瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【问题综述】反浏览器劫持版一周常见、特殊问题总结[06.1.29]

1   1  /  1  页   跳转

【问题综述】反浏览器劫持版一周常见、特殊问题总结[06.1.29]

【问题综述】反浏览器劫持版一周常见、特殊问题总结[06.1.29]

已经几周没有写东西了,一个是因为最近工作比较忙,静不下来,其次,最近也没有什么比较突出的问题,趁着过年放假,大概总结一下……

1、关于link789问题
几个用户的问题始终没有解决,而各种日志均显示无异常,我也反复登录相关联的网站(只是偶尔弹出),从种种迹象看来,这个网页弹出问题应该不是出现在用户机器上,而是网站服务器或者当地的dns服务器上……

2、R3 - URLSearchHook: SgUrlSearHook Class - {BAB1AC41-6FF7-4F2E-A04E-5C592CCFEA7D} - C:\WINDOWS\system32\socul.dll这一项最近出现的比较多

解决方法:
直接双击C:\WINDOWS\system32\unsocul.exe卸载
或者
使用hj直接修复,并删除相关文件

3、多多QQ表情又换名字了
O23 - NT 服务: Network System (Universal Disk Manager) - COMENET TECHNOLOGY - C:\Program Files\Common Files\COMM\Network.exe
修复方法我就不多说了

4、一个假的spoolsv.exe程序
O4 - HKLM\..\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
这个假冒spoolsv.exe的程序版本信息里写有“傲讯浏览器辅助工具”、“广州傲讯信息科技有限公司”等字样
运行后会调用C:\WINDOWS\system32\msicn\msibm.dll

解决办法:
hj修复,删除C:\WINDOWS\system32\spoolsv\spoolsv.exe、C:\WINDOWS\system32\msicn\

5、酷站导航
O2 - BHO: QuickBtn - {1A199C20-DE2B-4838-AE3F-B5257ECE2B7E} - C:\Program Files\CoolWebsite\QuickLink.dll
可以在控制面板添加删除中直接卸载

6、很棒小秘书最近也很活跃
O2 - BHO: HBObject Class - {AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1} - C:\PROGRA~1\HBClient\tbhelper.dll
而且添加了LSP
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\hbmter.dll

解决方法:在添加删除里执行卸载Henbang Passport

一时就想到这么多,陆续添加吧……

祝大家新年快乐!玩得开心!
最后编辑2006-01-29 19:45:13
分享到:
gototop
 

学习了。
gototop
 

慢慢的闭上眼睛,用心去感受我送给你们的好东西:100个健康+100个快乐+100个平安+60朵玫瑰+5颗星星=365个祝福新年好!
gototop
 

版版新年好 啊

工作顺心  万事如意 大吉大利  多多和偶说说话(和偶一类的菜鸟) 

辛苦了````````````````~~~~~~~~~~~~~~~~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT