瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 被www.710wg.com 恶意网站劫持了!卡卡也恢复不了!

12   1  /  2  页   跳转

[已关闭] 被www.710wg.com 恶意网站劫持了!卡卡也恢复不了!

被www.710wg.com 恶意网站劫持了!卡卡也恢复不了!

如题!请高手帮帮忙!百度搜不到关于这个恶意网站的内容!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; CIBA)
分享到:
gototop
 

回复:被www.710wg.com 恶意网站劫持了!卡卡也恢复不了!

下载过外挂吧
明显是
应用程序控制
不好说
上传SRENG
gototop
 

回复: 被www.710wg.com 恶意网站劫持了!卡卡也恢复不了!

呵~~下了个星尘传说的外挂就中标了!号被盗了,游戏删了外挂也删除了!每次开机都能杀出木马和病毒来!刚用了瑞星全清理了!不过 IE还是被劫持了,就是恢复不了!用了你说的修改注册表也没改过来,重启后还是WWW.710WG.COM
gototop
 

回复:被www.710wg.com 恶意网站劫持了!卡卡也恢复不了!

http://download.kztechs.com/files/sreng2.zip

解压运行SRENG***.exe
智能扫描保存日志发上来(附件)
不想手动KO的话用我签名的第一个工具
gototop
 

回复: 被www.710wg.com 恶意网站劫持了!卡卡也恢复不了!

请问下什么是SRENG !怎么上传!需详细方法
gototop
 

回复: 被www.710wg.com 恶意网站劫持了!卡卡也恢复不了!

扫描完了!麻烦你帮忙看看!

附件附件:

文件名:710wg.log
下载次数:228
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-5 22:12:58
描述:log

gototop
 

回复: 被www.710wg.com 恶意网站劫持了!卡卡也恢复不了!

先睡了!麻烦高手帮忙看看!
gototop
 

回复: 被www.710wg.com 恶意网站劫持了!卡卡也恢复不了!

在线等高手回复
gototop
 

回复:被www.710wg.com 恶意网站劫持了!卡卡也恢复不了!

打开注册表  定位到HKEY_CLASSES_ROOT,CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\SHELL\OPENHOMEPAGE\COMMAND  检查一下 默认字符串单值是否为"C:\Program Files\Internet Explorer\iexplore.exe" www.710wg.com  如果是的话  把后面单网址删除
gototop
 

回复: 被www.710wg.com 恶意网站劫持了!卡卡也恢复不了!

不检查路径
用XDelBox
删除以下文件;
C:\WINDOWS\system32\scvhost.exe
C:\WINDOWS\system32\asd\loadqm.exe
D:\成人脑力训练\adashell.exe



浏览器加载项
[很快视频搜索]
  {998A88A0-A355-809B-831C-B83A80000991} <http://www.henkuai.com/?from=iebannel, N/A>
Winsock 提供者
重置
被修改过


360安全卫士和卡卡安全助手
卸载一个
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT