瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 病毒 you2000 越来越拽了,哪位高手可以解决它?
xh196666 - 2008-7-8 23:14:00
下了一个游戏,结果IE被修改成了http://www.you2000.cn
最要命的是,它现在可以自动关闭一些对它不利的网站了.比如说瑞星卡卡论坛http://bbs.ikaka.com/showtopic-8519720.aspx它就可以立刻把它关闭,真要命了!
现在,我虽然用windows清理助手把主页改回来了,但仍然不能打开一些"与you2000"有关的网页,这说明电脑里的病毒并没有清除,这让我很是不安.
瑞星网站这么有实力,应该不会坐视不理吧?
哎,我一直支持瑞星正版,现在用的是2003升级到2008的版本!:default4:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: 扫描报告.log
★【正气大侠】★ - 2008-7-9 0:06:00
你下的是什么游戏?you2000 是什毛?
再说一下,修IE最好用卡卡
xh196666 - 2008-7-10 14:45:00
哪个游戏就忘了,要去找一找.晕...
原以为,windows清理助手可以解决问题,没想到一觉醒来,主页又被修改成you2000了,这个流氓软件太强了,真郁闷.
现在,我用卡卡也修改了,但还是不行...这该怎么办哦?
非拉鐵非 - 2008-7-10 15:43:00
采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Internet Explorer\Main 分支,找到Default_Page_URL键值名(用来设置默认主页),在右窗口点击右键进行修改即可。按F5键刷新生效。
非拉鐵非 - 2008-7-10 15:44:00
被篡改主页,瑞星的主动防御会有提示的~~~
一直在学习的人 - 2008-7-10 16:09:00
请用SReng点击进入下载SReng扫描一个日志传上来:
1.解压缩sreng.zip.
2.运行SREngLdr.EXE.
3.智能扫描===>扫描===>保存报告.
4.把日志SREngLOG.log作为附件方式上传.
xh196666 - 2008-7-12 20:17:00
致:一直在学习的人
我用SReng扫描了一遍,还请帮忙看一看
10222 - 2008-7-18 10:37:00
既然360的常规方法没解决,那一定是用了某种特殊方法!随即打开了“Internet 选项”,发现首页竟然是http://www.hao123.com/ ?!…*¥…)&—*—¥…%#…#…%?????

崩溃!百思不得其解!想起前一段时间通过注册表修改了一下IE的图标,难道和这个有关?

打开C:\Program Files\Internet Explorer,双击其中的IEXPLORE.exe,果然打开的是http://www.hao123.com/

那这个就一定和桌面的IE图标有关了;打开注册表编辑器,依次展开了HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command分支,果然发现其中的奥秘!键值被改成了【"C:\\Program Files\\Internet Explorer\\iexplore.exe\" http://www.you2000.cn

切!被我找到了吧!毫不手软的删掉了后面的尾巴!这个世界又恢复了和平与安宁~~~~~
1
查看完整版本: 病毒 you2000 越来越拽了,哪位高手可以解决它?