瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 被http://www.223.la/劫持(已重装系统,解决)

1   1  /  1  页   跳转

[求助] 被http://www.223.la/劫持(已重装系统,解决)

被http://www.223.la/劫持(已重装系统,解决)

今天貌似下载个播放器,一点击就在桌面上建立了一个快捷方式。无法删除,删除后会重新生成,快捷方式指向http://www.223.la/。经过观察,似乎开机后会自动启动iexplorer.exe。而且有一个autoups.exe的程序,会自动删除自身。附上扫描的sreng日志,谢谢各位帮忙。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; (R1 1.6); .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)

附件附件:

文件名:SREngLOG.log
下载次数:215
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-21 15:09:27
描述:log

最后编辑侃侠 最后编辑于 2009-08-21 20:32:08
分享到:
gototop
 

回复:被http://www.223.la/劫持

上传这个文件system32\DRIVERS\9158cap.sys到http://mailcenter.rising.com.cn/uploadnew.aspx

用windows清理助手清理一下,再用,360 修复下ie 的注册表项.
最后编辑想成为狼的兔子 最后编辑于 2009-08-21 16:04:31
gototop
 

回复:被http://www.223.la/劫持

将你下载的那个播放器打包上传
不认识我没关系,因为我也不认识你。
gototop
 

回复:被http://www.223.la/劫持

播放器双击后消失,自动删除了。
gototop
 

回复: 被http://www.223.la/劫持

开始操作之前,先把网络断开;
———————————————————————————————————————
.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(http://bbs.ikaka.com/attachment.aspx?attachmentid=462487)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

———————————————————————————————————————
C:\WINDOWS\system32\PageSet.dll

———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项删除:
[Microsoft HttpsFilter tools / HTTPFilters][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k HTTPFilters-->C:\WINDOWS\system32\PageSet.dll><N/A>


使用“Windows清理助手”清理一下;W i n d o w s 清理助手 下载:http://www.arswp.com/
gototop
 

回复: 被http://www.223.la/劫持

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
(如果提示文件不存在,不管他,直接继续下面的修复)
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)
删除:


c:\windows\system32\pageset.dll
c:\windows\system32\sunjavas.dll

不论删除结果如何立即重启电脑

使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Microsoft HttpsFilter tools / HTTPFilters]    <C:\WINDOWS\System32\svchost.exe -k HTTPFilters-->C:\WINDOWS\system32\PageSet.dll>

    系统修复-- 浏览器加载项之如下项删除:
[工程1.IE360]    <c:\windows\system32\Sunjavas.dll>


SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/show-77-1.html
gototop
 

回复:被http://www.223.la/劫持

现在终于不再自动增加快捷方式了,只是开机会有iexplore.exe自动启动,不知道是怎么回事?
gototop
 

回复:被http://www.223.la/劫持

开机会有iexplore.exe自动启动 ,开始-----运行-----输入msconfig----启动----禁止和iexplore.exe相关的开机项(不过不知道删哪个,可以截图上来)
并到开始------程序-----启动  查看有没有被增加项目
gototop
 

回复:被http://www.223.la/劫持

msconfig没有和ie相关的启动项
启动文件夹也没有
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT