1   1  /  1  页   跳转

浏览器被劫持

浏览器被劫持

注册表startpage总是会企图被修改,而且进程名称总是为我正在运行的任何软件。
看看日志有什么问题么?

谢谢!!

附件附件:

下载次数:75
文件类型:application/octet-stream
文件大小:
上传时间:2007-7-20 12:27:34
描述:

最后编辑2007-07-22 19:41:07
分享到:
gototop
 

不太会看日志…………
给些建议好了…………
如果是正常进程企图改主页,肯定是进程被注入了流氓了

ghjfdgjb
        [A ] 12. c:\windows\system32\drivers\ghjfdgjb.sys
感觉不像是好东东……

Explorer.EXE被注入shlhook.dll(spy)
http://www.processlibrary.com/directory/files/shlhook/
gototop
 

斑竹能帮忙看看吗
gototop
 

建议再扫描个SREng日志.
gototop
 

斑竹能看看么。。。
gototop
 

shlhook.dll
卡卡的东西吧.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT