卡饭茶舍 | 软件下载专区 | HIPS专区 | 防火墙专区 | 病毒样本区 | 国内杀软专区 | 国外杀软专区 | 卡饭计算机安全软件下载中心
免费的安全盛宴 | 关于安全软件的12个谣言和误会~ 卡巴官方最新正式版 | 官方最新测试版帮助他人,快乐自己 | 助人者,人助之91款国外杀毒软件官方介绍 附优秀文章
论坛常见问题解答 | 相逢在论坛从杀毒软件到文化 | 我们为什么要装防火墙hips新手入门 | 卡饭HIPS教程集合病毒样本区 | 费尔区
 12 12
发新话题
打印

[求助] IE打开,cpu就100%(附SRENG报告)

IE打开,cpu就100%(附SRENG报告)

朋友的机子一打开IE,CPU就飙到100%,换了TT还是不行。
而且打开冰刃,狙剑都是只有进程,但是没有界面,任务里也没有。

我让他扫了个SRENG的报告,里边一些东西我拿不准。
大家帮忙看下,谢谢!

[ 本帖最后由 lbl7777 于 2008-8-8 00:33 编辑 ]
附件: 您所在的用户组无法下载或查看附件




中毒了




TOP

把360卸载掉,顺便把这个文件传到样本区

C:\WINDOWS\system32\Drivers\001b7db8.sys




﹣ Happiness lies in the consciousness we have of it.
打开sreng
点击启动项目--服务--驱动程序-- 勾选“隐藏经认证的微软项目”
等待列表出来之后点击以下项目.然后选中下面的 “删除服务” 并单击设置按钮
在弹出的框中点“否”
[001b7db8 / 001b7db8][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\001b7db8.sys><N/A>
[435078 / 435078][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\435062.sys><Driver>
[652171 / 652171][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\652156.sys><Driver>

打开sreng--系统修复--浏览器加载项--打勾隐藏已知的签名--删除以下项目
就是左边是空白,右边有下面的长串字符的这些。

[]
  {00000055-9980-0010-8000-00AA00389B71} <, >
[]
  {E55624A3-B56C-41D7-9962-96E45467B276} <, >
[]
  {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} <, >
[]
  {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} <, >
[]
  {3049C3E9-B461-4BC5-8870-4C09146192CA} <, >
[]
  {43869BB3-22FD-4F15-9B46-238106BA2F4E} <, >
[]
  {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} <, >
[]
  {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} <, >
[]
  {7E853D72-626A-48EC-A868-BA8D5E23E045} <, >
[]
  {9030D464-4C02-4ABF-8ECC-5164760863C6} <, >
[]
  {C56CB6B0-0D96-11D6-8C65-B2868B609932} <, >
[]
  {C95FE080-8F5D-11D2-A20B-00AA003C157B} <, >
[]
  {FB5F1910-F110-11D2-BB9E-00C04F795683} <, >

然后重启电脑
删除以下文件

C:\WINDOWS\system32\Drivers\001b7db8.sys
C:\WINDOWS\system32\Drivers\435062.sys
C:\WINDOWS\system32\Drivers\652156.sys

下载 arswp清理助手: http://www.arswp.com/运行并升级到最新版本.
打开arswp--高级模式--定制扫描--完整扫描,扫描所有文件--开始扫描.

[ 本帖最后由 qcqyt 于 2008-8-8 07:34 编辑 ]


本帖最近评分记录
  • 秋叶濛濛 经验 +2 感谢解答: ) 2008-8-10 14:04

TOP

引用:
原帖由 qcqyt 于 2008-8-8 06:54 发表
打开sreng
点击启动项目--服务--驱动程序-- 勾选“隐藏经认证的微软项目”
等待列表出来之后点击以下项目.然后选中下面的 “删除服务” 并单击设置按钮
在弹出的框中点“否”
[001b7db8 / 001b7db8][Stopped/Man ...
他的电脑有 风火之旅 游戏的,所以那个fhzl.ahc不可以删掉...


﹣ Happiness lies in the consciousness we have of it.

TOP

多谢提醒,搜索到的内容都是删除的,所以......


TOP

引用:
原帖由 qcqyt 于 2008-8-8 07:34 发表
多谢提醒,搜索到的内容都是删除的,所以......
对啊,这些游戏都会添加一些文件,要人摸不到头脑耶。


﹣ Happiness lies in the consciousness we have of it.

TOP

昨天帮他看的时候这些驱动就没敢乱删,也不知道是干什么的,网上也查不到。
今天晚上继续远程协助删下,看问题能解决不。
谢谢你们


TOP

网上查不到的,删掉一般没关系,游戏玩不了可以重装,软件也一样

一般用windows清理助手可以解决大部分问题,你可以试试

windows清理助手 http://www.greendown.cn/soft/4421.html


I love Manny in Dodgers.

TOP

也行游戏被感染了
你不删除怎么解决呢?


TOP

 12 12
发新话题
卡饭论坛