瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 IE给恶意绑架为http://www.9348.cn/?205446

1   1  /  1  页   跳转

[求助] IE给恶意绑架为http://www.9348.cn/?205446

IE给恶意绑架为http://www.9348.cn/?205446

IE给恶意绑架为http://www.9348.cn/?205446,无法更改。用好几个杀毒的,杀流氓的,什么东东全用了就是发现没有恶意插件.和木马,所有网络的方法基本全用完。求助各位大神帮忙!!
下面有扫描附件。谢谢了》

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

下载次数:171
文件类型:text/plain
文件大小:
上传时间:2009-6-25 16:54:43
描述:txt

分享到:
gototop
 

回复:IE给恶意绑架为http://www.9348.cn/?205446

尽量进安全模式下

在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[saww / saww][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\puojzws.sys><N/A>

[uods / uods][Running/Boot Start]
  <\SystemRoot\system32\drivers\gnvmt.sys><N/A>

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: IE给恶意绑架为http://www.9348.cn/?205446

我晕了。根据天月的指示在安全模式下删除这两项。结果发现绑架网页变成了http://www.7241.cn/?s2。另外在打开SREngLdr后点击启动项目就弹出一个警告“注册表APPINIT_DLLLS被修改为非正常值,检查计算机是否有病毒”。那个值为KMNO.DLL
附扫描件。谢谢了

附件附件:

下载次数:181
文件类型:text/plain
文件大小:
上传时间:2009-6-25 18:36:57
描述:txt

gototop
 

回复:IE给恶意绑架为http://www.9348.cn/?205446

你是两个驱动级恶搞网页的,先那一个恶搞9348的已经删除了,所以它不出现了

而这一个恶搞7241的驱动还在运行呢

继续操作删除去,必须删除成功
==================================
驱动程序
[gnvm / uods][Running/Boot Start]
  <\SystemRoot\system32\drivers\gnvmt.syss><N/A>
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:IE给恶意绑架为http://www.9348.cn/?205446

在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[IEFXZTool]
  {61F0024B-8278-4999-B7E6-2718426D9FE6} <C:\PROGRA~1\IEfxz\iefxz.dll, N/A>
[IEFXZHelper]
  {6A49F431-2A2E-41a5-9080-0F41D1A3AEC1} <C:\PROGRA~1\IEfxz\iefxz.dll, N/A>
[IEFXZ]
  {6A49F431-2A2E-41A5-9080-0F41D1A3AEC2} <C:\PROGRA~1\IEfxz\iefxz.dll, N/A>

我置顶工具贴找费尔抑制再生删除下面文件

C:\WINDOWS\system32\scqn.dll

只要都删除成功,基本就可以了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: IE给恶意绑架为http://www.9348.cn/?205446

我已经按照你的指示进行操作了。但是还是没有解决问题。请再辛苦下,谢谢了。

附件附件:

下载次数:148
文件类型:text/plain
文件大小:
上传时间:2009-6-25 19:51:58
描述:txt

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT