瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 从论坛看了很久,好像修复了一点,但ie主页依然被顽固的篡改了。。。

123456   2  /  6  页   跳转

[求助] 从论坛看了很久,好像修复了一点,但ie主页依然被顽固的篡改了。。。

回复: 从论坛看了很久,好像修复了一点,但ie主页依然被顽固的篡改了。。。



引用:
原帖由 天月来了 于 2009-7-23 15:13:00 发表
怎么办???我3楼回你的汉字,你没看??还是中文还不太熟悉???

那驱动是Boot Start的启动类型

你现在傻傻的反复想删除那文件,有个别电脑内删除此类型的驱动文件后,会无法开机进系统

你还是老实点照我......


不是的。。。我试了两次,一次改了启动类型Disabled,不行,第二次我就删了它。。。
结果一重启后就会弹出来
C:\WINDOWS\system32\dAto.dll出错丢失条目:DllRegisterSever

附件附件:

下载次数:197
文件类型:text/plain
文件大小:
上传时间:2009-7-23 15:38:43
描述:txt

最后编辑zssyhwx2004 最后编辑于 2009-07-23 15:38:43
gototop
 

回复 11F zssyhwx2004 的帖子

再扫新日志来看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 从论坛看了很久,好像修复了一点,但ie主页依然被顽固的篡改了。。。



引用:
原帖由 天月来了 于 2009-7-23 15:27:00 发表
再扫新日志来看




我重新扫了一遍上传了,你看看,麻烦了。。。
gototop
 

回复:从论坛看了很久,好像修复了一点,但ie主页依然被顽固的篡改了。。。

新日志没什么了呀

你难道现在还是首页异常??

再重启还跳错误么??

打开注册表,搜索dAto.dll  看能搜出多少呢??
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 从论坛看了很久,好像修复了一点,但ie主页依然被顽固的篡改了。。。



引用:
原帖由 天月来了 于 2009-7-23 15:50:00 发表
新日志没什么了呀

你难道现在还是首页异常??

再重启还跳错误么??

打开注册表,搜索dAto.dll  看能搜出多少呢??


恩,是的。。。。
ie异常得很。。。

我搜了一遍,一个dAto.dll都没搜到。。。
gototop
 

回复 15F zssyhwx2004 的帖子

IE还怎么个异常呢??

再重启电脑,还跳dAto.dll出错提示??我实在不知道哪地方导致这跳提示了。

你搜注册表里??还是去搜文件去了??
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 从论坛看了很久,好像修复了一点,但ie主页依然被顽固的篡改了。。。



引用:
原帖由 天月来了 于 2009-7-23 16:08:00 发表
IE还怎么个异常呢??

再重启电脑,还跳dAto.dll出错提示??我实在不知道哪地方导致这跳提示了。

你搜注册表里??还是去搜文件去了??



ie主页依然是http://www.9348.cn/?205459,怎么也改不回www.google.cn

我重启了,还是跳dAto.dll出错提示,不是你说的吗?我是在注册表里搜的
gototop
 

回复:从论坛看了很久,好像修复了一点,但ie主页依然被顽固的篡改了。。。

看来还有个驱动隐藏着

可惜你不会看system32\drivers\目录内的所有驱动文件

你去那地方看近期出现异常的时间段内创建的驱动文件有哪些
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 从论坛看了很久,好像修复了一点,但ie主页依然被顽固的篡改了。。。



引用:
原帖由 天月来了 于 2009-7-23 16:23:00 发表
看来还有个驱动隐藏着

可惜你不会看system32\drivers\目录内的所有驱动文件

你去那地方看近期出现异常的时间段内创建的驱动文件有哪些



我看了,我的电脑是昨天7月22日有问题的,都是有问题时(16:00)之后创建的,共创建了以下文件:
a1.exe、up9fekyrskht.dll、INTERNE.EXE、nhmxajkl.dll、NHMXDJKL.DLL、MSOSDROR00.DLL、YTEWCXZSW.DLL、wpa.dbl、qnfhmr.bat、rM4b3pX.bat、eoulea.bat、347FF8V.bat、RavExt.dll、bsmain.exe、KakaTool.dll、kknative.exe、kmon.dll、UrlFilter.dll、BsMain.ini、cid_store.dat、FNTCACHE.DAT、kkdelay.def
gototop
 

回复:从论坛看了很久,好像修复了一点,但ie主页依然被顽固的篡改了。。。

上面说的是system32创建的,我下面的是system32\drivers里面的

WINNET.EXE、RsNTGdi.sys、HookCont.sys、rfwbase.sys、HookHelp.sys、HookSys.sys
gototop
 
123456   2  /  6  页   跳转
页面顶部
Powered by Discuz!NT