瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 修改IE首页为“http://www.3929.cn/?tn=”的病毒

12   1  /  2  页   跳转

[求助] 修改IE首页为“http://www.3929.cn/?tn=”的病毒

修改IE首页为“http://www.3929.cn/?tn=”的病毒

E主页被强行修改,通过注册表修改出现failed to set date for "start page",删除start page后,IE恢复,可电脑重启后,IE主页还是被修改,我用360度安全卫士和要雅虎助手都不能修复,
我的电脑IE被被强制更改了,我用过瑞星注册表修复工具、超级兔子魔法设置的IE修复、但都不管用::我也试着修改注册表的内容方法; 1、HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page 但是这个当修改Start page值时,系统提示出错,无法修改呀,,
2、然后依次展开HKEY_LOCAL_MACHINE\Software\ Microsoft\Windows\Current Version\Run主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:\Program Files\registry.exe,这一个呢,无registry.exe子键显示,也就无从删除了,
最后编辑yunjian8812 最后编辑于 2008-11-10 12:17:54
分享到:
gototop
 

回复:修改IE首页为“http://www.3929.cn/?tn=”的病毒

1.先用卡卡6.0全面清理修复一遍
2.清除IE的临时文件:打开IE 点工具 Internet选项 : Internet临时文件,点“删除文件”按钮,将删除所有脱机内容 打勾,点确定删除。
3.删除注册表键值
(1).展开注册表到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main下,在右半部分窗口中找到串值“Start Page”双击 ,将Start Page的键值改为“about:blank”
(2).展开注册表到
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
在右半部分窗口中找到串值“Start Page” 直接删除掉这个就可以
gototop
 

回复 1F yunjian8812 的帖子

没有用,电脑重启后,还是老样子
gototop
 

回复:修改IE首页为“http://www.3929.cn/?tn=”的病毒

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志完整发这论坛来。不要有遗漏。

请开启QQ软件以后扫描日志。(不需要登陆,只要开启即可,没QQ软件就不管了)

建议以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
不要随意开多贴求助,随意开多贴求助,将被删除多余求助贴。
gototop
 

回复: 修改IE首页为“http://www.3929.cn/?tn=”的病毒

注册表查看这几个键值,修改为下列键值试试:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]
"HomePage"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
"Window Title"="Microsoft Internet Explorer"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
"Window Title"="Microsoft Internet Explorer"


我上次一样这样中了6700也是这方法可以.
还可以找找  xindex  这个软件试试.
gototop
 

回复:修改IE首页为“http://www.3929.cn/?tn=”的病毒

也没用
gototop
 

回复: 修改IE首页为“http://www.3929.cn/?tn=”的病毒



引用:
原帖由 天月来了 于 2008-11-10 13:59:00 发表
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志完整发这论坛来。不要有遗漏。

请开启QQ软件以后扫描日志。

附件附件:

文件名:SREngLOG.log
下载次数:253
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-10 20:51:37
描述:log

gototop
 

回复:修改IE首页为“http://www.3929.cn/?tn=”的病毒

[C:\Windows\system32\n5B0ZV.dll]


个人怀疑


到多引擎扫描一下吧http://www.virustotal.com


我闪
gototop
 

回复: 修改IE首页为“http://www.3929.cn/?tn=”的病毒



引用:
原帖由 yunjian8812 于 2008-11-10 20:52:00 发表
[quote] 原帖由 天月来了 于 2008-11-10 13:59:00 发表
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html

1 下载的是压缩包,必须解压缩后再运

附件附件:

文件名:SREngLOG.log
下载次数:266
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-10 21:44:34
描述:log

gototop
 

回复:修改IE首页为“http://www.3929.cn/?tn=”的病毒

这个项目不认识:
==================================
驱动程序
[hrota / hrota][Running/Boot Start]
  <\SystemRoot\system32\drivers\hrota.sys><N/A>

C:\Windows\system32\drivers\hrota.sys这个文件不认识

还有系统的计划任务内太多不懂了,v系统实在不熟悉。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT