瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 系统被匿名劫持
iceking - 2008-7-19 10:57:00
edu类网站就是打不开!
不存在的网站被劫持到 http://www.sitelauncher.com/

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)
QQ凌帆 - 2008-7-19 10:59:00
使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngLdr.EXE;
2、如果无法打开尝试把SREngLdr.EXE改名为abc.exe,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
iceking - 2008-7-19 11:03:00
扫描结果

附件: SREngLOG.log
iceking - 2008-7-19 11:13:00
host 正常
dns 指定到 正确dns
局域网内其他机器正常

.edu.cn 有时被劫持 有时打不开!
不存在的网站 被跳转~
其他大网站 都正常 暂时没发现不正常的~

我这个玉门~

貌似我火星了?
aaccbbdd - 2008-7-19 11:18:00
操作方法见我签名

删除驱动及驱动对应文件
[PciBus / PciBus][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\PciBus.sys><N/A>

删除文件
[C:\WINDOWS\dropcpyr.dll]  [N/A,
iceking - 2008-7-19 11:18:00
汗水! 好了~
Dai_C232 - 2008-7-19 16:30:00
直接用360不能解决这个问题吗?
天云一剑 - 2008-7-19 17:08:00
没有万能的玩意儿
1
查看完整版本: 系统被匿名劫持