瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 主页被劫持,高手来看下日志,谢谢你们拉!(待解决)

1   1  /  1  页   跳转

[求助] 主页被劫持,高手来看下日志,谢谢你们拉!(待解决)

主页被劫持,高手来看下日志,谢谢你们拉!(待解决)

1111111

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506)

附件附件:

文件名:SREngLOG.log
下载次数:95
文件类型:text/plain
文件大小:
上传时间:2008-8-10 12:08:33
描述:log

分享到:
gototop
 

回复:主页被劫持,高手来看下日志,谢谢你们拉!(待解决)

超级兔子修复IE
http://www.pctutu.com/

清理助手清理系统
http://www.arswp.com/download.html
gototop
 

回复: 主页被劫持,高手来看下日志,谢谢你们拉!(待解决)

111111111111111

附件附件:

文件名:SREngLOG.txt
下载次数:119
文件类型:text/plain
文件大小:
上传时间:2008-8-10 12:17:23
描述:txt

gototop
 

回复:主页被劫持,高手来看下日志,谢谢你们拉!(待解决)

先清理
不行的话
下载金山清理专家
http://www.duba.net/qing/
金山清理专家-安全百宝箱-系统修复工具
系统

还不行的话
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
报告上传
gototop
 

回复: 主页被劫持,高手来看下日志,谢谢你们拉!(待解决)

111111

附件附件:

下载次数:167
文件类型:text/plain
文件大小:
上传时间:2008-8-10 13:17:29
描述:txt

gototop
 

回复:主页被劫持,高手来看下日志,谢谢你们拉!(待解决)

用360修复。。
gototop
 

回复:主页被劫持,高手来看下日志,谢谢你们拉!(待解决)

帮我报告看下啊
gototop
 

回复 7F gongjiong 的帖子

没看出什么
gototop
 

回复:主页被劫持,高手来看下日志,谢谢你们拉!(待解决)

尝试如下操作

(1)
找到注册表找到注册表中的中的
[HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command] 

将"C:\Program Files\Internet Explorer\iexplore.exe"后面的网址去掉

(2)
右键点击你打开网页的ie图标,选属性。

看看弹出的是不是快捷方式的设置

如果是

将目标后面的网址去掉
gototop
 

回复:主页被劫持,高手来看下日志,谢谢你们拉!(待解决)

启动项:    <FixCamera><C:\Windows\FixCamera.exe>  []
    <snpstd3><C:\Windows\vsnpstd3.exe>  []
    <tsnpstd3><C:\Windows\tsnpstd3.exe>  []
驱动:[blbdrive / blbdrive][Stopped/Disabled]
  <\SystemRoot\system32\drivers\blbdrive.sys><N/A>
浏览器加载项:
  {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} <, >
[WSView Class]
  {219A9041-2709-4FAB-96E4-93E4FA495E1E} <C:\Windows\DOWNLO~1\WSViewer.dll, >
[EditCtrl Class]
  {488A4255-3236-44B3-8F27-FA1AECAA8844} <C:\Windows\system32\aliedit\aliedit.dll, (Signed) >

VISTA系统研究不多,希望没有找错。日志很多东西扫不出来,还要借助于360、卡卡、恶意软件清理助手等工具对IE进行修复

病毒样本压缩加密123,发:lijianjie1234@126.com
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT