瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 IE主页被恶意篡改,兔子、360、Windows清理助手、黄山IE修复专家都无用。

1   1  /  1  页   跳转

[求助] IE主页被恶意篡改,兔子、360、Windows清理助手、黄山IE修复专家都无用。

IE主页被恶意篡改,兔子、360、Windows清理助手、黄山IE修复专家都无用。

前几天用DNF外挂、用了之后IE被改为了www.yxsoso.cn
在网上查了下、说用超级兔子、360安全卫士、卡卡安全助手、黄山IE修复专家、Windows清理助手等等软件都不行、
而且好象这个网站还能盗DNF帐号、我的暂时没被盗~~~用瑞星杀毒什么也没杀出来、
我现在都不敢开IE了、下了个腾迅TT用~~
可是这个也太不安全了、主要怕盗我的DNF号、~
下面有我用SReng扫的日志、
高手帮我看看~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

文件名:SREngLOG.log
下载次数:277
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-11 22:10:54
描述:log

分享到:
gototop
 

回复:IE主页被恶意篡改,兔子、360、Windows清理助手、黄山IE修复专家都无用。

SRENG 启动项目-服务-驱动,以下删除
[snpshot / snpshot][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\23.tmp><N/A>
[Riten / Riten][Running/Manual Start]
  <\??\C:\Documents and Settings\摆摊、\桌面\TT\tt.sys><N/A>
[TTDriver / TTDriver][Stopped/Manual Start]
  <\??\C:\Documents and Settings\摆摊、\桌面\TT\tt.sys><N/A>


使用置顶帖的工具(XDELBOX等)删除下列文件
C:\WINDOWS\system32\ieapi.dll
C:\WINDOWS\system32\VS2_32.dll
C:\Documents and Settings\摆摊、\桌面\TT\tt.sys

使用ATF CLEANER全选清所有临时文件

然后开始-运行-REGEDIT回车,F3依次搜索下面的词(每个词多按F3几次),找到的项目都删除
tqat.exe ieapi.dll VS2_32.dll
最后编辑天云一剑 最后编辑于 2009-03-11 22:53:15
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:IE主页被恶意篡改,兔子、360、Windows清理助手、黄山IE修复专家都无用。

试了、重启之后直接蓝屏~
无法开机~已经重装系统~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT