瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 浏览器被劫持瑞星免费版查不到病毒!附日志帮忙看看啊,~

1   1  /  1  页   跳转

[求助] 浏览器被劫持瑞星免费版查不到病毒!附日志帮忙看看啊,~

浏览器被劫持瑞星免费版查不到病毒!附日志帮忙看看啊,~

浏览器一打开就是这个网站http://www.gov9889.cn/点击一些连接就回自动跳到百度,用百度搜索就跳到Google..忧郁..
用瑞星免费版差不到病毒

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; .NET CLR 1.0.3705)

附件附件:

文件名:SREngLOG.log
下载次数:76
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-23 17:31:53
描述:log

最后编辑超级游戏迷 最后编辑于 2008-06-23 17:34:58
分享到:
gototop
 

回复: 浏览器被劫持瑞星免费版查不到病毒!附日志帮忙看看啊,~

1、拔掉网线,进入注册表编辑器,删除以下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}>

2、运行SRENG扫描工具,启动项目--服务--驱动程序,删除以下驱动程序:
[4iop / 4iop0]
[ndqhoa / ndqhoa]

3、运行SRENG扫描工具,系统修复--浏览器加载项,删除以下浏览器加载项:
[]
  {28C291DE-8EF2-4E53-ADF2-E410F3C966A3}

4、重启电脑,运行WINRAR压缩工具,找到和删除以下文件:
C:\WINDOWS\system32\lohfbvoesyliv.dll
C:\WINDOWS\System32\drivers\ndqhoa.sys
C:\WINDOWS\System32\DRIVERS\4iop0.sys

5、到我签名处下载WINDOWS清理助手,运行下,清理掉恶意程序和流氓软件残留。
打酱油的……
gototop
 

回复: 浏览器被劫持瑞星免费版查不到病毒!附日志帮忙看看啊,~

另外,建议执行2楼操作前,请先用WINRAR将以下三个文件分别压缩,将压缩包提交“可疑文件交流区”鉴定……
C:\WINDOWS\system32\lohfbvoesyliv.dll
C:\WINDOWS\System32\drivers\ndqhoa.sys
C:\WINDOWS\System32\DRIVERS\4iop0.sys
最后编辑超级游戏迷 最后编辑于 2008-06-23 17:53:03
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT