找回密码
 注册
快捷导航
查看: 9486|回复: 48

【求助】win+e失效 downloader木马

[复制链接] |自动提醒
阅读字号:

91

回帖

0

积分

311

资产值

入门会员 Rank: 1

注册时间
2005-8-2
发表于 2006-9-15 11:22:48| 字数 112| - 美国 | 显示全部楼层 |阅读模式
win+e失效 按下时后台启动两个程序 不知道是啥 不一会mcafee就报毒 Generic Downloader.p 不过能被 mcafee查杀 求助高手解决方案 谢谢啦 图见27楼

[ 本帖最后由 cimery 于 2006-9-17 21:25 编辑 ]
HB7

2671

回帖

0

积分

4696

资产值

入门会员 Rank: 1

注册时间
2005-9-11
发表于 2006-9-15 11:25:11| 字数 28| - 中国–河南–郑州 联通 | 显示全部楼层
用流氓软件专杀工具了没?RogueCleaner试试看?
Cry on my shoulder
回复 支持 反对

使用道具 举报

4225

回帖

9

积分

2万

资产值

中级会员 Rank: 2Rank: 2

注册时间
2003-7-22
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2006-9-15 11:25:13| 字数 14| - 中国–北京–北京 电信 | 显示全部楼层
注册表里有关的内容也要清理掉
X61: T9300/8G/SSD/12'SXGA+/6300AGN/BCM70015
T61: T9300/8G/SSD/15'WSXGA+/2504

Retired: X22/R32/X60/R400/T24/X61s
回复 支持 反对

使用道具 举报

91

回帖

0

积分

311

资产值

入门会员 Rank: 1

注册时间
2005-8-2
 楼主| 发表于 2006-9-15 11:35:37| 字数 113| - 美国 | 显示全部楼层
就是用RogueCleaner后还剩下这个残余 安全模式下也不行 注册表里关于ie-bar的都清了 不会要做个启动盘到纯dos下删吧 以前huaci也是这么bt 后来重装系统了
现在的关键是那个子目录能够自动产生 删掉后 f5刷新一下又会出现
HB7
回复 支持 反对

使用道具 举报

2671

回帖

0

积分

4696

资产值

入门会员 Rank: 1

注册时间
2005-9-11
发表于 2006-9-15 11:44:55| 字数 34| - 中国–河南–郑州 联通 | 显示全部楼层
真TM的够流氓的,还没有碰见过那个砍不死的呢!~
关注中,正好学习了?
Cry on my shoulder
回复 支持 反对

使用道具 举报

91

回帖

0

积分

311

资产值

入门会员 Rank: 1

注册时间
2005-8-2
 楼主| 发表于 2006-9-15 11:58:09| 字数 97| - 美国 | 显示全部楼层
对了 win+E 失效 但是win+r, +f 有效 当我按了win+E后后台有2个程序启动 然后过几秒就报毒 Generic Downloader.p

[ 本帖最后由 cimery 于 2006-9-15 12:02 编辑 ]
HB7
回复 支持 反对

使用道具 举报

3381

回帖

64

积分

3万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-3-28
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)月全勤勋章
发表于 2006-9-15 11:59:34| 字数 70| - 中国–上海–上海–长宁区 电信 | 显示全部楼层
估计有驻留内存的东西在,以前有个病毒,伪装成smss在内存里,后来我在windows目录下找到了这个文件,日期不一样,删除了后就没有问题了,
回复 支持 反对

使用道具 举报

91

回帖

0

积分

311

资产值

入门会员 Rank: 1

注册时间
2005-8-2
 楼主| 发表于 2006-9-15 12:05:20| 字数 82| - 美国 | 显示全部楼层
安全模式下也会驻留吗 我百度了一下 好像rundll32.exe这个有可能是伪装病毒 但是安全模式下这个进程并没有启动 我查了一下 smss.exe 日期是04年的 应该没问题吧
HB7
回复 支持 反对

使用道具 举报

1万

回帖

107

积分

3万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-14
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-9-15 14:02:31| 字数 27| - 中国–广东–深圳 移动 | 显示全部楼层
***又是Dll线程插入在作怪!
BS那些流氓LJ东西!
我像一只趴在窗户上的苍蝇,前途光明,却找不到出路......
回复 支持 反对

使用道具 举报

1417

回帖

0

积分

2890

资产值

入门会员 Rank: 1

注册时间
2006-1-7
发表于 2006-9-15 14:35:02| 字数 42| - 中国–浙江–绍兴 联通/有线通 | 显示全部楼层
是的啊  一中那个东西很麻烦的  删除不了  特别是IE-BAR  
我现在对付的办法就是用GHOST
x32 X41T
X60S L2400/2G/7K500-250/4965AG/BT
X200 P8600/8g/7K500/AR9280/BT/CM/FL
回复 支持 反对

使用道具 举报

116

回帖

0

积分

94

资产值

入门会员 Rank: 1

注册时间
2006-1-10
发表于 2006-9-15 15:34:58| 字数 56| - 中国–天津–天津 电信 | 显示全部楼层
看我的帖子,专门杀这个的
http://www.ibmnb.com/thread-419389-1-10.html
回复 支持 反对

使用道具 举报

3604

回帖

33

积分

7963

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-3-20
发表于 2006-9-15 15:41:35| 字数 91| - 中国–陕西–西安 电信/西北工业大学(电信出口) | 显示全部楼层
今天也终于遇见了传说中的IE-bar,安全模式下用了很多卸载软件(包括楼上大家推荐的),最后还是很楼主情况一杨,那个文件夹一直删不了,后来在控制面板里面卸载了,估计还有一些残余垃圾。
不是思考,而是一种直觉!
回复 支持 反对

使用道具 举报

1028

回帖

10

积分

1583

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-2-25
发表于 2006-9-15 15:48:11| 字数 10| - 中国–河北–石家庄 中移铁通 | 显示全部楼层

用用冰刃

什么样的东东都能删除

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
X230 呆着
T420 4180NK6 I5-2430/4G/500G 工作娱乐
回复 支持 反对

使用道具 举报

91

回帖

0

积分

311

资产值

入门会员 Rank: 1

注册时间
2005-8-2
 楼主| 发表于 2006-9-15 21:45:58| 字数 39| - 美国 | 显示全部楼层
回11楼: 我用过那个软件了 搞不定
回楼上: 这个软件目前没使明白
期待楼下xd...
HB7
回复 支持 反对

使用道具 举报

116

回帖

0

积分

94

资产值

入门会员 Rank: 1

注册时间
2006-1-10
发表于 2006-9-15 23:02:25| 字数 53| - 中国–天津–天津 联通 | 显示全部楼层
回复 支持 反对

使用道具 举报

1729

回帖

1

积分

2951

资产值

禁止发言

注册时间
2003-8-25
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-9-15 23:26:40| 字数 23| - 中国–福建–福州 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

91

回帖

0

积分

311

资产值

入门会员 Rank: 1

注册时间
2005-8-2
 楼主| 发表于 2006-9-15 23:58:53| 字数 5,440| - 美国 | 显示全部楼层
HijackThis_815汉化版扫描日志 V1.99.1
保存于      23:58:57, 日期 2006-9-15
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\WINDOWS\VM303_STI.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\TpShocks.exe
C:\PROGRA~1\Lenovo\PkgMgr\HOTKEY\TPHKMGR.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Lenovo\PkgMgr\HOTKEY\TPONSCR.exe
C:\Program Files\Lenovo\PkgMgr\HOTKEY_1\TpScrex.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Stardock ObjectDock Plus 1.3\ObjectDock.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\mcshield.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TPHDEXLG.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
D:\Maxthon\Maxthon.exe
D:\ThunderMini\program\ThunderMini.exe
C:\Documents and Settings\Cimery\Desktop\HijackThis\HijackThis1991zww.exe

O4 - 启动项HKLM\\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002ASync] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - 启动项HKLM\\Run: [McAfeeUpdaterUI] ; "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - 启动项HKLM\\Run: [Network Associates Error Reporting Service] ; "C:\Program Files\Common Files\Network Associates\TalkBack\tbmon.exe"
O4 - 启动项HKLM\\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - 启动项HKLM\\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor
O4 - 启动项HKLM\\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog
O4 - 启动项HKLM\\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - 启动项HKLM\\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - 启动项HKLM\\Run: [TrackPointSrv] tp4serv.exe
O4 - 启动项HKLM\\Run: [TpShocks] TpShocks.exe
O4 - 启动项HKLM\\Run: [Logitech Utility] Logi_MwX.Exe
O4 - 启动项HKLM\\Run: [TPHOTKEY] C:\PROGRA~1\Lenovo\PkgMgr\HOTKEY\TPHKMGR.exe
O4 - 启动项HKLM\\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - 启动项HKLM\\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - 启动项HKLM\\Run: [QuickTime Task] ; "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Stardock ObjectDock.lnk = D:\Stardock ObjectDock Plus 1.3\ObjectDock.exe
O4 - Global Startup: IE-Bar.lnk = C:\Program Files\Common Files\IE-Bar\iebar.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - IE右键菜单中的新增项目: 使用迷你迅雷下载 - D:\ThunderMini\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\cdnns.dll' missing
O18 - 列举现有的协议: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\msgrapp.8.0.0792.00.dll
O18 - 列举现有的协议: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\msgrapp.8.0.0792.00.dll
O20 - Winlogon Notify: tpfnf2 - C:\WINDOWS\SYSTEM32\notifyf2.dll
O20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - NT 服务: ThinkPad PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - NT 服务: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - NT 服务: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - NT 服务: McAfee Framework 服务 (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - NT 服务: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\mcshield.exe
O23 - NT 服务: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\vstskmgr.exe
O23 - NT 服务: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - NT 服务: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - NT 服务: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - NT 服务: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\WINDOWS\System32\TPHDEXLG.EXE

回15楼热心的xd 那个专杀也删不掉ie-bar那个子目录 贴上hijackthis的报告 达人帮忙瞅瞅
HB7
回复 支持 反对

使用道具 举报

1万

回帖

112

积分

1135

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-2-25
发表于 2006-9-16 09:49:11| 字数 112| - 中国–广西–南宁 电信/(崇左市)电信 | 显示全部楼层
我也遇到这样的情况,就是在华南区下载了那个文件中的IE-BAR,现在在\Program Files\Common Files下有个目录IE-BAR,而且IE偶尔会出现什么内存不能为读的对话框,但是IE不会被关掉,正在找解决的方法
回复 支持 反对

使用道具 举报

1152

回帖

0

积分

2562

资产值

入门会员 Rank: 1

注册时间
2004-1-2
发表于 2006-9-16 12:17:54| 字数 31| - 中国–北京–北京 联通 | 显示全部楼层
我也中了,后来直接选择IE-BAR文件夹里的卸载,就好了...
回复 支持 反对

使用道具 举报

91

回帖

0

积分

311

资产值

入门会员 Rank: 1

注册时间
2005-8-2
 楼主| 发表于 2006-9-16 21:22:19| 字数 25| - 美国 | 显示全部楼层
谢谢楼上得高人.... 铁鞋原来就是这样得到得...
HB7
回复 支持 反对

使用道具 举报

1万

回帖

112

积分

1135

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-2-25
发表于 2006-9-16 21:45:20| 字数 75| - 中国–广西–南宁 电信/(崇左市)电信 | 显示全部楼层
问题是我的是IE-BAR空目录,谁有IE-BAR的安装程序,我要再装一次

[ 本帖最后由 tangjianbin1979 于 2006-9-16 21:47 编辑 ]
回复 支持 反对

使用道具 举报

3604

回帖

33

积分

7963

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-3-20
发表于 2006-9-16 21:48:12| 字数 112| - 中国–陕西–西安 电信/西北工业大学(电信出口) | 显示全部楼层
QUOTE:
原帖由 cimery 于 2006-9-16 21:22 发表
谢谢楼上得高人.... 铁鞋原来就是这样得到得...

楼主一定没仔细看我的帖子,我在前面的帖子就说了用控制面板里面的“添加和删除”可以删除ie-bar的那个文件夹。
不是思考,而是一种直觉!
回复 支持 反对

使用道具 举报

2万

回帖

3

积分

5116

资产值

初级会员 Rank: 1

注册时间
2005-8-8
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-9-16 21:56:26| 字数 11| - 中国–广东–广州 电信/广东商学院(广州校本部) | 显示全部楼层
最终如何搞定的????
向死而生
一粒砂中三千界 合目内观礼毗卢
茶气氤氲尘内外 何须槽场问生熟
回复 支持 反对

使用道具 举报

91

回帖

0

积分

311

资产值

入门会员 Rank: 1

注册时间
2005-8-2
 楼主| 发表于 2006-9-16 22:08:37| 字数 162| - 美国 | 显示全部楼层
QUOTE:
原帖由 truewater 于 2006-9-16 21:48 发表

楼主一定没仔细看我的帖子,我在前面的帖子就说了用控制面板里面的“添加和删除”可以删除ie-bar的那个文件夹。


呵呵 我看到了 但是我得控制面板里得添加删除项没有 我是直接到子目录里运行uninstall得

不过现在还有一个问题就是win+e 依然失效 继续求助...
HB7
回复 支持 反对

使用道具 举报

3604

回帖

33

积分

7963

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-3-20
发表于 2006-9-16 22:14:39| 字数 66| - 中国–陕西–西安 电信/西北工业大学公网(电信)出口 | 显示全部楼层
QUOTE:
原帖由 DarkClouds 于 2006-9-16 21:56 发表
最终如何搞定的????

估计楼主是用ie-bar自带的卸载的。
不是思考,而是一种直觉!
回复 支持 反对

使用道具 举报

91

回帖

0

积分

311

资产值

入门会员 Rank: 1

注册时间
2005-8-2
 楼主| 发表于 2006-9-16 22:19:53| 字数 34| - 美国 | 显示全部楼层
嗯 我是运行ie-bar的子目录里面的uminstall.exe 卸载的
HB7
回复 支持 反对

使用道具 举报

91

回帖

0

积分

311

资产值

入门会员 Rank: 1

注册时间
2005-8-2
 楼主| 发表于 2006-9-16 23:18:11| 字数 44| - 美国 | 显示全部楼层
现在每次按win+e就会有两个后台程序启动 但不知道是什么 然后mcafee就报毒 大家给看看

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
HB7
回复 支持 反对

使用道具 举报

91

回帖

0

积分

311

资产值

入门会员 Rank: 1

注册时间
2005-8-2
 楼主| 发表于 2006-9-17 05:41:13| 字数 7| - 加拿大 Bell | 显示全部楼层
顶起来!!!!
HB7
回复 支持 反对

使用道具 举报

2万

回帖

3

积分

5116

资产值

初级会员 Rank: 1

注册时间
2005-8-8
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-9-17 08:38:38| 字数 33| - 中国–广东–广州 电信/广东商学院(广州校本部) | 显示全部楼层
前些日子朋友的机子也是win+e开不了explore。
同问,
顶上去
向死而生
一粒砂中三千界 合目内观礼毗卢
茶气氤氲尘内外 何须槽场问生熟
回复 支持 反对

使用道具 举报

91

回帖

0

积分

311

资产值

入门会员 Rank: 1

注册时间
2005-8-2
 楼主| 发表于 2006-9-17 09:37:00| 字数 12| - 美国 | 显示全部楼层
而且一用win+e就报毒
HB7
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-23 06:20 , Processed in 0.208852 second(s), 68 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部