瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】一打开IE就跳出广告 附日志!

1   1  /  1  页   跳转

【求助】一打开IE就跳出广告 附日志!

【求助】一打开IE就跳出广告 附日志!

打开一个新的网页,就跳出一个广告,什么类型都有。不知是病毒还是恶意程序,用瑞星和超级兔子都查不出来。瑞星防火墙显示的访问规则一般都是rundll32 c:\docume~1\admini~1\locals~1\temp\cml***.tmp,playads,*号表示不同的数字和字母。请问有什么办法能清除吗?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 2.0.50727)

附件附件:

下载次数:123
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-8 19:58:07
描述:

最后编辑2007-11-08 21:16:27
分享到:
gototop
 

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\progra~1\ciou\pvbh.dll
c:\progra~1\ciou\uagm.dll
c:\windows\system32\0601.dll
c:\progra~1\yahoo!\assist~1\assist\ydrags~1.dll
c:\progra~1\yahoo!\assist~1\assist\ywiper.dll
c:\progra~1\ciou\rxdj.dll
c:\progra~1\ciou\ioua.dll
c:\windows\system32\60d91.exe
c:\windows\system32\b01.dll
c:\progra~1\yahoo!\assist~1\assist\yangling.dll
c:\windows\system32\bubble~1.scr
c:\windows\system32\drivers\bootdrv.sys
c:\windows\system32\drivers\a3jc.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[SCRNSAVE.EXE]    <C:\WINDOWS\system32\BUBBLE~1.SCR>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[ms_2fax / ms_2fax]    <C:\WINDOWS\system32\60d91.exe>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[bootdrv / bootdrv]    <\SystemRoot\System32\Drivers\bootdrv.sys>
[a3jc / a3jc]    <\??\C:\WINDOWS\system32\drivers\a3jc.sys>


下载windows清理助手清理恶意软件
http://www.arswp.com/download/arswp/arswp.rar

下载临时文件清理工具
http://www.dodudou.com/down/ATF-Cleaner-cn.exe

使用杀毒软件全盘扫描

**************以上分析报告由SREngLog分析助手提供******************
分析:wizards
时间:2007-11-8
gototop
 

回复:【求助】一打开IE就跳出广告 附日志!

好像是 鱼鱼桌面闹的 升级完就有了 安全模式下卸载了, windows/system32下一个 rg打头的文件删除,就没事了!
gototop
 

回复: 【求助】一打开IE就跳出广告 附日志!



引用:
原帖由 jiwenfu 于 2008-9-4 22:08:00 发表

好像是 鱼鱼桌面闹的 升级完就有了 安全模式下卸载了, windows/system32下一个 rg打头的文件删除,就没事了!
请提供具体文件名和所在路径……
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT