12   2  /  2  页   跳转

[求助]IE被劫持,斑竹来帮帮忙~~~~

现在教你具体的处理方法:
打开c:\WINDOWS\system32\drivers\etc文件夹,用“记事本”打开hosts文件,删除所有内容,保存,退出!

再打开IE上网吧!



有关hosts的资料,稍后发!
gototop
 

HOSTS文件是Windows里面自带的将主机名称映射到 IP 地址的一个文本格式的文件,在Win98里面,他的名字叫做HOSTS.SAM,一般C:\Windows里面,如果C:\Windows里面没有,大家可以搜索得到,而在Win2000/XP里面,他的名字叫做HOSTS,没有扩展名,位于\%Systemroot%\System32\Drivers\Etc
文件夹中(%Systemroot%指系统安装路径)。

http://www.sinocal.com/cgi-local/bbs/bbs1.cgi?menu=show&slttitle=20021227012926&id=200201172148&see=9

目前卡卡论坛的域名forum.ikaka.com在hosts文件中还没有被指向218.5.72.87(http://www.168tom.com/dy.htm )
不然卡卡论坛你也上不来了!点卡卡论坛的网址也会自动上218.5.72.87(http://www.168tom.com/dy.htm )去了!

你的日志上还有很多的问题,特别是流氓软件!
gototop
 

建议使用下面这个软件处理流氓问题:
使用时请注意:下载后运行RogueCleaner在线升级到最新版,重启电脑进安全模式,再运行RogueCleaner杀流氓!
------------------
流氓软件清理助手
http://www.skycn.com/soft/24058.html
流氓软件清理助手,目前可以清理下列流氓软件:一搜工具条 完美网译通 CNIC中文上网 博采网摘 百度搜霸 3721上网助手 360搜 Dudu下载加速器 很棒小秘书 网络猪 划词搜索。
-----------------------
gototop
 

HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [KAVRun] C:\KAV6\KAVRun.EXE
O4 - HKLM\..\Run: [Kulansyn] C:\KAV6\Kulansyn.EXE
O4 - HKLM\..\Run: [iDuba Personal FireWall] C:\KAV6\KAVPFW.EXE
O4 - HKLM\..\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [WINTASK] sys32.exe
O4 - HKLM\..\Run: [WlN32] regedit -s C:\$NtUninstallQ887678$\WINSYS.cer
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
-------------------------------------
太多啦!
多数可以删除,具体做法明天再说,要睡了!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT