1   1  /  1  页   跳转

[求助] 浏览器劫持怎么根除?

浏览器劫持怎么根除?

下面这两个网站总是在浏览网页时跳出,修改主页,用瑞星查毒查不出,用KK网页过滤还是不行,到底该怎么办呢?
http://www.caiyi8.com/
http://shadu.eastad8.cn/?uid=2949&a=&b=&c=&d=&e=&f=&g=

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复: 浏览器劫持怎么根除?

点击下载 System Repair Engineer
1 、解压缩sreng2.zip
2、 运行SREngldr.exe
3 、智能扫描=》扫描=》保存报告
4 、将日志以附件方式上传。
打酱油的……
gototop
 

回复:浏览器劫持怎么根除?

楼主将你的日志上传到自己的帖子
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复: 浏览器劫持怎么根除?

请看扫描结果:

附件: SREngLOG.log (2008-11-5 21:16:04, 52.38 K)
该附件被下载次数 212

gototop
 

回复: 浏览器劫持怎么根除?

日志中的异常项目如下:
==================================
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [(Infected) Microsoft Corporation]
注:发现系统输入法进程已被病毒感染,需要用正常文件替换。
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <vmdetdhc.exe><C:\WINDOWS\system32\vmdetdhc.exe>  []
注:不明注册表启动项目,应该为病毒或流氓软件添加,建议删除。

服务
[Provisioning Transaction Service / pangupan][Running/Auto Start]
  <C:\WINDOWS\system32\ccc1.exe><N/A>
[A播数据后台传输服务 / Qvod Terminal][Stopped/Auto Start]
  <><(File is missing)>
注:无效及病毒添加的服务项目,建议删除

浏览器加载项
[IJetCarNetscapeMini Class]
  {6C1C7AF0-0DC2-4770-9B27-517416A85F3B} <C:\Program Files\FlashGet Network\FlashGet Mini\libMiniBHO.dll, (Signed) FlashGet Inc>
[使用迷你快车下载]
  <C:\Program Files\FlashGet Network\FlashGet Mini\GetUrl.htm, N/A>
[使用迷你快车下载全部链接]
  <C:\Program Files\FlashGet Network\FlashGet Mini\GetAllUrl.htm, N/A>
[使用迷你快车下载该网页FLV]
  <C:\Program Files\FlashGet Network\FlashGet Mini\FlashGetFlvdetector.htm, N/A>
注:迷你快车这个流氓软件所添加,可通过卸载迷你快车这个应用软件解决。

正在运行的进程
[PID: 2256 / SYSTEM][C:\WINDOWS\system32\ccc1.exe]  [N/A, ]
注:病毒或流氓软件的进程,需要删除
==================================
打酱油的……
gototop
 

回复: 浏览器劫持怎么根除?

具体步骤,可按如下步骤依次操作:

一、关闭IE,拔掉网线(注意全过程不要接入网线);

二、控制面板中卸载“迷你快车”这个流氓软件,如果不能卸载,继续以下操作;

三、先从任务管理器中结束ctfmon.exe的进程,然后:开始--运行--输入dllcache-- 回车,在出现窗口中找到ctfmon.exe,将其复制并粘贴到C:\WINDOWS\system32目录下,选择替换同名文件;

四、进入注册表编辑器,删除如下注册表项:
1、注册表值项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <vmdetdhc.exe>

五、运行SRENG扫描工具,启动项目--服务--WIN32服务应用程序,删除如下项:
[Provisioning Transaction Service / pangupan][Running/Auto Start]
  <C:\WINDOWS\system32\ccc1.exe><N/A>
[A播数据后台传输服务 / Qvod Terminal][Stopped/Auto Start]
  <><(File is missing)>

六、在SRENG窗口下,系统修复--浏览器加载项,删除如下项:
[IJetCarNetscapeMini Class]
  {6C1C7AF0-0DC2-4770-9B27-517416A85F3B} <C:\Program Files\FlashGet Network\FlashGet Mini\libMiniBHO.dll, (Signed) FlashGet Inc>
[使用迷你快车下载]
  <C:\Program Files\FlashGet Network\FlashGet Mini\GetUrl.htm, N/A>
[使用迷你快车下载全部链接]
  <C:\Program Files\FlashGet Network\FlashGet Mini\GetAllUrl.htm, N/A>
[使用迷你快车下载该网页FLV]
  <C:\Program Files\FlashGet Network\FlashGet Mini\FlashGetFlvdetector.htm, N/A>

七、重启电脑

八、重启电脑后,开始--程序--WINRAR--WINRAR,打开WINRAR压缩工具窗口,找到以下文件并删除:
C:\WINDOWS\system32\vmdetdhc.exe
C:\WINDOWS\system32\ccc1.exe(如果不能直接删除,请从任务管理器中先结束同名进程后再尝试删除这个文件)
C:\Program Files\FlashGet Network\FlashGet Mini(整个文件夹)

九、可以下载WINDOWS清理助手再清理一下。
打酱油的……
gototop
 

回复:浏览器劫持怎么根除?

多谢你的帮助!
gototop
 

回复: 浏览器劫持怎么根除?

我和他的问题一样,也是那二个网站,我发个扫描报告给我看看,谢谢

附件附件:

文件名:SREngLOG.log
下载次数:187
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-10 2:17:31
描述:log

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT