123   2  /  3  页   跳转

[求助] 从来没见过这么不要脸的修改!!

关于我的IE主页被修改 再发一帖.

因为问题还没解决,无奈再发一帖,就算是对我之前那帖子的总结吧。希望大家理解,呵呵!

我的默认主页被修改了,本来每次都可以用卡卡上网助手修改回来的,可是这次不灵了.
我尝试过以下几种方法,可是还是没改回来!!(我是希望改回我一直使用的hao123的主页)
1.使用卡卡上网助手的"高级工具"-系统修复-IE选项 进行修复,可惜没有成功.
2.在浏览器的"工具"-internet选项 手动修改默认地址hao123.com,点击确定以后,关闭浏览器重新打开,发现还是原来的那个病毒地址。我又重新点击浏览器的"工具"-internet选项,发现我刚才修改过来的hao123.com又变回原来的那个病毒地址了。唉!还是没有成功。
3.手动修改注册表,我打开注册表修改 HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\START PAGE,发现我的原来使用的主页hao123.com并没有被修改,我就奇怪了,为什么注册表没被修改,可是打开的默认主页却不是我原来hao123的主页,而是变成了另外一个主页了呢?
我用瑞星杀过毒了,发现了一个病毒,路径是:\system32\drivers\egbtq.sys。可是瑞星清除病毒和删除病毒文件都以失败告终。
4.  我直接按照这个路径找到这个文件,想直接删除,可是也删除不了,对话框显示“另一个程序正在运行这个文件”。

请问:1、有没有其他方法能把IE主页改回来了?
          2、这个\system32\drivers\egbtq.sys的病毒是不是和主页被修改有关呢?我该怎么删除这个病毒呢?
我尝试“百度”过网上的很多方法和下载了什么优化大师、超级兔子等等的软件,还是解决不了这个问题。
我通过进入安全模式,把egbtq.sys这个文件给复制了,传上来希望对解决这个问题有点帮助。(其实我也很奇怪,文件能够复制 那就应该可以删除才对,可是在安全模式下就是删除不了。)

附件: egbtq.rar (2009-5-21 1:14:57, 12.66 K)
该附件被下载次数 183


这是我昨天所发的帖子:http://bbs.ikaka.com/showtopic-8626422.aspx(这此感谢大家的回复)

        期待回复!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; 360SE)
gototop
 

回复:关于我的IE主页被修改 再发一帖.

http://dl.filseclab.com/down/powerrmv.zip
下载工具把那文件删除了,再删除驱动
gototop
 

回复:关于我的IE主页被修改 再发一帖.

该用户帖子内容已被屏蔽
陕西新华电脑学习网www.sxxhce.cn
gototop
 

回复: 关于我的IE主页被修改 再发一帖.



引用:
原帖由 七月灬等待 于 2009-5-21 9:12:00 发表
http://dl.filseclab.com/down/powerrmv.zip
下载工具把那文件删除了,再删除驱动


用你的这个工具删除,经过重启以后,我打开\system32\drivers\egbtq.sys,发现这个文件已经不在,找不到这个文件了,可能是被删除了.
然后我用瑞星重新把\system32\drivers\文件夹的文件杀了一遍. 天,我晕了!瑞星显示发现了病毒,而且就是刚才已经被我删除的这个egbtq.sys文件,并且重新出现在了\system32\drivers\文件夹的原来位置上.

我有个疑问了,为什么我已经删除的这个egbtq.sys(因为我按照\system32\drivers\这个路径打开,确实找不到这个egbtq.sys文件了),可是经过瑞星一扫,它又出来了呢?难道并没有真正删除这个病毒?
最后编辑leocqdl 最后编辑于 2009-05-21 10:51:30
gototop
 

回复: 关于我的IE主页被修改 再发一帖.



引用:
原帖由 猪没良心 于 2009-5-21 10:30:00 发表
晕,下载冰刃,先将那个病毒进程结束后用冰刃删除!然后再瑞星查杀(安全模式下查杀)!搞定后!设置默认主页就好了!  


谢谢你的帮忙! 可是我不知道应该结束哪个进程.
gototop
 

回复:关于我的IE主页被修改 再发一帖.

进入windowsPE下删除
gototop
 

回复: 从来没见过这么不要脸的修改!!



引用:
原帖由 猪没良心 于 2009-5-21 10:30:00 发表
晕,下载冰刃,先将那个病毒进程结束后用冰刃删除!然后再瑞星查杀(安全模式下查杀)!搞定后!设置默认主页就好了!  


我下了个"冰刃IceSword v1.22 ",打开运行竟然显示“不支持的操作系统”!怎么办?问题到现在还没解决!病毒文件还是删除不了啊!!
最后编辑leocqdl 最后编辑于 2009-05-21 16:11:45
gototop
 

回复:从来没见过这么不要脸的修改!!

因为你是Vista 系统

去换我置顶工具贴超级巡警删除文件工具删除吧

删除是2因为是v系统,可能提示删除失败,实际文件已删除成功,为防止病毒回写,此时必须立即断电,把插头,用非法关机阻止病毒回写

再看情况怎样
最后编辑天月来了 最后编辑于 2009-05-21 16:42:09
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:从来没见过这么不要脸的修改!!

下载一个卡巴斯基把病毒木马干掉不就完了吗 ,费这事干嘛呀
gototop
 

回复: 从来没见过这么不要脸的修改!!



引用:
原帖由 天月来了 于 2009-5-21 16:38:00 发表
因为你是Vista 系统

去换我置顶工具贴超级巡警删除文件工具删除吧

删除是2因为是v系统,可能提示删除失败,实际文件已删除成功,为防止病毒回写,此时必须立即断电,把插头,用非法关机阻止病毒回写

再看情......


那急救箱就是非法断电重启
但是竟然不提示错误
天月哪回研究下看看怎么回事
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT