1   1  /  1  页   跳转

[已解决] 我见过的最牛的首页绑定

我见过的最牛的首页绑定

如题,现在已经彻底死心了,系统核心已经被篡改,Idle、System都被判断为不安全,并且他们都有联网的要求!远程端口是国内国外的不同IP地址,有网通adsl、电信通和国外大学。
之前电脑狠折腾了一番,恢复过系统,想格式化但是没有成功,提示说什么windows不再支持格式化,要我制作带卸载的格式化工具,水平不行还没有做好。

今天用助手查看联网程序,居然看到Idsl、System程序也在进行联网要求,地址是6个不同的未知211.103.159.83:80、222.138.207.247:80、219.238.235.106:80、72.14.203.138:80

幸好现在给瑞星杀毒最高最底层的监视权力,系统程序动作也不例外,拦截了大多数恶意的动作,网流量基本还稳定。在这之前,联网以后什么都不做网流量就会飙升,曾经飙升过10多亿死机,后来一般的网页稳定了但是只要点击比如网银一类的敏感网页,网流量还是会一直慢慢升高。现在等于是在用着一个危险的炸弹,小心翼翼的防止不会引发。

想请教各位高手的是,能不能不格式化解决问题?非格式化不可制作带卸载的格式化工具怎么做?哪里有详细的资料?
谢谢大家!
菜鸟对付这些对付不了的问题的最好办法是重装系统,更省心。
--------------------------------------------------------------------------------------
谢谢王子、幻想王国,最后还是格式化c盘重装系统,但d盘是不支持格式化d盘驱动器没有格式化。不过问题不仅没有解决反而更严重了。

比如我的浏览器是IE6,首页被绑定一个网站,注册表搜索修改了他的地址,在注册表的HKEY_L_M\…\Mail\Start Page和HKEY_C_U\Software\…\Main\Start Page下都改了,HOSTS下看了没有那个网址,HKEY_L_M\S\M\W\CurrentVersion\Run下没有registry.exe子键,有关首页可能的办法能够学习的都用了,那个网址还是浏览器的首页,并且没有改动我已经改过的内容,安装更高的浏览器即使是关闭了杀毒软件的监控还是安装不了,到这里来网页上没有发帖的按钮(刚才点击我的主题页面还有发帖按钮,编辑完回来页面就没有发帖按钮了,搜索系统文件的话没有任何系统文件的显示但打开C盘可以看到,系统还原设置都开着但是如果使用系统还原提示已经禁用或者干脆无声无息。
还有浏览器经常被加上各种浏览器、下载工具的残留软件,不断清理不断加上,这回真的是一筹莫展了。

本人是菜鸟,没有办法解决这样的问题,搞磁盘分区格式化不会也不敢搞,另外发帖也没有办法搞了,就用这个原来的帖子改个名字发吧。请瑞星的亲亲们解决这个牛气烘烘的网站或者还有其他木马病毒,这样的问题已经不是我这个菜鸟应该考虑解决的了。

谢谢各位了
呵呵,又回来了,因为想回复一下让它提到大伙能够注意的地方,可是发现我不能回复了,只能编辑已经发过的帖子,希望有路过的亲人给回复一下支持支持,谢谢。
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0)
最后编辑进化d生灵 最后编辑于 2009-11-24 16:34:50
换一个签名
分享到:
gototop
 

回复:彻底死心了,系统核心已经被利用了,怎么办?

看看SREng等系统核心及修复软件能否修复吧,如果不行的话我也没招了。
安全,在任何行业中都是重中之重。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT