瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中毒了,杀软被劫持(附扫描日志)
howcan - 2010-10-29 0:41:00
任务栏没用,声卡失效,自动安装什么智能读卡器驱动,看了好多帖子也解决不了,求助!

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.2.12) Gecko/20101026 AskTbFXTV5/3.8.0.12304 Firefox/3.6.12

附件: SREngLOG.log
天月来了 - 2010-10-29 8:27:00
[C:\WINDOWS\system32\NpOpenStore.dll]  [N/A, ]
    [C:\WINDOWS\system32\NPCard.dll]  [N/A, ]
    [C:\WINDOWS\system32\RsaFun.dll]  [N/A, ]
    [C:\WINDOWS\system32\GPKPCSC.dll]  [N/A, ]

上面是什么文件??

日志没看出什么,卸载EQ试试,看是否EQ异常
byxxdrls - 2010-10-29 8:35:00
npopenstore.dll 是工商银行的一个插件
byxxdrls - 2010-10-29 8:38:00
用xuetr看一下“内核”--“对象劫持”部分。
Acerter - 2010-10-29 11:09:00
如果确定是被劫持的话可以这样的,

找到
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Image File Execution Options]

把Image File Execution Options删除,看看好不好使,如果不好使

说明病毒又重新添加了,可以这样

在Image File Execution Options点击右键,权限,然后把所有用户的权限设置为最低,

实在不行,把用户删除也可以的,

确定后100%解决问题
1
查看完整版本: 中毒了,杀软被劫持(附扫描日志)