12   1  /  2  页   跳转

[已解决] 开机首页自动被reg.exe篡改

开机首页自动被reg.exe篡改

一开机,瑞星主动防御就跳出来


信息如下:
文件名C:\WINDOWS\SYSTEM32\REG.EXE
版本:5.1.2600.2180
厂商:Microsoft Corporation
PID: 940

修改 HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\START PAGE
  由 about:blank 修改为
http://www.google.com.sohu.com.baidu.com.bibipv.cn/ren0w1la0lly0so1baidubaidubaidubaidubaidubaidubaidubaidubaidu.htm
规则信息:
当前用户及本地电脑 IE 浏览器首页

      当前用户及本地电脑 IE 浏览器的主页。恶意程序会改写此项,使浏览器显示访问恶意或者用户不期望的页面。
对应注册表项:
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page 
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page



虽然瑞星能挡住,不让注册表被修改,可是每次开机这个都跳出来好几次,很烦呃....我试过把reg.exe删掉,但是删除不能,每次粉碎掉之后刷新又出现了...请问这问题怎么解决,谢谢。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GreenBrowser)
最后编辑bbbbf 最后编辑于 2009-01-20 17:43:23
分享到:
gototop
 

回复:开机首页自动被reg.exe篡改

建议LZ 打下系统补丁。
在安全模式下配合最新的卡卡和升级瑞星软件,然后全盘杀毒。
作爲壹名煙客,必須具備三個條件:煙,打火機以及抽煙時露出的那種無恥神韻~
gototop
 

回复:开机首页自动被reg.exe篡改

用主动防御监控一下,看到底虾米程序要调用reg.exe
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:开机首页自动被reg.exe篡改

回3楼...怎么监控啊...
gototop
 

回复 4F bbbbf 的帖子

请严格按照以下步骤操作

个人建议不要偷懒,清理助手必须清理系统(如果可以运行的话),金山和sreng日志必须同时上传

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)

如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
gototop
 

回复:开机首页自动被reg.exe篡改

感谢楼上几位,问题已解决
gototop
 

回复: 开机首页自动被reg.exe篡改

附件: SREngLOG.log (2009-1-28 17:20:37, 62.62 K)
该附件被下载次数 307

附件: Report.txt (2009-1-28 17:20:37, 7.21 K)
该附件被下载次数 350



引用:
原帖由 aaccbbdd 于 2009-1-20 17:11:00 发表
请严格按照以下步骤操作

个人建议不要偷懒,清理助手必须清理系统(如果可以运行的话),金山和sreng日志必须同时上传

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病
gototop
 

回复: 开机首页自动被reg.exe篡改

仿造的?

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    <ringsig><C:\Documents and Settings\All Users\Application Data\ruixing.exe>  []
REG.EXE发上来
gototop
 

回复:开机首页自动被reg.exe篡改

兄弟怎么解决的  我碰见和你一模一样的问题了  烦躁死了
gototop
 

回复:开机首页自动被reg.exe篡改

修改 HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\START PAGE
  由 about:blank 修改为 http://www.41197.com/#QJ
规则信息:
当前用户及本地电脑 IE 浏览器首页

      当前用户及本地电脑 IE 浏览器的主页。恶意程序会改写此项,使浏览器显示访问恶意或者用户不期望的页面。

对应注册表项:
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page 
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT