【问题综述】反浏览器劫持论坛本周常见及特殊问题总结[05.12.17]

1.开机弹出:加载C:\DOCUME~1\“用户名”\LOCALS~1\TEMP\RARSFXO\DTSERV~1.DLL时出错,找不到指定模块。

原因:这个是病毒的DLL文件,在杀毒后已经删除。而在启动项里仍然存在,所以每次开机都要找这个文件所以报此错误 !

解决办法:用Hijackthis扫描日志后修复:
O4 - HKLM\..\Run: [DTService] rundll32.exe C:\DOCUME~1\DLeain\LOCALS~1\Temp\RarSFX0\DTSERV~1.DLL,Load
然后删除:
C:\DOCUME~1\DLeain\LOCALS~1\Temp\RarSFX0\DTSERV~1.DLL

问题仍在的朋友可以检查下列注册表启动项:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit



2.在本周的问题帖里常看见下面两个项目!在海色的博客中了解到这两个是广告程序!msibm目录里有uninstall.exe卸载程序,大家可以先卸载后修复相关的项目!

O2 - BHO: CBHelper Object - {8A4280AD-9B37-4922-A51D-73F3C3A32AF7} - C:\WINDOWS\System32\msibm\cfsbho.dll
O4 - 启动项HKLM\\Run: [mscfs] RUNDLL32 C:\WINDOWS\System32\msibm\cfsys.dll,cfs


3.本周依然还是关于“MMSAssist”“Winstdup”这两个问题的帖子比较多。修复方式请按魔法版主的办法修复。
http://forum.ikaka.com/topic.asp?board=67&artid=7423269


另外再建议大家在下载安装软件的同时不要一味的按“下一步”,要看清它是否捆绑了一些您用不到的流氓软件、恶意插件。以免给您带来不必要的麻烦!
最后编辑2005-12-17 20:04:47