瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » ie被劫持了,怎么办?
hobozyq - 2008-7-25 22:51:00
我打开ie,差不多十次,有一两次,就会出来浮动广告和弹出窗口.用卡卡修复也没见效果.大家有没碰到过呀,怎么消除...:default11:


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
A小可 - 2008-7-25 22:56:00
下载360或是完美卸载修复试试~
aaccbbdd - 2008-7-25 22:58:00
超级兔子修复IE试试
hobozyq - 2008-7-25 23:03:00


引用:
原帖由 A小可 于 2008-7-25 22:56:00 发表
先占楼,hoho
下载SREng修复试试~

A小可 - 2008-7-25 23:05:00
还是用软件试试吧
hobozyq - 2008-7-25 23:07:00


引用:
原帖由 A小可 于 2008-7-25 22:56:00 发表
下载360或是完美卸载修复试试~

360的也用过了,兔子也用了下,好象都查不出什么问题
A小可 - 2008-7-25 23:11:00


引用:
原帖由 hobozyq 于 2008-7-25 23:07:00 发表


引用:
原帖由 A小可 于 2008-7-25 22:56:00 发表
下载360或是完美卸载修复试试~

360的也用过了,兔子也用了下,好象都查不出什么问题



建议弄个sreng扫描报告上来,sreng可以在置顶工具帖下载
点击“智能扫描”,扫描结束后“保存”,再把保存的文件传上来
点本帖右下角的“引用”即可传附件
A小可 - 2008-7-25 23:12:00
楼主可以使用System Repair Engineer扫描日志作为附件上传
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
hobozyq - 2008-7-25 23:19:00


引用:
原帖由 A小可 于 2008-7-25 23:12:00 发表
楼主可以使用System Repair Engineer扫描日志作为附件上传
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智



麻烦你了,谢谢

附件: SREngLOG.log
天仁 - 2008-7-25 23:39:00
没发现什么问题,不过建议使用windows清理助手进行清理
A小可 - 2008-7-25 23:43:00
C:\WINDOWS\system32\BANKCE~1.DLL
到以下网站检测一下:
http://www.virustotal.com/zh-cn/
http://virscan.org/report/cae4e28064f0c6fdb696ef659b87d74a.html
其他的没看出来什么,但是LZ 浏览器插件真的太多了~
天仁 - 2008-7-25 23:47:00
C:\WINDOWS\system32\BANKCE~1.DLL
这个文件是农行的插件,根据后面的名称cctinf class应该可以百度出来
A小可 - 2008-7-25 23:53:00


引用:
原帖由 天仁 于 2008-7-25 23:47:00 发表
C:\WINDOWS\system32\BANKCE~1.DLL
这个文件是农行的插件,根据后面的名称cctinf class应该可以百度出来


这个,查了很久没找到:default3:
但是LZ的问题怎么解决?要不建议LZ换个浏览器试试,看是否会出现同样情况?
天仁 - 2008-7-26 0:00:00


引用:
原帖由 A小可 于 2008-7-25 23:53:00 发表


引用:
原帖由 天仁 于 2008-7-25 23:47:00 发表
C:\WINDOWS\system32\BANKCE~1.DLL
这个文件是农行的插件,根据后面的名称cctinf class应该可以百度出来


这个,查了很久没找到:default3:
但是......


有些网站劫持的手段不一样,上次我在机房就被劫持了,日志没看出来什么,不过用windows清理助手搞定了
A小可 - 2008-7-26 0:06:00
哦。明天来看LZ怎么样了~
hobozyq - 2008-7-26 0:27:00


引用:
原帖由 天仁 于 2008-7-25 23:39:00 发表
没发现什么问题,不过建议使用windows清理助手进行清理

windows清理助手我也用过了,上次我在其他论坛也求助了下,有的人说是dns被劫持了.是不是这样?
谢谢各位,这么热心的帮我
遗失の小卡 - 2008-7-26 9:44:00
:kaka10: 用卡卡去修复下呀 不过个人还是不建议你去用IE这浏览器 这个浏览器漏洞太多了
A小可 - 2008-7-26 9:53:00
dns应该没有被劫持,LZ你换个浏览器试试看是否还会出现这个问题~
hobozyq - 2008-8-1 9:02:00
用Mozilla Firefox到没什么问题....
可是我用Ie比较习惯
aaccbbdd - 2008-8-1 9:53:00
超级兔子你就没试?:default2: :default2: :default2:
1
查看完整版本: ie被劫持了,怎么办?