查看: 1917|回复: 4
收起左侧

高手帮帮我,我中毒了

[复制链接]
dzwalton
发表于 2007-6-12 21:59:06 | 显示全部楼层 |阅读模式
卡巴斯老提示有什么东西修改EXPLORER.EXE,我在安全模式下杀了毒也杀不掉,不想重装系统,谢谢各位高手
下边是扫描的结果

SREngLOG.rar

3.6 KB, 下载次数: 15

dzwalton
 楼主| 发表于 2007-6-12 22:48:27 | 显示全部楼层
这是卡巴的提示:
2007-6-12 22:47:41        C:\WINDOWS\system32\userinit.exe        试图运行进程做为\\?\C:\WINDOWS\system32\winlogon.exe (PID: 672)进程的子进程.
2007-6-12 22:47:41        C:\WINDOWS\system32\userinit.exe        被允许的操作.
2007-6-12 22:47:45        C:\WINDOWS\EXPLORER.EXE        试图运行进程做为C:\WINDOWS\system32\userinit.exe (PID: 540)进程的子进程.
2007-6-12 22:47:45        C:\WINDOWS\EXPLORER.EXE        被允许的操作.
2007-6-12 22:48:03        C:\WINDOWS\system32\wuauclt.exe        试图运行进程做为C:\WINDOWS\System32\svchost.exe (PID: 1032)进程的子进程.
2007-6-12 22:48:03        C:\WINDOWS\system32\wuauclt.exe        被允许的操作.
2007-6-12 22:48:19        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:19        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:20        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:20        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:20        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:20        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:20        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:20        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:20        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:20        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:20        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:20        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:20        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:20        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:20        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:20        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:20        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:20        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        试图加载新的或已经修改了的模块 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 到进程.
2007-6-12 22:48:21        C:\WINDOWS\EXPLORER.EXE        拒绝操作.
dzwalton
 楼主| 发表于 2007-6-12 23:36:45 | 显示全部楼层
卡吧的提示,太多了放在TXT文件里

提示.rar

4.59 KB, 下载次数: 11

zhaonimm
发表于 2007-6-13 10:32:40 | 显示全部楼层
**************以下分析报告由SREngLog分析助手提供******************

根据SREng扫描日志请按照如下步骤,尝试删除和修复

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\program files\ocins\idnsvr.exe
c:\program files\ocins\idnsvr.dll
c:\windows\system32\drivers\cnprov.sys
c:\windows\system32\drivers\idnaux.sys
c:\windows\system32\drivers\pnpwmkdrv.sys
c:\progra~1\ocins\ieaux.dll
c:\program files\ocins\config.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[IdnSvr]    <C:\Program Files\OCINS\idnsvr.exe>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[cnprov / cnprov]    <\SystemRoot\system32\drivers\cnprov.sys>
[idnaux / idnaux]    <system32\drivers\idnaux.sys>
[PnpWmkDrv / PnpWmkDrv]    <\??\C:\WINDOWS\system32\drivers\PnpWmkDrv.sys>

    系统修复-- 浏览器加载项之如下项删除:
[IEAux Class]    <C:\PROGRA~1\OCINS\ieaux.dll>
[中文上网]    <C:\Program Files\OCINS\config.exe>

**************以上分析报告由SREngLog分析助手提供******************
分析:草莽书生
时间:2007-6-13
SREngLog分析助手 1.2 (20070420 更新 BY 草莽书生)


你的卡巴是不是开  主动防御中的  应用程序完整性控制了?
msohev.dll   这个是OFFICE的文件 正常!!

你安装了中文上网?要是你自己喜欢你就不用按照这个删除了!!!

c:\windows\system32\drivers\pnpwmkdrv.sys
这个必须删除!!!
dzwalton
 楼主| 发表于 2007-6-13 22:56:27 | 显示全部楼层
谢谢,我照你的方法解决了,3Q
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 22:22 , Processed in 0.128858 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表