12   1  /  2  页   跳转

[求助] 修改IE主页。

修改IE主页。

请问什么病毒总修改我的不IE主页。
而且自动弹出其它的网页,怎样查杀?谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:修改IE主页。

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
不要随意开多贴求助,随意开多贴求助,将被删除多余求助贴。
gototop
 

回复:修改IE主页。

打开瑞星杀毒软件
防御设置——系统加固——自定义级别——注册表监控——IE配置——勾选“当前用户及本地电脑IE浏览器首页”
当任意程序修改IE首页时,瑞星便会提示你。
gototop
 

回复: 修改IE主页。



引用:
原帖由 piao2008 于 2009-1-4 15:24:00 发表
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选



我把该文件上传给你 你帮我看看什么问题 我都email是pww71@sina.com

附件附件:

文件名:SREngLOG.log
下载次数:143
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-4 20:35:53
描述:log

gototop
 

回复: 修改IE主页。

个人认为日志无异常。

个人怀疑与你安装的的OSD(On Screen Display的英文缩写,指调节显示器的各种参数时把状态信息在屏幕上显示出来)软件有关……
打酱油的……
gototop
 

回复: 修改IE主页。



引用:
原帖由 piao2008 于 2009-1-4 15:24:00 发表
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选

附件附件:

文件名:SREngLOG.log
下载次数:111
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-5 8:03:45
描述:log

gototop
 

回复: 修改IE主页。



引用:
原帖由 超级游戏迷 于 2009-1-4 20:51:00 发表
个人认为日志无异常。

个人怀疑与你安装的的OSD(On Screen Display的英文缩写,指调节显示器的各种参数时把状态信息在屏幕上显示出来)软件有关……



肯定和osd无关
总是修改主页http://www.6700.cn/?q
gototop
 

回复:修改IE主页。

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><DB00DAB7.dll,HBASKTAO.dll,HBLYFX.dll>  [N/A]
和映像劫持
[Apaidi / Apaidi][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\Apaidi.sys><N/A>
[dvhk / dvhk][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\qgwsyza.sys><N/A>
[msiffei / msiffei][Stopped/Manual Start]
  <System32\Drivers\msiffei.sys><N/A>
隐藏进程
    [3672] C:\WINDOWS\ycizvjzg.exe
gototop
 

回复: 修改IE主页。



引用:
原帖由 wing_gx 于 2009-1-5 10:42:00 发表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><DB00DAB7.dll,HBASKTAO.dll,HBLYFX.dll>  [N/A]
和映像劫持
[Apaidi / Apaidi][Running/Auto Start......


我该怎么办????
gototop
 

回复: 修改IE主页。

先用映像劫持工具扫描后修复,再用XDelBox直接复制文件路径重启删除,之后重新扫描日志发上来

附件: 映像劫持修复工具.rar (2009-1-5 14:08:35, 8.75 K)
该附件被下载次数 101


附件: XDelBox1[1].8剑盟版.rar (2009-1-5 14:08:35, 1024.58 K)
该附件被下载次数 109

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT