瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】电脑总是自动访问SF.SF325.COM网站

12   2  /  2  页   跳转

【求助】电脑总是自动访问SF.SF325.COM网站

修复
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<inetsvr><E:\Program Files\ieup\inetsvr.exe>
[HX massacre / HXmassacre]
<E:\WINDOWS\help\HXpass.exe><N/A>
[Network System / Universal Disk Manager]
<E:\Program Files\Common Files\SAND\Network.exe><N/A>

删除相关文件
gototop
 

已按照斑竹的指引进行了处理,但问题仍未解决.
为了控制下载,我采用局域网代理上网,并设置了过滤.
我分析代理服务记录发现当系统未登录时,没有试图从SF.SF325.COM下载IEXPLORER.EXE文件的现象,只有登录以后才有.
请帮忙分析原因以求解决之道.
gototop
 

当系统未登录时指的是什么?进入WINDOWS?
gototop
 

没登录是指刚启动系统,还没输用户名和密码的状态;或者注销当前用户以后的状态.
gototop
 

建议使用icesword监控一下进程

使用IceSword杀毒的一些基本操作
http://forum.ikaka.com/topic.asp?board=28&artid=7168178
gototop
 

下载IceSword不成功啊,你们的网络U盘都列不出文件来.
gototop
 

下载的文件有错误啊
!  \\Server\Down\IceSword1[1].12.rar: IceSword1.12\Cooperator\SCANSTAR.exe CRC 失败。文件被破坏
!  \\Server\Down\IceSword1[1].12.rar: 不可预料的压缩文件末端
gototop
 

实在没办法解决,俺只有重做系统了。谢谢版主和各位。重装系统以后问题已经解决。
gototop
 


禁用如下服务:
[HX massacre / HXmassacre]
<E:\WINDOWS\help\HXpass.exe><N/A>
[Network System / Universal Disk Manager]
<E:\Program Files\Common Files\SAND\Network.exe><N/A>


进入注册表
删除
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<advapi32><; RUNDLL32 E:\WINDOWS\Downlo~1\_IS_0518\_IS_ISC.DLL,isc>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<hzs><; c:\Program Files\meibu\watchhzs.exe>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<ISC><; >
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<ISC_UpDate><; >
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<MoveSearch><; E:\Program Files\wsearch\Search.exe>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<MyIMLite><; >
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<MyIMLite_UpDate><; >
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<NicChina><; [Program Files]\nicchina.exe>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<PigLocalSearch><; f:\Program Files\网络猪\PigStart.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<inetsvr><E:\Program Files\ieup\inetsvr.exe>

卸载
c:\Program Files\meibu
f:\Program Files\网络猪
E:\Program Files\ieup
E:\Program Files\wsearch
Program Files]\nicchina.exe

删除
c:\Program Files\meibu
f:\Program Files\网络猪
E:\Program Files\ieup
E:\Program Files\wsearch
Program Files\nicchina
E:\WINDOWS\help\HXpass.exe
E:\Program Files\Common Files\SAND
E:\WINDOWS\Downlo~1\_IS_0518\_IS_ISC.DLL
MyIMLite文件夹

找不到文件或无法删除请参考http://www.xfilt.com/tech/trojan-horse.htm
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT