瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 首页被劫持,怎么都恢复不了,高手请教!!
疯ァ缘 - 2008-6-4 20:59:00
本人设置的首页为空白页,但现在进去都是被www.1188.com/?index.html网站劫持,怎么都删不掉,请教高手怎么办??????本人用windows清理助手进行清理也清理不了
附上日志

附件: SREngLOG.txt
秋叶濛濛 - 2008-6-4 23:40:00
1.使用XDelBox删除以下文件:(XDelBox1.6下载)
说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。

c:\windows\system32\omjfgd.exe
c:\windows\system32\com\dbapfzrynrdm.dll
c:\windows\inf\pcidevices8.inf
c:\windows\system32\mkkgge

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[Welcome]    <>
注意该项[AppInit_DLLs]修改:把<nhmxbjkl.dll,ieprot.dll>修改为<ieprot.dll>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Secondary Logon / seclogon]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->c:\windows\system32\com\dbapfzrynrdm.dll>
[DCOM Service Process Manager / DCOMManager]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\inf\pcidevices8.inf>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[mkkgge / mkkgge]    <\??\C:\WINDOWS\system32\mkkgge>


用金山清理专家强力修复IE
http://client.download.duba.net/KASSetup_10_1.EXE
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

操作完成后请将xdelbox目录下的backup目录打包发上来 PM告之 谢谢合作
1
查看完整版本: 首页被劫持,怎么都恢复不了,高手请教!!