瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 “http://www.kz123.cn/?tn=102743”怎么删除

1   1  /  1  页   跳转

[求助] “http://www.kz123.cn/?tn=102743”怎么删除

“http://www.kz123.cn/?tn=102743”怎么删除

http://www.kz123.cn/?tn=102743这个网站一直占据我的主页,怎么都改不掉,哪个高手帮帮忙?
是不是流氓软件作怪!!!!!!!!!!!!!!
到那能投诉它?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TheWorld)
分享到:
gototop
 

回复:“http://www.kz123.cn/?tn=102743”怎么删除

下载Sreng(http://www.kztechs.com/sreng/download.html)

打开Sreng.exe==>智能扫描==>勾选 检查进程模块的数字签名==>点 扫描==>扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把SREng.LOG的扩展名改成“.txt”后以附件的形式发上来

要是Sreng.exe不能运行,直接重命名为123.bat运行
gototop
 

回复:“http://www.kz123.cn/?tn=102743”怎么删除

说详细点,看不懂
gototop
 

回复:“http://www.kz123.cn/?tn=102743”怎么删除

都是KZ开头的,不会又是一家的吧
gototop
 

回复:“http://www.kz123.cn/?tn=102743”怎么删除

点此http://bbs.ikaka.com/showtopic-8536393.aspx  找下sreNG 下载 上传日志。
gototop
 

回复:“http://www.kz123.cn/?tn=102743”怎么删除

删除C:\WINDOWS\system32\drivers\kcbln.sys
gototop
 

回复: “http://www.kz123.cn/?tn=102743”怎么删除

请帮忙解救我,解决我的问题

附件附件:

文件名:SREngTXT.log
下载次数:163
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-3 8:37:30
描述:log

gototop
 

回复: “http://www.kz123.cn/?tn=102743”怎么删除

请按以下步骤操作,并反馈结果:

1、关闭IE,拔掉网线;

2、运行SRENG扫描工具,启动项目--服务--驱动程序,删除以下项目:
[WinECom / WinECom][Stopped/Auto Start]
  <C:\WINDOWS\system32\2mfd.exe><(File is missing)>
[OSEvent / OSEvent][Stopped/Auto Start]
  <C:\WINDOWS\system32\t.exe><Microsoft Corporation>
[wdjpe / wdjpe][Running/Boot Start]
  <\SystemRoot\system32\drivers\wdjpe.sys><N/A>
[JTWOEPWOUUKYVRGUUEOVXJYTDDMVRLG / JTWOEPWOUUKYVRGUUEOVXJYTDDMVRLG][Running/Auto Start]
  <\??\D:\单机游戏\IEGuard\IEGuard.sys><N/A>

3、在SRENG窗口下,系统修复--浏览器加载项,删除如下项:
[Invoke Class]
  {A84DBF64-C094-4C75-BD16-745DAABD9B2B} <C:\WINDOWS\system32\dmg2.dll, Microsoft Corporation>

4、重启电脑

5、清理系统临时文件和IE缓存;

6、运行WINRAR压缩工具,找到以下文件,删除(找不到就算了):
C:\WINDOWS\system32\2mfd.exe
C:\WINDOWS\system32\t.exe
C:\WINDOWS\system32\drivers\wdjpe.sys
D:\单机游戏\IEGuard\IEGuard.sys
C:\WINDOWS\system32\dmg2.dll

7、完成。
最后编辑超级游戏迷 最后编辑于 2008-11-03 13:35:29
打酱油的……
gototop
 

回复: “http://www.kz123.cn/?tn=102743”怎么删除

[PID: 1568 / Administrator][C:\WINDOWS\system32\rundll32.exe]  [Microsoft Corporation, 5.1.2600.5512 (xpsp.080413-2105)]
    [C:\WINDOWS\system32\cmhd.dll]  [N/A, ]

红色项目安全性不能确定,请先把这个文件发到http://www.virscan.org/扫描下,反馈扫描结果……
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT