瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请有水平的斑竹看看主页给流氓软件捆绑无法修改
天行者2009 - 2009-11-18 14:05:00
脑上的主页无法修改发现可疑文件iiz.exe,进入注册表和文件目录删除,但是删除多次依然再生

  发贴前360和Windows 清理助手都使用过都没有效果~如果可以的我还用上来发贴~请斑竹细心看看

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log

附件: iiz.rar
帅哥阿福 - 2009-11-18 14:37:00
日志查询无异常。
可疑文件提交至:http://mailcenter.rising.com.cn/filecheck/Default.aspx
查询编号:RS20091118143202656195

在开始菜单的程序里启动ie,如果主页正常,则删除桌面上的ie快捷方式,如果还是一样的被改的主页,可以参考 下面的帖子处理
http://bbs.ikaka.com/showtopic-8662492.aspx
networkedition - 2009-11-18 14:43:00
使用windows清理助手升级最新版清理系统。

http://download.arswp.com/arswp3/x86/arswp3_x86.exe
天行者2009 - 2009-11-18 19:40:00


引用:
原帖由 networkedition 于 2009-11-18 14:43:00 发表
使用windows清理助手升级最新版清理系统。

http://download.arswp.com/arswp3/x86/arswp3_x86.exe 


  发贴前就已经试过很多杀流氓软件的工具了
baohe - 2009-11-18 21:07:00
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <hze><; >  [N/A]
服务
[COM+ System Application / COMSysApp][Stopped/Manual Start]
  <C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}><Microsoft Corporation>

没见过这两项.
天行者2009 - 2009-11-18 22:16:00
猫叔需要打包给你看看吗?
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <hze><; >  [N/A]
这个启动项原来是指向iiz.exe的
aaccbbdd - 2009-11-18 22:43:00
金山急救箱可以试试看
baohe - 2009-11-19 8:19:00


引用:
原帖由 天行者2009 于 2009-11-18 22:16:00 发表
  猫叔需要打包给你看看吗?
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <hze><; >  [N/A]
这个启动项原来是指向iiz.exe的





看过 iiz.exe了。
在我这里,它无法运行:kaka6:





byxxdrls - 2009-11-19 8:33:00
请上传c:\windows\system32\iczla.vbs
1
查看完整版本: 请有水平的斑竹看看主页给流氓软件捆绑无法修改