瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan spy iebho.e可怕病毒,不死的病毒

12   2  /  2  页   跳转

Trojan spy iebho.e可怕病毒,不死的病毒

用以下软件强制删除文件
IceSword冰刃-斩断木马黑手的利刃
下载地址1:
中文:http://202.38.64.10/~jfpan/download/IceSword120_cn.zip

使用IceSword杀毒的一些基本操作
http://forum.ikaka.com/topic.asp?board=28&artid=7168178

启动文件夹
C:\Documents and Settings\Administrator\Application Data\Microsoft\Installer\{540F8C95-2C51-4188-A4C7-DFDFBFB0F802}\eph.exe1_540F8C952C514188A4C7DFDFBFB0F802_2.exe [InstallShield Software Corp.]><H>
楼主确认 如果您也不清楚的话建议删除 并按照路径删除相应文件
gototop
 

是我的E话通,中病毒了吗?那我用删除E话通吗
gototop
 

在系统修复-浏览器加载项中找到一下项并删除之
[快捷工具条3.1.5]
{BE830FD4-E393-417F-9F4B-CC70ABB3384C} <C:\WINDOWS\system32\IETool.dll, N/A>

杀掉下面的进程
[C:\WINDOWS\system32\IETool.dll] [N/A, ]

再用sreng自带的修复工具修复一下注册表项(高级修复-自动修复)

这样重启一下,运行ie后再用sreng看看浏览器是不是已经不加载那个病毒了。应该可以搞定,我就是这样搞定的。

不过我用sreng看的时候发现了浏览器加载项不止你那一个有

并在C:\WINDOWS\system32\中找到其它三个ie开头的相关的文件(看文件的生成时间,最近的和ietool.dll一起的就是了,大概一共四个把),将他们都删除。
我的还有
[SrchHook Class]
  {F08555B0-9CC3-11D2-AA8E-000000000000} <C:\WINDOWS\system32\IEBHO.dll, >这个项

你自己仔细看看,只要能找到这些垃圾的生存环境并将其杀了,那么这个病毒也就彻底over了,祝你好运
gototop
 

引用:
【lylhb的贴子】在系统修复-浏览器加载项中找到一下项并删除之
[快捷工具条3.1.5]
{BE830FD4-E393-417F-9F4B-CC70ABB3384C} <C:\WINDOWS\system32\IETool.dll, N/A>

杀掉下面的进程
[C:\WINDOWS\system32\IETool.dll] [N/A, ]

我找到这个了,是要把它删除吗?我点删除出来,警告:你不能撤消删除操作,是怎么回事,我是新手不太懂,望告之!
谢谢!
gototop
 

我也中了,重装系统可以吗
gototop
 

你用的sreng是2。4版的么?如果是2。4版那就可以把它删掉的
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT