1   1  /  1  页   跳转

[已解决] 主页被http://www.biz0303.cn/蹂躏~

主页被http://www.biz0303.cn/蹂躏~

用勒很多修复IE的都不行
只要是打开IE就主动弹出!
用世界之窗也是如此!怎么半~~~~~~~~~~附件我加上勒~~


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:103
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-20 23:31:21
描述:log

最后编辑elefen 最后编辑于 2008-07-20 23:56:57
分享到:
gototop
 

回复:主页被http://www.biz0303.cn/蹂躏~

一.请先使用WINDOWS清理助手清理一下系统
二.请下载一个置顶贴里的SRENG工具
使用它扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩,运行SREngLdr.exe;
2、如果无法打开尝试把SREngLdr.exe改名为123.com运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】,存为TXT格式;
5、将保存的报告附件上传而不是粘贴到帖子
注意:
扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等一切应用程序,扫描完毕后操作
好久没来了
嘻嘻
gototop
 

回复:主页被http://www.biz0303.cn/蹂躏~

请帮忙看看~我加上附件勒~
gototop
 

回复:主页被http://www.biz0303.cn/蹂躏~

删除服务
[WbWin / WbWin][Stopped/Auto Start]
  <2 - 系统找不到指定的文件。
><N/A>
删除驱动
[apcdli / apcdli][Stopped/]
  <2 - 系统找不到指定的文件。
><N/A>
[Netgroup Packet Filter / NPF][Stopped/Manual Start]
  <2 - 系统找不到指定的文件。
><N/A>
[ntptdb / ntptdb][Stopped/]
  <2 - 系统找不到指定的文件。
><N/A>
[rdnelb / rdnelb][Running/Manual Start]
  <2 - 系统找不到指定的文件。
><N/A>
[3797156 / 3797156][Running/]
  <2 - 系统找不到指定的文件。
><N/A>

[tky / tky0][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\tky0.sys><N/A>
删除文件
c;\windos\System32\DRIVERS\tky0.sys
gototop
 

回复:主页被http://www.biz0303.cn/蹂躏~

请问怎么删除,。我是新手
gototop
 

回复:主页被http://www.biz0303.cn/蹂躏~

在sreng里面
启动-服务
服务的项目在Win32服务应用程序里找
驱动的在驱动里找
找到点删除
好久没来了
嘻嘻
gototop
 

回复:主页被http://www.biz0303.cn/蹂躏~

黄山修复似乎可以

另外:
一、对IE浏览器产生破坏的网页病毒:

(一).默认主页被修改

1.破坏特性:默认主页被自动改为某网站的网址。

2.表现形式:浏览器的默认主页被自动设为如********.COM的网址。

3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Internet Explorer\Main 分支,找到Default_Page_URL键值名(用来设置默认主页),在右窗口点击右键进行修改即可。按F5键刷新生效。

危害程度:一般

(二).默认首页被修改

1.破坏特性:默认首页被自动改为某网站的网址。

2.表现形式:浏览器的默认主页被自动设为如********.COM的网址。

3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Internet Explorer\Main分支,找到StartPage键值名(用来设置默认首页),在右窗口点击右键进行修改即可。按F5键刷新生效。

危害程度:一般

(三).默认的微软主页被修改

1.破坏特性:默认微软主页被自动改为某网站的网址。

2.表现形式:默认微软主页被篡改。

3.清除方法:

(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main 分支,找到Default_Page_URL键值名(用来设置默认微软主页),在右窗口点击右键,将键值修改为 http://www.microsoft.com/windows/ie_intl/cn/start/ 即可。按F5键刷新生效。

(2)自动文件导入注册表法:请把以下内容的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

REGEDIT4
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main] "default_page_url"="http://www.microsoft.com/windows/ie_intl/cn/start/"

危害程度:一般

四).主页设置被屏蔽锁定,且设置选项无效不可更改

1.破坏特性:主页设置被禁用。

2.表现形式:主页地址栏变灰色被屏蔽。

3.清除方法:

(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\分支,新建“ControlPanel”主键,然后在此主键下新建键值名为“HomePage”的DWORD值,值为“00000000”,按F5键刷新生效。

(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

REGEDIT4
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel] "HomePage"=dword:00000000

危害程度:轻度

(五).默认的IE搜索引擎被修改

1.破坏特性:将IE的默认微软搜索引擎更改。

2.表现形式:搜索引擎被篡改。

3.清除方法:

(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search分支,找到“SearchAssistant”键值名,在右面窗口点击“修改”,即可对其键值进行输入为: http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm ,然后再找到“CustomizeSearch”键值名,将其键值修改为: http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm ,按F5键刷新生效。

(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

REGEDIT4
[HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Search] "SearchAssistant"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm" "CustomizeSearch"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"

危害程度:一般

参考资料:http://zhidao.baidu.com/question/14180179.html?fr=qrl3
gototop
 

回复: 主页被http://www.biz0303.cn/蹂躏~



引用:
原帖由 开心101 于 2008-7-20 23:45:00 发表
在sreng里面
启动-服务
服务的项目在Win32服务应用程序里找
驱动的在驱动里找
找到点删除


并建议用超级兔子修复IE
gototop
 

回复:主页被http://www.biz0303.cn/蹂躏~

谢谢~~完美解决~~~~谢谢拉!!!致敬~各位~
gototop
 

回复:主页被http://www.biz0303.cn/蹂躏~

关闭浏览器,
打开SRE--系统修复--浏览器加载项--删除
[]
  {13D4CDBB-20AE-4B97-8472-3FBD98560D3D} <C:\WINDOWS\system32\ueemntujmqmbd.dll, Microsoft Inc.>

然后删除C:\WINDOWS\system32\ueemntujmqmbd.dll
把雅虎卸掉,用windows清理助手清理下..
为什么是菜鸟
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT