1   1  /  1  页   跳转

[求助] IE浏览器被篡改了

IE浏览器被篡改了

昨天发现IE浏览器的首页变成了www.354online.cn,上网过程中经常弹出百度首页,进行搜索却又变成谷歌的搜索页面。
更麻烦的是瑞星等反病毒网站统统上不了,以上就会变成这个网页[url=http://wopti.www.e78.com/channel_new.php?c=jdzhouliang_sp&;u=1010&b]http://wopti.www.e78.com/channel_new.php?c=jdzhouliang_sp&;u=1010&b[/url]=
瑞星全盘杀毒,查不出任何问题,用360强力修复也没用,在注册表修改首页也没用
但是用傲游浏览器没有上述症状,于是上卡卡社区求助!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; InfoPath.1)
分享到:
gototop
 

回复:IE浏览器被篡改了

一.请先使用WINDOWS清理助手清理一下系统
二.请下载一个置顶贴里的SRENG工具
使用它扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩,运行SREngLdr.exe;
2、如果无法打开尝试把SREngLdr.exe改名为123.com运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】,存为TXT格式;
5、将保存的报告附件上传而不是粘贴到帖子
注意:
扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等一切应用程序,扫描完毕后操作
好久没来了
嘻嘻
gototop
 

回复: IE浏览器被篡改了



引用:
原帖由 开心101 于 2008-7-20 12:47:00 发表
一.请先使用WINDOWS清理助手清理一下系统
二.请下载一个置顶贴里的SRENG工具
使用它扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩,运行SREngLdr.exe;
2、如果无法打开尝试把SREngLdr.exe改名为123.com运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【




谢谢,已经将扫描报告上传

附件: SREngLOG.log (2008-7-20 13:06:06, 47.14 K)
该附件被下载次数 97

gototop
 

回复:IE浏览器被篡改了

1.建议使用XDelBox删除以下文件(附件就是)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\rfdswc.dll

c:\windows\system32\ddserh.dll
c:\windows\system32\wrqszl.dll
c:\windows\system32\tdfhex.dll
c:\windows\system32\ydggsx.dll
c:\windows\system32\mttwfh.dll
c:\windows\system32\jfdses.dll
c:\windows\system32\tisqdtyu.dll
c:\windows\system32\fd233ds4f4.dll
c:\windows\system32\yzztnmsn.dll
c:\windows\system32\ozfyfbyt.dll
c:\windows\system32\apzhdtde.dll
c:\windows\system32\zptldsys.dll
c:\windows\system32\mnmhhsrv.dll
c:\windows\system32\drivers\protectora.sys
c:\windows\system32\drivers\protector.sys
c:\windows\system32\qdfgxpikggqzp.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}]    <C:\WINDOWS\system32\rfdswc.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <>
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]    <C:\WINDOWS\system32\ddserh.dll>
[{F99DEFDD-200B-4410-B572-E90883D527D2}]    <C:\WINDOWS\system32\wrqszl.dll>
[{0B846B26-BFE6-4E8E-A948-1DB17B77B483}]    <C:\WINDOWS\system32\tdfhex.dll>
[{0086DD39-EB8E-4504-A085-AC8A433E34D0}]    <C:\WINDOWS\system32\ydggsx.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <>
[{000F087F-4378-545F-74FA-37D345AD7A8C}]    <C:\WINDOWS\system32\mttwfh.dll>
[{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}]    <C:\WINDOWS\system32\jfdses.dll>
[{57AC9076-C898-B098-D098-A18319080975}]    <>
[{48093456-9012-4568-9076-908765467184}]    <C:\WINDOWS\system32\tisqdtyu.dll>
[{8C954872-1230-6541-9548-6541025884C8}]    <C:\WINDOWS\system32\fd233ds4f4.dll>
[{E490415F-65F8-B5C5-D8BA-9405FB12054E}]    <C:\WINDOWS\system32\yzztnmsn.dll>
[{2A698452-C5D8-C584-C256-C264C987C5A2}]    <>
[{6A069845-2036-6084-9054-6087502480A6}]    <C:\WINDOWS\system32\ozfyfbyt.dll>
[{470165F1-9F65-569F-F895-F14F58F41074}]    <>
[{4D698451-2015-6358-9871-2015987452D4}]    <C:\WINDOWS\system32\apzhdtde.dll>
[{60940F85-F015-14F1-A05F-F69858AC6D06}]    <C:\WINDOWS\system32\zptldsys.dll>
[{8C8D1401-A58D-A81C-CD24-A5915C4517C8}]    <C:\WINDOWS\system32\mnmhhsrv.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[ProtectorA / ProtectorA]    <\??\C:\WINDOWS\system32\drivers\ProtectorA.sys>
[Protector / Protector]    <system32\drivers\Protector.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\qdfgxpikggqzp.dll>


觉得c:\windows\system32\oobe\1542\svchost.exe位置奇怪

附件附件:

下载次数:155
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-20 13:20:00
描述:rar

好久没来了
嘻嘻
gototop
 

回复:IE浏览器被篡改了

已经按照上面所说的步骤,成功恢复了IE,非常感谢开心101的帮助!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT