瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 如何解决393la网站恶意程序
wggipkhgef - 2011-3-1 8:09:00
新装的系统,不知装了什么软件之后,就在桌面和快速启动栏各增了一个IE快捷方式,一打开就进入www.393la.com,并且还不能删除,一点删除就提示“无法删除,正被另一程序使用中”,进入注册表,查找393la,删除所有含393la字段的数据,然后重启,注册表内数据自动恢复,桌面和快速启动栏的IE快捷方式仍然不能删除。IE的internet属性已经修改了主页为空白页,并且在卡卡助手中进行了主页保护,进程里没找到IE的进程。

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)

附件: QueryReg.zip

附件: 桌面.zip
万事达 - 2011-3-1 9:40:00
升级瑞星全盘杀毒后使用专杀:http://dl.rising.com.cn/VirusTools/2009-12-17/5817.html
networkedition - 2011-3-1 9:51:00
下载这个工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=583768扫描日志压缩发来,同时再下载sreng日志工具,开着ie浏览器扫描日志发来。
http://www.kztechs.com/sreng/download.html
wggipkhgef - 2011-3-1 10:17:00
一楼的方法不起作用哦。
wggipkhgef - 2011-3-1 10:28:00
扫描日志已经上传
networkedition - 2011-3-1 10:33:00
将c:\windows\lpk.dll压缩跟帖上传。
wggipkhgef - 2011-3-1 10:42:00
lpk.dll

附件: lpk.zip
networkedition - 2011-3-1 10:50:00
这个文件是正常的,lz将QQ号通过站内短消息发送给我,远程看一下。
wggipkhgef - 2011-3-1 11:12:00
已经解决,没太搞明白是怎么弄好的。
应当是点了二楼所说的sreng这个工具里的“系统修复”
wggipkhgef - 2011-3-1 11:12:00
谢谢各位了。
1
查看完整版本: 如何解决393la网站恶意程序