瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 麻烦帮忙看下,主页被改为www.web6699.cn(附SRENG日志)

1   1  /  1  页   跳转

[求助] 麻烦帮忙看下,主页被改为www.web6699.cn(附SRENG日志)

麻烦帮忙看下,主页被改为www.web6699.cn(附SRENG日志)

注册表里的起始页没有问题。用卡卡和360也没什么反应

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:188
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-14 16:39:43
描述:log

分享到:
gototop
 

回复:麻烦帮忙看下,主页被改为www.web6699.cn(附SRENG日志)

[E:\Program Files\DAEMON Tools Lite\Lang\CHS.dll]  [N/A, ]
    [E:\Program Files\DAEMON Tools Lite\Lang\ENU.dll]  [N/A, ]
删掉
你的注册表是改了两个地吗
2.打开[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InternetExplorer\Main]
主键
3.点击"Main"主键,在右边窗口中找到一个名为"Start Page"的字符串值,并将其键值数据改为想要的
4接着打开[HKEY_CURRENT_USER\Software\Microsoft\InternerExplorer\MAIN]主键
5.点击"Main"主键,在右边窗口找到"Start Page",将其键值数据改为想要的就行了

再试试看
gototop
 

回复:麻烦帮忙看下,主页被改为www.web6699.cn(附SRENG日志)

1.看了你的日志,未发现可以文件。
2..先用卡卡6.0全面清理修复一遍
3.清除IE的临时文件:打开IE 点工具,Internet选项 : Internet临时文件,点“删除文件”按钮,将删除所有脱机内容 打勾,点确定删除。
4.下载Windows清理助手(http://www.onlinedown.net/soft/52983.htm有下载),清理系统中的病毒残留文件。
gototop
 

回复:麻烦帮忙看下,主页被改为www.web6699.cn(附SRENG日志)

System32\DRIVERS\pptchpd5.sys
System32\Drivers\sptd.sys
将这个文件提交的可疑文件交流区。

另外检查注册表
[HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command]
默认键值的是IE的路径,如"C:\Program Files\Internet Explorer\iexplore.exe" ,如果这个值的后面有www.web6699.cn,把它删掉。
gototop
 

回复: 麻烦帮忙看下,主页被改为www.web6699.cn(附SRENG日志)

c:\windows\System32\DRIVERS\pptchpd5.sys----手写板的相关驱动,正常
c:\windows\System32\Drivers\sptd.sys----DT虚拟光驱软件的驱动程序,正常

日志个人未发现异常,建议按照楼上后面说的查查。
打酱油的……
gototop
 

回复:麻烦帮忙看下,主页被改为www.web6699.cn(附SRENG日志)

大家看下C:\Program Files\Internet Explorer\winiedo.dll
C盘有没有这个文件 有的话删除即可,没那么麻烦~!
gototop
 

回复:麻烦帮忙看下,主页被改为www.web6699.cn(附SRENG日志)

请看此帖16楼 版主介绍的解决方法


http://bbs.ikaka.com/showtopic-8560902-2.aspx#9075660
gototop
 

回复:麻烦帮忙看下,主页被改为www.web6699.cn(附SRENG日志)

这个病毒很强大的。。。。
破坏注册表。。
把2进位竖直劫持了。。
只修改键值没有用。。。
我建议从装系统。。。目前没有专杀。。
我是这么做的。。。实在没有办法了。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT