瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 IE首页被流氓网站劫持,急切需要帮助~~!

123   3  /  3  页   跳转

[求助] IE首页被流氓网站劫持,急切需要帮助~~!

回复:IE首页被流氓网站劫持,急切需要帮助~~!

扫SRENG日志发这论坛来
下载SRENG2.6版:http://bbs.ikaka.com/attachment.aspx?attachmentid=399427

1 下载的是压缩包,必须解压缩(建议直接解压到系统Windows文件夹里)
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: IE首页被流氓网站劫持,急切需要帮助~~!

我的东西,帮我看看,第一次弄,也不知道少了什么没有

附件附件:

文件名:SREngLOG.log
下载次数:117
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-8 18:05:25
描述:log

摇呀摇~~摇呀摇~~!
gototop
 

回复:IE首页被流氓网站劫持,急切需要帮助~~!

另外,你让我打的补丁,我不知道打哪个?
我是XP系统,盗版的XP打了补丁,没有问题吧?
摇呀摇~~摇呀摇~~!
gototop
 

回复:IE首页被流氓网站劫持,急切需要帮助~~!

我下面提到的所有的都不认识,你自己得认真判断了。

愿意的话,下面操作:

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\system32\tjwlcylxmj.dll
C:\WINDOWS\system32\drivers\3811sd.sys
C:\WINDOWS\System32\DRIVERS\da0h.sys
C:\WINDOWS\system32\DRIVERS\2d98

不论删除结果如何继续下面操作。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[3811sd / 3811sd][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\3811sd.sys><N/A>

[da0 / da0h][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\da0h.sys><N/A>

[TKP / TKP][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\DRIVERS\2d98><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {0AB7C54C-0E7F-4596-AF70-F0E28992C788} <C:\WINDOWS\system32\tjwlcylxmj.dll, Microsoft Inc.>
[]
  {0AB7C54C-0E7F-4596-AF70-F0E28992C788} <C:\WINDOWS\system32\tjwlcylxmj.dll, Microsoft Inc.>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
升级杀毒软件至最新版本全盘杀毒。
记得打打系统漏洞补丁

至于那个补丁,那贴说的够详细的了。耐心看中文哦。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:IE首页被流氓网站劫持,急切需要帮助~~!

谢谢,天月来了
摇呀摇~~摇呀摇~~!
gototop
 

回复:IE首页被流氓网站劫持,急切需要帮助~~!

另外,俺弱弱的问一句,俺是新手手,是不是一旦判断不明的话,机器就会被俺整瘫了呀.......?
摇呀摇~~摇呀摇~~!
gototop
 

回复:IE首页被流氓网站劫持,急切需要帮助~~!

应该没问题

如果我说到的删除会导致你系统瘫痪。

我想,我不太可能建议你删除的。

除非你删的不是我说的那几个。
最后编辑天月来了 最后编辑于 2008-06-08 18:31:26
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:IE首页被流氓网站劫持,急切需要帮助~~!

呵呵 要相信天月版主
如果是我建议你删除某些文件,那倒有可能删除成死机。
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT