瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中病毒可能清理的不干净,帮看看
field_archer - 2009-8-12 14:33:00
百度的百度知道,我的回答打不开,提示网页有错误,用了各种方法貌似不大行,刚中毒昨天,帮忙看看日志还有什么该删除的么

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0; .NET CLR 2.0.50727)

附件: SREngLOG1.log
帅哥阿福 - 2009-8-12 14:36:00
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~10171d9.tmp
不知此文件还有没有,如果存在,应该是值得怀疑的文件。
另外还有一些病毒清除后,残留的躯壳,建议sreng修复一下显示【missing】的内容。
大班老板 - 2009-8-12 14:49:00
c:\docume~1\admini~1\locals~1\temp\~10171d9.tmp
同上。

百度的百度知道,我的回答打不开,提示网页有错误

换浏览器甚至重装IE试过没。难道只有 我的回答 打不开。。
daemonz - 2009-8-12 17:09:00
c:\docume~1\admini~1\locals~1\temp\~10171d9.tmp
c:\docume~1\admini~1\locals~1\temp\rar$ex00.828\ch000001.sys

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[zx / zx]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~10171d9.tmp>
[Ch000001 / Ch000001]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.828\Ch000001.sys>

另外注册表清理一下:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{69B265A2-A172-4D27-BDF1-917E6D8B1DCC}><C:\WINDOWS\fonts\jUxfqJDwmfQEHcy2.fon>  [File is missing]
    <{E3531A16-FFEA-416F-82DF-32FEDE02EABF}><C:\WINDOWS\system32\emHnPuBAaF7XjuXBbdxSg.dll>  [File is missing]
    <{AB900155-F1F0-4165-9E73-67BC13BBCE89}><C:\WINDOWS\system32\xg4hAPNygs29.dll>  [File is missing]
    <{427E02E6-39DB-4424-A49C-7553CD1331F5}><C:\WINDOWS\system32\WcCtgJ4zcxHF.dll>  [File is missing]
    <{407C7A80-4656-4C4A-81C6-DFFB8009B80F}><C:\WINDOWS\system32\MV3ArsBMAPjxBcRuu.dll>  [File is missing]
    <{108DA6C0-CFBF-41D4-9A09-C4D06AE6FFD2}><C:\WINDOWS\system32\Q9q2MHJ3uTBErM7wc.dll>  [File is missing]
    <{D6129F8A-6F6E-41D7-BBC9-AC7426759CED}><C:\WINDOWS\system32\w7uds3zyayg9.dll>  [File is missing]
    <{A761BE8E-C15A-4DDD-A777-2C683E9E96C8}><C:\WINDOWS\system32\a4rxQxCvNBMNnpqs.dll>  [File is missing]
    <{76B9BA7A-81D0-4979-8598-8471F2AB5186}><C:\WINDOWS\system32\76B9BA7A.dll>  [File is missing]
    <{B8898C49-7B3A-4306-A9EF-8E186EDEE5EA}><C:\WINDOWS\system32\Qh6xX7VN48sVPnK.dll>  [File is missing]
    <{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}><C:\WINDOWS\system32\122B901E.dll>  [File is missing]
    <{762D618C-E2CB-4217-8275-03302A93073F}><C:\WINDOWS\fonts\zEfE48cw9EmcFaR.fon>  [File is missing]
    <{704C3595-DB85-40F6-A601-8D6F346907BD}><C:\WINDOWS\system32\704C3595.dll>  [File is missing]
    <{E762D574-B60E-4160-B417-4788469ECB3E}><C:\WINDOWS\system32\ZZZCz7d8yS9vy.dll>  [File is missing]
    <{76CBCF38-0583-44C7-A1AE-D463DFE625EC}><C:\WINDOWS\system32\skcfujQ5EDN.dll>  [File is missing]
    <{8708994F-1758-4C2C-9A3F-FA22D6CCCB41}><C:\WINDOWS\fonts\A97CRaCB.fon>  [File is missing]
    <{5405A7B2-F3F5-446F-8715-2A4EF674E079}><C:\WINDOWS\system32\rfpz9wwyy2np.dll>  [File is missing]
    <{44145A62-C003-4C0E-ADDE-4AB37A7FD38B}><C:\Program Files\Internet Explorer\D9.dll>  [File is missing]
罪人偷采白莲回 - 2009-8-12 18:23:00
ch000001.sys好像是天琊的文件,瑞星报为可疑,不知有没有问题
field_archer - 2009-8-12 22:08:00
下天琊强杀来着,后来貌似被感染了瑞星就给删了。。。确实只有 我的回答 打不开。。 其他什么我的提问都可以打开。。。
基牛 - 2009-8-13 1:39:00
将浏览器的过滤等功能关闭后,清除一下浏览器的缓存(工具->Internet选项->(在Internet 临时文件框中-删除Cookies),再点Internet 临时文件框中删除文件(记得勾上删除所有脱机内容),确定后,然后再重新打开浏览器尝试。
field_archer - 2009-8-13 10:24:00
提示我错误如下:
错误: Automation 服务器不能创建对象

代码: 0

URL: http://zhidao.baidu.com/q?ct=24&cm=16&tn=ikusercenter
7楼方法不好使,还有网上说的,在“运行”中执行regsvr32 scrrun.dll即可
或将以下语句复制到记事本中,另存为后缀为.cmd的文件,并运行。都不好使。为什么只有百度知道中我的回答打不开呢。。。当然不是网站问题其他机器可以打开
aaccbbdd - 2009-8-13 10:27:00
sreng-系统修复-高级修复-自动修复(高强修复级别)
试试看
field_archer - 2009-8-14 20:42:00
不好使
aaccbbdd - 2009-8-14 20:44:00
重装IE呢?
咋样
field_archer - 2009-8-19 13:25:00
怎么重装IE啊。。。我是6.0.
field_archer - 2009-8-19 13:29:00
我点击QQ上面的邮件图标。出现-nohome。。。无法打开我要的网页。。。别人从QQ发过来的网站我必须复制粘贴到地址栏要不不好使。。。
aaccbbdd - 2009-8-19 15:27:00
装IE7好了:kaka7:
用不惯IE7?
基牛 - 2009-8-19 15:57:00


引用:
原帖由 field_archer 于 2009-8-13 10:24:00 发表
提示我错误如下:
错误: Automation 服务器不能创建对象

代码: 0

URL: http://zhidao.baidu.com/q?ct=24&cm=16&tn=ikusercenter
7楼方法不好使,还有网上说的,在“运行”中执行regsvr32 scrrun.dll即可
或将以下语句复制到记事本中,另存为后缀为.cmd的文件


既然这些方法都试过不行的话,只能卸载IE浏览器或者换个了。
IE7.0下载地址:http://dl.pconline.com.cn/html_2/1/104/id=10797&pn=0&linkPage=1.html
1
查看完整版本: 中病毒可能清理的不干净,帮看看