现象:开机IE自动连接u.keyrun.com,首页被改为www.6700.cn/?u,卡巴、360清除不了。解决方法:根据SREng扫描的日志,清理如下各个驱动并删除相应文件 ……
最近常出现的一种现象,在IE浏览器顶部出现“windows警告:Internet Explorer出现重要漏洞,有可能导致您无法正常浏览网页图片,点此下载最新更新。”伴随出现的是网页上的图片不能正常显示,而要你下载的是Google推介的某个图片浏览软件。
电脑出现avp.exe进程(没装卡巴,这个avp.exe是在c:\下),打开一些应用程序就说不是有效的32位应用程序。检查了下SREng扫描的日志,除了c:\avp.exe外,只发现两个可疑服务:[Smart Card Helper / SCardDrv] <C:\windows\system32\scardsvr32.exe -v>和[DCOM Service Process Manager / DCOMManager16] <C:\windows\system32\svchost.exe -k netsvcs-->c:\winnt\inf\pcidev32.inf>,明显scardsvr32.exe和pcidev32.inf一定是病毒。
杀毒软件报毒,中木马:Win32/Genetik 、Win32/Delf.NKF、Win32/Spy.Delf.NHF、Win32/TrojanDownloader.QQHelper.NEZ 、Win32/TrojanDownloader.Adload.NEW 、Win32/TrojanDownloader.Small.IAW、Win32/Mypis,等等木马病毒或变种,但杀不干净。
同事电脑启动后只出现背景,没有图标、没有任务栏,别说,还剩下一中文输入法状态条,同时还出现伴随类DOS窗口的"无效指令"的提示框,有关闭和忽略两个按钮,文件路径没记下太多,有指向临时目录的,还有一个是c:\windows\system32\dllcache\explorer.exe,看来这是桌面消失的原因了,不光是windows下的explorer.exe,包括系统备份dllcache中的explorer.exe也全被病毒破坏了。