12   1  /  2  页   跳转

[求助] 首頁被改www.9348.cn/?205446, 求救!

首頁被改www.9348.cn/?205446, 求救!

我的首頁被改, 已試用多種刪除俱無用, 求救各位大大, 不勝感激!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:203
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-2 14:04:25
描述:log

分享到:
gototop
 

回复:首頁被改www.9348.cn/?205446, 求救!

尽量去安全模式下:

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <SYS32DLL><SYS32DLL>  [N/A]
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
服务
[websrvx / websrvx][Running/Auto Start]
  <C:\Program Files\websrvx\websrvx.exe><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[sinckne / sinckne][Running/Boot Start]
  <\SystemRoot\system32\drivers\axzsv.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[Microsoft ProgressBar Control, version 5.0 (SP2)]
  {0713E8D2-850A-101B-AFC0-4210102A8DA7} <C:\WINDOWS\run\COMCTL32.OCX, N/A>
———————————————————————
这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804
删除:
C:\WINDOWS\system32\JcJj.dll
C:\WINDOWS\system32\SYS32DLL.exe
C:\Program Files\websrvx\websrvx.exe
C:\WINDOWS\system32\drivers\axzsv.sys

不论删除结果如何立即重启电脑,看情况如何。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:首頁被改www.9348.cn/?205446, 求救!

不过

这俩家伙到底是什么呢?

C:\WINDOWS\system32\SYS32DLL.exe
C:\Program Files\websrvx\websrvx.exe
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:首頁被改www.9348.cn/?205446, 求救!

c:\windows\system32\drivers\axzsv.sys

C:\Program Files\websrvx\websrvx.exe

H:\INSTALL\GMSIPCI.SYS

C:\WINDOWS\system32\JcJj.dll

C:\WINDOWS\system32\SYS32DLL.exe


检查这些文件
gototop
 

回复:首頁被改www.9348.cn/?205446, 求救!

我也對這兩個傢伙有懷疑, 但試過刪除後不能上網, 所以就留着..

C:\WINDOWS\system32\SYS32DLL.exe
C:\Program Files\websrvx\websrvx.exe

我再試一下, 然後和你們說吧..
gototop
 

回复:首頁被改www.9348.cn/?205446, 求救!

C:\WINDOWS\system32\JcJj.dll
C:\WINDOWS\system32\drivers\axzsv.sys

那你就干掉这两个即可

已经可以确定就是它俩导致网页异常的了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:首頁被改www.9348.cn/?205446, 求救!

用卡卡就不能修复吗?
gototop
 

回复 7F 風流書生 的帖子

卡卡在系统中获得的权限可能远远不够去解决那个恶意驱动
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:首頁被改www.9348.cn/?205446, 求救!

已成功刪除 C:\WINDOWS\system32\drivers\axzsv.sys

但C:\WINDOWS\system32\JcJj.dll 還在, 不知道怎樣才能刪除, 已用費爾做刪除, 重啟, 但依然還在. :(

附件附件:

文件名:SREngLOG.log
下载次数:141
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-2 15:17:48
描述:log

gototop
 

回复: 首頁被改www.9348.cn/?205446, 求救!

兩個檔案都成功刪除, 但首頁還是www.9348.cn/?205446

附件附件:

文件名:SREngLOG.log
下载次数:160
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-2 15:48:26
描述:log

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT