瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 IE被自动改动,本来设置为baidu ,总是改成http://www.kuku530.com/?010112/

1   1  /  1  页   跳转

[求助] IE被自动改动,本来设置为baidu ,总是改成http://www.kuku530.com/?010112/

IE被自动改动,本来设置为baidu ,总是改成http://www.kuku530.com/?010112/

IE被自动改动,本来设置为baidu ,总是改成http://www.kuku530.com/?010112/

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; .NET CLR 2.0.50727; CIBA)
分享到:
gototop
 

回复: IE被自动改动,本来设置为baidu ,总是改成http://www.kuku530.com/?01...

楼主用卡卡扫描一下流氓软件和木马。然后再修改一下,如果还不行。
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
繁花落尽朝朝散,年少不知轻狂.岁月岂饶人? 心未归,人已醉,何时知我悔.碧海天,夜清心.少年梦里独摘花.
gototop
 

回复: IE被自动改动,本来设置为baidu ,总是改成http://www.kuku530.com/?01...



引用:
原帖由 selarey 于 2009-3-31 20:33:00 发表
IE被自动改动,本来设置为baidu ,总是改成http://www.kuku530.com/?010112/

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; ......

附件附件:

文件名:SREngLOG.log
下载次数:121
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-20 9:53:01
描述:log

gototop
 

回复 3F _william_ 的帖子

你是这样的系统
Windows XP Home Edition Service Pack 3

从日志的下面项看,怀疑你的系统重要文件C:\WINDOWS\system32\UserInit.exe已经不是系统原文件,需要你自己找原正常的系统文件替换回来。
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <Userinit><C:\WINDOWS\system32\UserInit.exe,>  []

下面的驱动,你可能需要考虑在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[ULI SCSI MiniPort / MACPIET][Running/Boot Start]
  <\SystemRoot\System32\drivers\yumtirsb.sys><N/A>

[SVKP / SVKP][Running/Auto Start]
  <\??\C:\WINDOWS\system32\SVKP.sys><AntiCracking>

[vaxDLb / vaxDLb][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\vaxDLb.sys><>

[vaxDLs / vaxDLs][Running/Boot Start]
  <\SystemRoot\System32\Drivers\vaxDLs.sys><>

再下面的部分,需要在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[IEupdateCheck]
  {1798BEA6-E891-46B7-A1F8-C15780D0A023} <C:\WINDOWS\system32\allmax.dll, N/A>
[IEupdateCheck]
  {1798BEA6-E891-46B7-A1F8-C15780D0A023} <C:\WINDOWS\system32\allmax.dll, N/A>

然后重启电脑,你的瑞星杀毒软件需要卸载后重装了,升级后全盘杀毒

再观察情况怎样?
gototop
 

回复: IE被自动改动,本来设置为baidu ,总是改成http://www.kuku530.com/?01...



引用:
原帖由 selarey 于 2009-3-31 20:33:00 发表
IE被自动改动,本来设置为baidu ,总是改成http://www.kuku530.com/?010112/

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; ......



请高人解决下,谢谢

附件附件:

文件名:SREngLOG.log
下载次数:114
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-28 13:39:02
描述:log

gototop
 

回复 5F coowhy 的帖子

你如果也是这样的主页修改

可能需要考虑去换QQ医生扫描个新日志来看了

SRENG日志扫描不出异常的那个东西
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT