瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Assist.dat恶意弹网页
独孤元 - 2010-7-5 15:55:00
C:/WINDOWS目录下有个Assist.dat文件。每次运行或是退出DNF,CF之类的游戏是会弹出广告网页。我把Assist.dat删了后新建了个空的,改成了只读。还是会被改过来。用了瑞星的东西全套查杀,还是无效。貌似这个东西会连接什么木马之类的。每次Assist.dat回来的时候都会杀出木马来。
求教高手。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; InfoPath.2; .NET CLR 3.0.30618; .NET CLR 3.5.30729)
哥们郁闷啊 - 2010-7-5 17:16:00
把这个文件上报检测一下
http://mailcenter.rising.com.cn/FileCheck/Default.aspx?type=936
天鹰之翼 - 2010-7-5 19:15:00
使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
独孤缘 - 2010-7-5 22:10:00
我是上面的独孤元.
C:/WINDOWS目录下的Assist.dat文件。每次重启后它都初始化,然后当关闭IE或者其他什么的时候,它就会不定时地弹出众多广告。我用的是VISTA,所以它总会显示交互式服务对话框,特别烦人。

附件: 新建文本文档.txt
独孤缘 - 2010-7-5 22:10:00
图片如下
在那个压缩包里。。。

附件: 4.rar
Enao2005 - 2010-7-6 0:23:00
把你电脑的C:\Windows\Explorer.EXE传上来

去找和你同版本的vista找到文件C:\Windows\Explorer.EXE,然后把你电脑的C:\Windows\Explorer.EXE重命名为1.exe,那你刚拷贝的Explorer.EXE放到C:\Windows下,然后删除C:/WINDOWS\Assist.dat。重启电脑。看下还有没问题
独孤缘 - 2010-7-6 1:27:00
这是Explorer.exe打包。。

附件: explorer.rar
Enao2005 - 2010-7-6 2:13:00
<shell><explorer.exe>  [(Infected) Microsoft Corporation]
没有一家报,难道sreng误判?:kaka8:
http://www.virscan.org/report/e2c533d7ebd4fd8131e291fff3d27062.html
天鹰之翼 - 2010-7-6 8:58:00
应该不会,估计是做了免杀吧,这个文件没有微软签名,被病毒替换啦:kaka2: ,建议楼主从别的电脑考一个下来覆盖原文件试试。
networkedition - 2010-7-6 11:07:00
请将这个两个文件跟帖打包上传:
c:\program files\panda software\panda antivirus 2007\psimreal.exe
c:\program files\panda software\panda antivirus 2007\pavdr.exe

尝试以下操作:

1.下载这个工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=446804 删除以下两个文件:

c:\program files\panda software\panda antivirus 2007\psimreal.exe
c:\program files\panda software\panda antivirus 2007\pavdr.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Panda IManager Service / PSIMSVC]    <C:\Program Files\Panda Software\Panda Antivirus 2007\pavdr.exe>
独孤缘 - 2010-7-6 13:51:00
pavdr

附件: pavdr.rar
独孤缘 - 2010-7-6 13:54:00
psimreal
networkedition - 2010-7-6 13:58:00
参考10楼的方法吧,删除文件后重启电脑后看还弹不弹网页。
1
查看完整版本: Assist.dat恶意弹网页