2009-8-12 12:28:00
以下是我在瑞星扫描和WINDOWS清理助手扫描的结果:

附件: rslog瑞星的.txt

附件: rslog.txt
大班老板 - 2009-8-12 16:03:00
使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log
1
查看完整版本: IE好像中了什么木马,被修改了,请高手帮忙!