瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 很奇怪的程序 疑似雅虎 木马客星杀了还有

12   2  /  2  页   跳转

很奇怪的程序 疑似雅虎 木马客星杀了还有

O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL
O2 - BHO: AssistHelper - {FE3ECAE7-0A37-4506-8A7D-3CC9A04D2CA8} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yassist.dll
O3 - Toolbar: 雅虎助手 - {406F94F0-504F-4A40-8DFD-58B0666ABEBD} - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll

你日志中不就有雅虎助手?
gototop
 

可是那个东西不是雅虎啊
gototop
 

...无语..

不说了...
gototop
 

看你报告里是有雅虎的东西在,不想用了的话你可以在添加删除里把它给卸载了
gototop
 

看到你的图了,木马客星说的很清楚,是CNNIC的东西,好像是中搜的吧,这个可真的是不好卸载呢,装的时候并且连个提示都不给,我中过很多次了,楼主可以借助工具,也可以手动卸载方法如下
首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。

在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:

REGEDIT4

#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]

"Compatibility Flags"=dword:00000400

保存为.reg的文件,然后双击执行此文件即可。
gototop
 

引用:
【漆器是我的贴子】说明一下  程序是yasrde.exe
………………

找到yasrde.exe。
用WINRAR打包,加密(解压密码用virus),发到:baohelin@yahoo.com.cn。
帮你看看。
gototop
 

木马克星在猜迷
真好玩。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT