1   1  /  1  页   跳转

[求助] 系统被匿名劫持

系统被匿名劫持

edu类网站就是打不开!
不存在的网站被劫持到 http://www.sitelauncher.com/

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)
分享到:
gototop
 

回复:系统被匿名劫持

使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngLdr.EXE;
2、如果无法打开尝试把SREngLdr.EXE改名为abc.exe,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

回复: 系统被匿名劫持

扫描结果

附件附件:

文件名:SREngLOG.log
下载次数:91
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-19 11:02:53
描述:log

gototop
 

回复:系统被匿名劫持

host 正常
dns 指定到 正确dns
局域网内其他机器正常

.edu.cn 有时被劫持 有时打不开!
不存在的网站 被跳转~
其他大网站 都正常 暂时没发现不正常的~

我这个玉门~

貌似我火星了?
gototop
 

回复:系统被匿名劫持

操作方法见我签名

删除驱动及驱动对应文件
[PciBus / PciBus][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\PciBus.sys><N/A>

删除文件
[C:\WINDOWS\dropcpyr.dll]  [N/A,
gototop
 

回复:系统被匿名劫持

汗水! 好了~
gototop
 

回复:系统被匿名劫持

直接用360不能解决这个问题吗?
gototop
 

回复:系统被匿名劫持

没有万能的玩意儿
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT