标题:
IE 一打开就提示有木马!老是杀不掉!
[打印本页]
作者:
mingguwu
时间:
2008-1-10 20:52
标题:
IE 一打开就提示有木马!老是杀不掉!
IE 一打开就会提示有木马,我选择删除,等再次打开IE时就又会出现同样的提示!
病毒位置是: C:\WINDOWS\SYSTEM32\IEBHO.DLL
我想提取出来,却怎么找也找不到。
作者:
Legend
时间:
2008-1-10 21:00
请楼主查看微点 有害程序隔离 中是否能找到该文件?
作者:
mingguwu
时间:
2008-1-10 21:31
标题:
AdWare.Win32.BHO.aat
提示中说是广告木马,名字是:AdWare.Win32.BHO.aat
作者:
mingguwu
时间:
2008-1-10 21:32
标题:
有害程序隔离中有这些木马!
作者:
Legend
时间:
2008-1-10 21:42
楼主提到的IEBHO.DLL文件,应为广告程序。
请您把微点 自启动信息,右键菜单隐藏已知启动项目后,导出发到论坛上,我们协助您进行分析处理。
作者:
mingguwu
时间:
2008-1-10 21:48
标题:
自启动信息
程序名称 启动方式 程序说明 全路径 启动信息
autoexec.bat 批处理文件 其他软件 C:\AUTOEXEC.BAT
loadtray.exe 注册表启动组 其他软件 C:\Program Files\Lenovo\MultiRecover\loadtray.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\MULTITRAY
NvCpl.dll 注册表启动组 其他软件 C:\WINDOWS\system32\nvcpl.dll HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\NVCPLDAEMON
IETool.dll IE插件 其他软件 文件不存在(C:\WINDOWS\system32\IETool.dll) HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\{6451F285-9E41-4D8C-813D-794CA7BFEAB4}
PCIDump.sys 驱动 其他软件 文件不存在(C:\WINDOWS\System32\DRIVERS\PCIDump.sys) HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\PCIDUMP
sm56hlpr.exe 注册表启动组 其他软件 C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\SMSERIAL
SamIo.sys 驱动 其他软件 C:\Program Files\Lenovo\MultiRecover\samio.sys HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\SAMIO
lbrtfdc.sys 驱动 其他软件 文件不存在(C:\WINDOWS\System32\DRIVERS\lbrtfdc.sys) HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\LBRTFDC
rimmptsk.sys 驱动 其他软件 C:\WINDOWS\system32\drivers\rimmptsk.sys HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\RIMMPTSK
Changer.sys 驱动 其他软件 文件不存在(C:\WINDOWS\System32\DRIVERS\Changer.sys) HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\CHANGER
JAVASUP.VXD Vxd驱动 其他软件 C:\WINDOWS\system32\javasup.vxd HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\VXD\JAVASUP
wmiacpi.sys 驱动 其他软件 C:\WINDOWS\system32\drivers\wmiacpi.sys HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\WMIACPI
rimsptsk.sys 驱动 其他软件 C:\WINDOWS\system32\drivers\rimsptsk.sys HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\RIMSPTSK
safnt.sys 驱动 其他软件 C:\WINDOWS\system32\drivers\safnt.sys HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\SAFNT
rixdptsk.sys 驱动 其他软件 C:\WINDOWS\system32\drivers\rixdptsk.sys HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\RISMXDP
SamPMon.sys 驱动 其他软件 C:\Program Files\Lenovo\MultiRecover\sampmon.sys HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\SAMPMON
ntdisk.sys 驱动 其他软件 C:\WINDOWS\system32\drivers\ntdisk.sys HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\NTDISK
nwiz.exe 注册表启动组 其他软件 C:\WINDOWS\system32\nwiz.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\NWIZ
作者:
Legend
时间:
2008-1-10 22:09
请楼主看一下程序生成日志中,IEBHO.DLL文件的生成者是哪个文件?
作者:
Legend
时间:
2008-1-17 17:37
由于没有收到楼主进一步的反馈信息,本主题暂作关闭处理,如有问题,请另开新帖讨论。
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn