瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » IE在开机后自动启动
红莲火焰 - 2010-7-14 0:10:00
IE在开机后自动启动,桌面没有显示,但是在查看任务管理器的时候发现有
ie进程的存在。。
很是奇怪。。
于是乎。。。
这里用了一下360的流量监控功能,发现了ie链接河南的一个网站
貌似是个视频网站(也许是前段时间去搜索“方子传”落下的祸根)

请大家帮我看一下哈!~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; 360SE)
networkedition - 2010-7-14 16:56:00
使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
红莲火焰 - 2010-7-14 23:34:00
刚才启动的时候了可打开任务管理器。
发现一个除了ie的进程外,
还有一个dsetup.exe的进程
百度了一下,貌似是个流氓程序?
扫描好了。
在附件,请2楼的大大查收。
谢谢!

附件: 新建 文本文档.txt
碧华灵君 - 2010-7-15 0:53:00
注册表是最底层的,上来时msconfig,然后是360,然后才是应用层的软件
木马bbbb - 2010-7-15 20:18:00
把这俩个文件打包发上来。

c:\windows\system32\microinfo\microinfo.dll
c:\windows\system32\nethome32.dll
快乐未来雨 - 2010-7-15 22:19:00
1.用《暴力删除器》删除:
c:\windows\system32\microinfo\microinfo.dll
c:\windows\system32\nethome32.dll
2.用sreng删除《服务项》里的c:\windows\system32\nethome32.dll
3.用sreng  重置《Winsock 提供者》
4.用sreng修复文件关联
红莲火焰 - 2010-7-15 23:31:00
:kaka8:  上传了几次都不成功。NN的!

附件: 新建文件夹 (2).rar
红莲火焰 - 2010-7-15 23:31:00
两个文件已上传。
请帮忙看下哈!
红莲火焰 - 2010-7-15 23:33:00
已上传
木马bbbb - 2010-7-16 9:35:00
:kaka6: 你上传的那俩个文件瑞星最新版本都可以查杀,安装瑞星软件后全盘杀毒吧。
364948762 - 2012-3-22 13:29:00
自启动ie,过会又自动结束了

附件: SREngLOG.txt
天月来了 - 2012-3-22 21:59:00
C:\91DOS\SafeSvc.exe
C:\91DOS\SMT.EXE

这是你的什么宝贝软件,干掉它然后观察看看呢?

C:\WINDOWS\system32\TenLSP.dll(Tencent, Tencent TGC LSP)应该是正常的吧?
1
查看完整版本: IE在开机后自动启动