瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星其他产品 » 瑞星安全助手 » 卡卡上网安全助手 » 我的主页被修改成了WWW.00333.CN
天津可乐 - 2009-9-1 8:22:00
我网上各种修改方法都试过了,卡卡不管用,360不管用,这个网址每隔一天就会跳出来改成我的主页,然后有人发出这样的修改方法

此木马注册为资源管理器的扩展,在资源管理器里点右键的时候会被加载。然后就会修改IE主页。手工清除方案:

1、打开任务管理器,从列表里把explorer.exe结束。如何打开任务管理器?同时按住键盘上的Ctrl+Alt+Delete,在弹出对话框中选择任务管理器。在任务管理器的“进程”列表里找到explorer.exe结束掉。

2、在任务管理器里运行regsvr32 /u mshtmleq.dll。如何在任务管理器里运行程序?选择文件菜单下的“新建任务”

3、在任务管理器里运行explorer.exe。这样可以重新运行资源管理器。

4、进入C:\Windows\system32,将mshtmleq.dll删除。这个mshtmleq.dll就是罪魁祸首。居然是用VB写的,玩小儿科。

让我们一起来鄙视和谴责这个alei吧,估计00333.cn是其网站,其备案信息为沪ICP备09032544号,注册人为柳严。让我们一起人肉揪出这个人渣。

-----------------------------------------------------------
经查,此人姓柳,山西人,现住太原,化名姓黄,QQ号码1155**886、586**,手机号码135****6374、139****9105。一定要其公开道歉。


我试过了,他写的那个文件名字已经不在了,这个垃圾好像会自己更新似的,囧,然后我吧跟他名字相近的两个文件拿到那个联合扫描的网站上去,结果什么病毒都没有。希望有专业人事帮帮忙,不要再让这样的牲口的东西害人了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
帅哥阿福 - 2009-9-1 10:23:00
这个。。。。。。貌似楼主需要到公安部门去保安吧。
天津可乐 - 2009-9-2 8:31:00
到底该怎么办工作人员给个详细的说法啊,如果不会弄就直接说下你们还在研究中,你们会不会做人啊
狮子座小皮 - 2009-9-2 11:16:00
楼主试试这个链接里的方法,看是否有效http://bbs.ikaka.com/showtopic-8647284.aspx
天津可乐 - 2009-9-2 12:53:00
我试过了,但是需要等一两天的时间来验证下是否管用
woshinidage - 2009-9-2 13:06:00
该用户帖子内容已被屏蔽
天津可乐 - 2009-9-3 8:14:00
我已经验证过了,确实不管用,希望专家给点意见
networkedition - 2009-9-3 9:58:00
建议反病毒区求助,反病毒区上传sreng日志。最好是在ie打开情况下扫描日志打包发送上来。
wsk520530 - 2009-9-3 15:38:00
我觉得你应该去报警!
yang498055815 - 2009-9-4 0:21:00
我的主页也被改了
被改成了http://www.9348.cn/?205446
修复也修复 不了,改主页也改不了,用瑞星网站上的查毒网查了下,这个网站有3个挂马,为什用卡卡网上助手修复不了?
networkedition - 2009-9-4 10:02:00
反病毒区求助,上传sreng日志。

使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
jacky428 - 2009-9-7 18:45:00
该用户帖子内容已被屏蔽
yxdj800 - 2009-9-8 19:05:00
360安全卫士是可以修复的,选高级/修复IE/立即修复,立马搞定!另外瑞星卡卡上网安全助手6.0的高级工具/系统修复也是可以解决的
1
查看完整版本: 我的主页被修改成了WWW.00333.CN