Board logo

标题: IE 一打开就提示有木马!老是杀不掉! [打印本页]

作者: mingguwu     时间: 2008-1-10 20:52    标题: IE 一打开就提示有木马!老是杀不掉!

IE 一打开就会提示有木马,我选择删除,等再次打开IE时就又会出现同样的提示!
病毒位置是:  C:\WINDOWS\SYSTEM32\IEBHO.DLL
我想提取出来,却怎么找也找不到。
作者: Legend     时间: 2008-1-10 21:00
请楼主查看微点 有害程序隔离 中是否能找到该文件?
作者: mingguwu     时间: 2008-1-10 21:31    标题: AdWare.Win32.BHO.aat

提示中说是广告木马,名字是:AdWare.Win32.BHO.aat
作者: mingguwu     时间: 2008-1-10 21:32    标题: 有害程序隔离中有这些木马!


作者: Legend     时间: 2008-1-10 21:42
楼主提到的IEBHO.DLL文件,应为广告程序。

请您把微点 自启动信息,右键菜单隐藏已知启动项目后,导出发到论坛上,我们协助您进行分析处理。
作者: mingguwu     时间: 2008-1-10 21:48    标题: 自启动信息

程序名称        启动方式        程序说明        全路径        启动信息       

autoexec.bat        批处理文件        其他软件        C:\AUTOEXEC.BAT               
loadtray.exe        注册表启动组        其他软件        C:\Program Files\Lenovo\MultiRecover\loadtray.exe        HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\MULTITRAY       
NvCpl.dll        注册表启动组        其他软件        C:\WINDOWS\system32\nvcpl.dll        HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\NVCPLDAEMON       
IETool.dll        IE插件        其他软件        文件不存在(C:\WINDOWS\system32\IETool.dll)        HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\{6451F285-9E41-4D8C-813D-794CA7BFEAB4}       
PCIDump.sys        驱动        其他软件        文件不存在(C:\WINDOWS\System32\DRIVERS\PCIDump.sys)        HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\PCIDUMP       
sm56hlpr.exe        注册表启动组        其他软件        C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe        HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\SMSERIAL       
SamIo.sys        驱动        其他软件        C:\Program Files\Lenovo\MultiRecover\samio.sys        HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\SAMIO       
lbrtfdc.sys        驱动        其他软件        文件不存在(C:\WINDOWS\System32\DRIVERS\lbrtfdc.sys)        HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\LBRTFDC       
rimmptsk.sys        驱动        其他软件        C:\WINDOWS\system32\drivers\rimmptsk.sys        HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\RIMMPTSK       
Changer.sys        驱动        其他软件        文件不存在(C:\WINDOWS\System32\DRIVERS\Changer.sys)        HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\CHANGER       
JAVASUP.VXD        Vxd驱动        其他软件        C:\WINDOWS\system32\javasup.vxd        HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\VXD\JAVASUP       
wmiacpi.sys        驱动        其他软件        C:\WINDOWS\system32\drivers\wmiacpi.sys        HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\WMIACPI       
rimsptsk.sys        驱动        其他软件        C:\WINDOWS\system32\drivers\rimsptsk.sys        HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\RIMSPTSK       
safnt.sys        驱动        其他软件        C:\WINDOWS\system32\drivers\safnt.sys        HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\SAFNT       
rixdptsk.sys        驱动        其他软件        C:\WINDOWS\system32\drivers\rixdptsk.sys        HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\RISMXDP       
SamPMon.sys        驱动        其他软件        C:\Program Files\Lenovo\MultiRecover\sampmon.sys        HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\SAMPMON       
ntdisk.sys        驱动        其他软件        C:\WINDOWS\system32\drivers\ntdisk.sys        HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\NTDISK       
nwiz.exe        注册表启动组        其他软件        C:\WINDOWS\system32\nwiz.exe        HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\NWIZ
作者: Legend     时间: 2008-1-10 22:09
请楼主看一下程序生成日志中,IEBHO.DLL文件的生成者是哪个文件?
作者: Legend     时间: 2008-1-17 17:37
由于没有收到楼主进一步的反馈信息,本主题暂作关闭处理,如有问题,请另开新帖讨论。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn