+ -
当前位置:首页 → 问答吧 → snap.do [已附hijackthis]

snap.do [已附hijackthis]

时间:2013-06-18

来源:互联网

NOD32 经常弹出关於SnapDo的警告视窗
hijackthis.log(7.94 KB)

2013-6-18 01:55 PM, 下载次数: 7

作者: kakazonics   发布时间: 2013-06-18

楼主个Hijackthis报告唔完整,祗到018项。NOD报snap.do亦较罕见,通常主流防毒极少报这类恶意程式。


开机按F8,入安全模式做Fix checked & OTM 删除。
1.执行Hijackthis > Do a system scan only > 勾选下列项目 > 按Fix Checked (fix checked时关闭所有browsers/程式) > 按"是"。
引用:

O2 - BHO: Snap.DoEngine - {31ad400d-1b06-4e33-a59a-90c2c140cba0} - mscoree.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Snap.Do - {ae07101b-46d4-4a98-af68-0333ea26e113} - mscoree.dll (file missing)


O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
O4 - HKCU\..\Run: [Browser Infrastructure Helper] C:\Users\ETWH\AppData\Local\Smartbar\Application\SnapDo.exe startup

2. 下载/执行 OTM做删除。
copy & paste 以下项目於Paste Instructions for Items to be Moved的框格内。
按MoveIt > OK > 重启电脑。
引用:

:files
C:\Users\ETWH\AppData\Local\Smartbar\Application\SnapDo.exe
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
3. 下载/执行Junkware Removal Tool扫毒。执行扫毒前请关闭所有浏览器同程式。
(JRT会自动删除附於浏览器的恶意程式/档案/登录档)

4. 关闭所有防毒软件(包括Windows Defender),下载ComboFix至桌面 ,执行 ComboFix 扫毒。
扫瞄时不要执行其他程式或点击 ComboFix视窗。
(ComboFix扫毒约10 -20分钟,唔使装"修复主控台程式")
完成扫瞄后,ComboFix 报告会自动弹出。

请贴上以下报告:
a. JRT扫毒报告。
b. ComboFix扫毒报告。
c. 新1份Hijackthis扫瞄报告。


PS:楼主有冇印象装左乜软件/程式后出现snap.do ?

作者: SILVESTERABEND   发布时间: 2013-06-18

热门下载

更多