瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 将网络链接转移的文件,这是日志报告,大家快来帮忙分析

1   1  /  1  页   跳转

将网络链接转移的文件,这是日志报告,大家快来帮忙分析

将网络链接转移的文件,这是日志报告,大家快来帮忙分析

打开网址链接直接被引到一个导航网站,而在桌面打开IE,主页被篡改成另外一个导航网站。
大家快帮帮忙

这问题太烦人了。。。

下面是SRE日志。

附件: SREngLOG.log (2009-8-17 21:56:18, 89.76 K)
该附件被下载次数 137



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; InfoPath.2)
分享到:
gototop
 

回复:将网络链接转移的文件,这是日志报告,大家快来帮忙分析

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\rundll32.exe
c:\windows\system32\drivers\2096
c:\windows\system32\superec5apej.sys
c:\windows\system32\bdsyslink.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[TKP / TKP]    <\??\C:\WINDOWS\system32\DRIVERS\2096>
[ialdnwxf / ialdnwxf]    <\??\C:\WINDOWS\system32\superec5aPeJ.sys>

    系统修复-- 浏览器加载项之如下项删除:
[System Link]    <C:\WINDOWS\system32\bdsyslink.dll>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-8-17
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)


在安装个超级兔子修复下IE

了事
gototop
 

回复 2F aaccbbdd 的帖子

转移链接的情况是没有了、
但是主页仍然被篡改。。。。
gototop
 

回复:将网络链接转移的文件,这是日志报告,大家快来帮忙分析

用卡卡修复ie,

或者试试这个
开始,运行,输入regedit,找到下面2个键值
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\MAIN\Start Page
HKEY_LOCAL_USER\SOFTWARE\Microsoft\Internet Explorer\MAIN\Start Page

将他们设置为about:black
gototop
 

回复:将网络链接转移的文件,这是日志报告,大家快来帮忙分析

右键桌面的IE方式,查看属性,看看是不是被后加网站了。
用卡卡试着修复IE和查杀恶意插件看看
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT