瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 帮忙解决一下http://www.pleoc.cn/这个网站

12   1  /  2  页   跳转

[求助] 帮忙解决一下http://www.pleoc.cn/这个网站

帮忙解决一下http://www.pleoc.cn/这个网站

修改主页老毛病了。每次我都不得不重新装浏览器。普通的运行REGEDIT解决不了这个问题。
用咱瑞星卡卡安全助手也解决不了。我听说只要删除关于这个网站的DLL格式类的文件,就行了。
关键是我找不到。请高手帮忙。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复:帮忙解决一下http://www.pleoc.cn/这个网站

http://bbs.ikaka.com/showtopic-8647284.aspx
楼主可以参照此贴的方法试试...
不行的话,扫SRENG日志后,将扫描结果以附件形式发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
风斜雨疾处,立得脚定。花浓柳艳处,著得眼高。路危径险处,回得头早。
gototop
 

回复:帮忙解决一下http://www.pleoc.cn/这个网站

不从桌面上打开IE浏览器,直接去浏览器主程序位置去打开浏览器主程序C:\Program Files\Internet Explorer\IEXPLORE.EXE看情况怎样。
gototop
 

回复:帮忙解决一下http://www.pleoc.cn/这个网站

1.返回浏览器主程序里,打开EXE文后网站主页依然为http://www.pleoc.cn
2用了SRENG扫描后,发现有一个可能感染病毒的文件
C:\WINDOWS\SYSTEM32\KMON.DLL  删不掉。原因:有另外一个程序正在使用该文件。咱是菜鸟,找不到使用该文件的程序。因此,不能关闭该程序,也就无法删掉那个文件了。请求:怎样找那个程序呢。
gototop
 

回复:帮忙解决一下http://www.pleoc.cn/这个网站

楼主请把 扫描的日志保存后, 以附件形式发这论坛来
gototop
 

回复: 帮忙解决一下http://www.pleoc.cn/这个网站

麻烦你们了

附件附件:

文件名:SREngLOG.log
下载次数:240
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-6 7:42:26
描述:log

gototop
 

回复 6F 胡妮 的帖子

1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\wybho.dll


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[load]    <c:\windows\system\qq.vbs>
[IFEO[arswp3.exe]]    <shutdown -r -t 20>
[IFEO[ksmgui.exe]]    <shutdown -r -t 20>
[IFEO[SuperKiller.exe]]    <shutdown -r -t 20>

    系统修复-- 浏览器加载项之如下项删除:
[wybhotool Class]    <C:\WINDOWS\system32\wybho.dll>
gototop
 

回复: 帮忙解决一下http://www.pleoc.cn/这个网站



引用:
原帖由 胡妮 于 2009-8-6 7:21:00 发表
1.返回浏览器主程序里,打开EXE文后网站主页依然为http://www.pleoc.cn
2用了SRENG扫描后,发现有一个可能感染病毒的文件
C:\WINDOWS\SYSTEM32\KMON.DLL  删不掉。原因:有另外一个程序正在使用该文件。咱是菜鸟,找不到使用该文件的程序。因此,不能关闭该程序,也就无法删掉那个文件了。请求:怎样找那个程序呢。


C:\WINDOWS\SYSTEM32\KMON.DLL 这是瑞星搞的,不用管SReng怎么说的
唉,不过瑞星这东西确实被很多杀软报有威胁
gototop
 

回复: 帮忙解决一下http://www.pleoc.cn/这个网站

安装矮人DOS工具箱
进入DOS环境删除
命令如下
del C:\WINDOWS\system32\wybho.dll
del c:\windows\system\qq.vbs
或者使用XDELBOX等重启删除下列文件
C:\WINDOWS\system32\wybho.dll
c:\windows\system\qq.vbs

SRENG- 系统修复-浏览器加载项
以下删除
[wybhotool Class]
  {E1212EE5-0208-4B0E-B0D4-A87C34F5EA9C} <C:\WINDOWS\system32\wybho.dll, >
[番茄花园]
  {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} <http://www.tomatolei.com, N/A>

SRENG- 启动项目-注册表
下面编辑为空
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><c:\windows\system\qq.vbs>  [File is missing]
下面的删除
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\arswp3.exe]
    <IFEO[arswp3.exe]><shutdown -r -t 20>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ksmgui.exe]
    <IFEO[ksmgui.exe]><shutdown -r -t 20>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SuperKiller.exe]
    <IFEO[SuperKiller.exe]><shutdown -r -t 20>  [N/A]
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:帮忙解决一下http://www.pleoc.cn/这个网站

按照你们的方法弄了好半天,终于搞定了。
万分感谢。连同那个qq.vbs也搞定了。
推荐了。。。。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT