海蓝扮演者:黄山IE修复专家8.19 2006/07/19 06:14:09 查杀开始运行在:WinXP【普通模式】

来源:百度文库 编辑:高考问答 时间:2024/05/05 16:44:54
黄山IE修复专家8.19 2006/07/19 06:14:09 查杀开始运行在:WinXP【普通模式】
【共需完成19个步骤,如果所有步骤均被列出了,证明修复过程是成功的,否则请再次查杀修复】

001-----成功加载黄山IE修复专家模块
002-----正在装载杀毒引擎
003-----开始备份,创建快照镜像
004-----正在创建劫持日志
005-----正在扫描进程与模块
006-----开始扫描注册表
007-----正在枚举注册表项
008-----正在分析注册表项
009-----对照分析结果定位病毒文件
010-----清理病毒体残余的注册表项
011-----开始对search类劫持的彻杀
012-----正在对系统文件进行完整性对照
013-----开始对端口进行分析
014-----开始对行为进行分析
015-----正在分析服务

【共扫描出2项可疑服务】

1、服务名称:sicentnetsync
显示名称:Sicent Network File Synchronization
文件位置:C:\WINDOWS\SYSTEM32\WXSYNCLI.EXE
文件说明:成都吉胜科技有限公司(风险)
文件指纹:6034e558249efb7d07c6285508c83505

2、服务名称:Te1net
显示名称:Te1net
文件位置:C:\WINDOWS\SYSTEM32\VIPTRAY.EXE
文件说明:(风险)
文件指纹:132cd5b8f2f9fcf4b70c0f4ff76a2611

(你可以将日志发到论坛让高手帮你分析,然后将文件路径名输入到病毒栏修复后即可清除----可疑服务最好要连续做两次,已确保彻底清除病毒;我们略去了大部分扫描项目的结果,因为那些已被我们立体清除)

016-----正在创建多线程进行全盘扫描
017-----正在遍历文件开始查杀
018-----已成功清除病毒
018.1---正在对IE模块文件进行完整性对照
019-----完成IE修复与病毒查杀

黄山IE修复专家8.19 2006/07/19 06:31:25 查杀开始运行在:WinXP【普通模式】
【共需完成19个步骤,如果所有步骤均被列出了,证明修复过程是成功的,否则请再次查杀修复】

001-----成功加载黄山IE修复专家模块
002-----正在装载杀毒引擎
003-----开始备份,创建快照镜像
004-----正在创建劫持日志
005-----正在扫描进程与模块
006-----开始扫描注册表
007-----正在枚举注册表项
008-----正在分析注册表项
009-----对照分析结果定位病毒文件
010-----清理病毒体残余的注册表项
011-----开始对search类劫持的彻杀
012-----正在对系统文件进行完整性对照
013-----开始对端口进行分析
014-----开始对行为进行分析
015-----正在分析服务

【共扫描出2项可疑服务】

1、服务名称:sicentnetsync
显示名称:Sicent Network File Synchronization
文件位置:C:\WINDOWS\SYSTEM32\WXSYNCLI.EXE
文件说明:成都吉胜科技有限公司(风险)
文件指纹:6034e558249efb7d07c6285508c83505

2、服务名称:Te1net
显示名称:Te1net
文件位置:C:\WINDOWS\SYSTEM32\VIPTRAY.EXE
文件说明:(风险)
文件指纹:132cd5b8f2f9fcf4b70c0f4ff76a2611

(你可以将日志发到论坛让高手帮你分析,然后将文件路径名输入到病毒栏修复后即可清除----可疑服务最好要连续做两次,已确保彻底清除病毒;我们略去了大部分扫描项目的结果,因为那些已被我们立体清除)

016-----正在创建多线程进行全盘扫描
017-----正在遍历文件开始查杀
018-----已成功清除病毒
018.1---正在对IE模块文件进行完整性对照
019-----完成IE修复与病毒查杀

请高手帮我分析一下

网上相了一下,这个病毒进程(C:\WINDOWS\SYSTEM32\VIPTRAY.EXE)与IE-Bar这个东东有关系:
删除流氓软件 IE-Bar
步骤一 启动计算机按 F8 键进入安全模式, 然后删除掉这三个文件:
C:\%Windows\%system32\VIPTray.exe
C:\%Windows\%system32\WinDefendor.dll
C:\%Windows\%system32\friendly.exe

步骤二 修复注册表键值(修改之前请务必备份注册表)
1)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\
CurrentVersion\Winlogon
修改键值 System 为 空(即将键值 System 指向的数值数据删除)
2)删除注册表中与 WinDefendor.dll 相关的键值。

步骤三 重新启动计算机
如果嫌麻烦,不妨试试看超级兔子。这个工具对付流氓软件还是很热心的。另外 Windows Defender 原来也不错,只是不知道是否能与时俱进、是否适合中国国情。
最后说一句,上网浏览其实是个挺危险地事情,需要时刻保持警惕。一些不明网站、乱糟糟的小网站弹出来的窗口尽量别点击。"上网诚可贵,安全价更高"

另外这个bbs上也有这个IE-bar的删除,但又麻烦得多,你也去看看吧:
http://bbs.7747.net/dispbbs.asp?boardid=23&id=8538

参考资料:http://www.haola.cn/Doc/Winxp/2006-7-24-9337221899337.html

6月15日 11:19 杀过一次就可以了,不要重复使用.用黄山IE每次都要重启电脑而且看不到它到底查到了什么病毒.真是郁闷啊!

如果你的电脑是正版WINDOWS XP的话,去下一个IE7.0吧!注意:正版WINDOWS XP哦!)祝你好运!!!