瑞星卡卡安全论坛
fredhep - 2010-12-6 11:02:00
最近桌面上每次开机会多出三个图标,分别:Internet Explorer.ttf 淘-宝-特-卖.imc 西游.仙剑.wipz 删除也删除不掉,此外这三个连接会自动加入收藏家,主业也会被修改为类似hao123的网页。诺顿全盘查毒没有发现问题,windows清理助手,vista优化大师等清理软件均未发现问题。
这种现象的出现记得我发现机器安装了bibibei的一个软件,然后我强制删除掉,后来每次开机就会出现现在的情况。
求大侠们提供解决方案。
用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729)
networkedition - 2010-12-6 11:06:00
bibibei的一个软件跟帖打包上传,
下载sreng日志工具:
http://www.kztechs.com/sreng/download.htm扫描日志打包发来。开着ie浏览器扫描日志。
fredhep - 2010-12-6 11:21:00
大版主你好,请见附件日志
附件:
SREngLOG.log
fredhep - 2010-12-6 11:21:00
大版主,谢谢你的工具,我已上穿扫描附件,请帮我查看,非常感谢
networkedition - 2010-12-6 11:29:00
看一下这个启动项的内容是啥?c:\programdata\microsoft\windows\start menu\programs\startup\data1
fredhep - 2010-12-6 11:36:00
我用记事本打开了全是乱码,最后有一段
- stack overflow
R6003
- integer divide by 0
R6009
- not enough space for environment
R6018
- unexpected heap error
?
run-time error R6002
- floating-point support not loaded
还有一个desktop.ini的文件跟data1一起在这个文件夹下面,我把data1上传你看看?
fredhep - 2010-12-6 11:40:00
好像上传不了这种格式的,我尝试压缩拒绝访问。data1的文件描述是OLE 2.1 16/32 Interoperability Library
fredhep - 2010-12-6 11:59:00
斑竹建议怎么处理此文件? 删除还是怎么?
非常感谢
networkedition - 2010-12-6 12:32:00
打成压缩包上传。
fredhep - 2010-12-6 12:40:00
压缩不了,拒绝访问,我把此文件复制到桌面然后加了txt后缀
附件:
data1.txt
fredhep - 2010-12-6 12:42:00
斑竹你好
压缩不了,我采取其他方式上传了,你把.txt去掉就是原文件
networkedition - 2010-12-6 13:07:00
fredhep - 2010-12-6 13:34:00
fredhep - 2010-12-6 13:35:00
斑竹,我已上传,大侠请看
networkedition - 2010-12-6 13:38:00
lz将QQ号通过站内短消息发送给我,远程看一下。
fredhep - 2010-12-6 13:50:00
我这边上不了qq,网络有限制,斑竹估计是什么问题?
networkedition - 2010-12-6 13:57:00
能提供你安装的这个软件么:bibibei:kaka2:
fredhep - 2010-12-6 13:58:00
这个软件我已经删除了,当时不知道什么原因出现在我桌面上的一个安装程序,我点的看了看就装上了,后来在网上查bibibei发现是一个类似恶意插件的东西
networkedition - 2010-12-6 14:00:00
fredhep - 2010-12-6 14:02:00
每次重起电脑就收藏夹就会自动收藏附件里的几个网站,并且桌面上会出现三个一样的,IE主页会被修改
附件:
Desktop.rar
fredhep - 2010-12-6 14:03:00
好的,我试试
networkedition - 2010-12-6 14:04:00
看一下c:\windows\下有没有这个winconfig文件夹,如果有看一下里面都有什么内容?
fredhep - 2010-12-6 14:08:00
没有winconfig这个文件夹
fredhep - 2010-12-6 14:23:00
networkedition - 2010-12-6 14:27:00
把那个截图中的c文件发来
天月来了 - 2010-12-6 14:30:00
要不你下载这runscanner工具扫描个日志看看
下载:
runscanner1.6.1.0附操作说明图.rar
fredhep - 2010-12-6 14:31:00
显示不支持此格式
networkedition - 2010-12-6 14:34:00
下载26楼版主提供的工具并扫描日志打包发来。
fredhep - 2010-12-6 14:35:00
只有在添加附件的时候能看到C文件,可桌面上找不到。难道这是传说的鬼影么?
networkedition - 2010-12-6 14:37:00
用winrar找一下那个文件,你的mbr正常,不是鬼影病毒。还有26楼版主发的工具扫描个日志发来看看。
© 2000 - 2024 Rising Corp. Ltd.