瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 命苦 IE被9348.cn劫持 按论坛上的方法解决结果变成了7241.cn

12   1  /  2  页   跳转

[求助] 命苦 IE被9348.cn劫持 按论坛上的方法解决结果变成了7241.cn

命苦 IE被9348.cn劫持 按论坛上的方法解决结果变成了7241.cn

命苦 IE被9348.cn劫持 按论坛上的方法解决结果变成了7241.cn
估计是成了肉鸡了 飞要重装电脑?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复: 命苦 IE被9348.cn劫持 按论坛上的方法解决结果变成了7241.cn

把日志发上来了

附件附件:

文件名:SREngLOG.log
下载次数:167
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 23:47:24
描述:log

gototop
 

回复: 命苦 IE被9348.cn劫持 按论坛上的方法解决结果变成了7241.cn

在你日志中发现的可疑文件如下:
c:\windows\system32\drivers\apvyk.sys
C:\WINDOWS\system32\rXNe.dll

上面的估计都是些喽啰,建议参考http://bbs.ikaka.com/showtopic-8637298.aspx这个帖11楼我的建议,找到致病的元凶……
打酱油的……
gototop
 

回复:命苦 IE被9348.cn劫持 按论坛上的方法解决结果变成了7241.cn

我  全部都删除了
就是因为先中 了9 就看论坛上的结果9没有弄完又出了7
估计不是简单的 9 和  7  还有幕后老大
gototop
 

回复:命苦 IE被9348.cn劫持 按论坛上的方法解决结果变成了7241.cn

可疑文件怎么处理?删除?
本来 我的经验是不会中的
下载一个游戏安装程序 也先用瑞星扫描了
安装出现陌生的网络请求也全部阻止了 结果还是 哎!!
gototop
 

回复 5F 蓝空君 的帖子



引用:
建议参考http://bbs.ikaka.com/showtopic-8637298.aspx这个帖11楼我的建议,找到致病的元凶……
请截取冰刃窗口下c:\windows\system目录下全部文件的截图,有些病毒文件SRENG扫描日志是不能显示出来的……
最后编辑超级游戏迷 最后编辑于 2009-06-29 00:19:03
打酱油的……
gototop
 

回复: 命苦 IE被9348.cn劫持 按论坛上的方法解决结果变成了7241.cn

有用windows清理还是没有用重启了 又由7 变成了9 卡卡 更笨修复不了修复了还是检查的到 点修复时白点
gototop
 

回复:命苦 IE被9348.cn劫持 按论坛上的方法解决结果变成了7241.cn

按照如下步骤操作下,完成后反馈结果:

1、用冰刃这个软件,文件--设置--勾选“禁止进线程创建”--确定,然后单击“文件”标签,按路径找到以下文件,右键选择“强制删除”,删除这些文件:
C:\windows\system32\drivers\apvyk.sys
C:\WINDOWS\system32\rXNe.dll

2、切换到“注册表”标签,删除如下注册表子项:
【HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\zhwcawv】

3、在冰刃窗口下,找到【HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main】这个注册表项,单击,到注册表右侧窗格找到【start page】这个注册表值项,双击之,将数据修改为自己想要的主页(如修改为http://www.google.com/);按照同样的方法,将【HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main】这个注册表项下的【start page】值项数据也做同样修改。

4、文件--设置--取消“禁止进线程创建”的勾选--确定,

5、重启电脑;
最后编辑超级游戏迷 最后编辑于 2009-06-29 01:03:37
打酱油的……
gototop
 

回复:命苦 IE被9348.cn劫持 按论坛上的方法解决结果变成了7241.cn

我 按照你的方法弄了 用 卡卡 系统修复 没有看到该死的9 和7 了
但是我改的是百度 结果出现了IE 要修改百度!
不过可以修复
呵呵
这样我是不是把这个病毒在我电脑上的后门也解决了?
gototop
 

回复:命苦 IE被9348.cn劫持 按论坛上的方法解决结果变成了7241.cn

你那是两个恶意的恶搞首页的驱动

你先搞了一个,而剩余的7241还在,就又开始了呗

现在剩余的7241驱动也删除了,就没了呗
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT