瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 主页被修改 http://www.kzxf.net/?1027233

1   1  /  1  页   跳转

[求助] 主页被修改 http://www.kzxf.net/?1027233

主页被修改 http://www.kzxf.net/?1027233

求助啊!! 我的主页被http://www.kzxf.net/?1027223强行更改了!但是怎么样也改不回去,注册表也无法修改解决。
源程序病毒名应该是視頻解xxx器VistaCodecPack  我看公司是微软才点的 郁闷 我看错了?所以中了招!@

请高手指教呀!!如果解决呀!360,瑞星都没办法查出问题,无论怎样修复,都依旧无法解决。

救救我的电脑吧!

注:我的系统是vista的。


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; QQDownload 1.7; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506; 360SE)
分享到:
gototop
 

回复:主页被修改 http://www.kzxf.net/?1027233

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
不要随意开多贴求助,随意开多贴求助,将被删除多余求助贴。
gototop
 

回复: 主页被修改 http://www.kzxf.net/?1027233



引用:
原帖由 piao2008 于 2008-12-9 12:46:00 发表
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选



请高手帮我看看是哪里有问题吧!拜托了!!!

我的扫描报告请见附件!

附件: SREngLOG.log (2008-12-9 22:51:18, 58.54 K)
该附件被下载次数 234

gototop
 

回复: 主页被修改 http://www.kzxf.net/?1027233

建议删除驱动[vjyeg / vjyeg][Running/Boot Start]
  <\SystemRoot\system32\drivers\twelhkc.sys><N/A>

LZ安装了Dr.COM 宽带登录客户端吧?

启动项目——计划任务中,建议删除以下:
==================================
计划任务
[已启用] [url=file://\\RunAsStdUser]\\RunAsStdUser[/url] Task18703
        "C:\Program Files\Rising\Rav\Rav.exe"
[已启用] [url=file://\\SogouImeMgr]\\SogouImeMgr[/url]
        C:\PROGRA~1\SOGOUI~1\360~1.165\PINYIN~1.EXE /S
[已禁用] \Microsoft\Windows\Active Directory Rights Management Services Client\AD RMS Rights Policy Template Management (Automated)
        N/A
[已启用] \Microsoft\Windows\Active Directory Rights Management Services Client\AD RMS Rights Policy Template Management (Manual)
        N/A
[已启用] \Microsoft\Windows\Bluetooth\UninstallDeviceTask
        BthUdTask.exe $(Arg0)
[已启用] \Microsoft\Windows\CertificateServicesClient\SystemTask
        N/A
[已启用] \Microsoft\Windows\CertificateServicesClient\UserTask
        N/A
[已启用] \Microsoft\Windows\CertificateServicesClient\UserTask-Roam
        N/A
[已启用] \Microsoft\Windows\Customer Experience Improvement Program\Consolidator
        %SystemRoot%\System32\wsqmcons.exe
[已启用] \Microsoft\Windows\Customer Experience Improvement Program\OptinNotification
        %SystemRoot%\System32\wsqmcons.exe -n 0x1C577FA2B69CAD0
[已启用] \Microsoft\Windows\Defrag\ScheduledDefrag
        %windir%\system32\defrag.exe -c -i
[已启用] \Microsoft\Windows\Media Center\ehDRMInit
        %SystemRoot%\ehome\ehPrivJob.exe /DRMInit
[已启用] \Microsoft\Windows\Media Center\mcupdate
        %SystemRoot%\ehome\mcupdate $(Arg0) -gc
[已启用] \Microsoft\Windows\Media Center\OCURActivate
        %SystemRoot%\ehome\ehPrivJob.exe /OCURActivate
[已启用] \Microsoft\Windows\Media Center\OCURDiscovery
        %SystemRoot%\ehome\ehPrivJob.exe /OCURDiscovery
[已启用] \Microsoft\Windows\Media Center\UpdateRecordPath
        %SystemRoot%\ehome\ehPrivJob.exe /DoUpdateRecordPath $(Arg0)
[已启用] \Microsoft\Windows\MobilePC\HotStart
        N/A
[已启用] \Microsoft\Windows\MobilePC\TMM
        N/A
[已启用] \Microsoft\Windows\MUI\LPRemove
        %windir%\system32\lpremove.exe
[已启用] \Microsoft\Windows\Multimedia\SystemSoundsService
        N/A
[已启用] \Microsoft\Windows\NetworkAccessProtection\NAPStatus UI
        N/A
[已启用] \Microsoft\Windows\Shell\CrawlStartPages
        N/A
[已禁用] \Microsoft\Windows\SideShow\AutoWake
        N/A
[已启用] \Microsoft\Windows\SideShow\GadgetManager
        N/A
[已禁用] \Microsoft\Windows\SideShow\SessionAgent
        N/A
[已禁用] \Microsoft\Windows\SideShow\SystemDataProviders
        N/A
[已启用] \Microsoft\Windows\SystemRestore\SR
        %windir%\system32\rundll32.exe /d srrstr.dll,ExecuteScheduledSPPCreation
[已启用] \Microsoft\Windows\Tcpip\IpAddressConflict1
        rundll32 ndfapi.dll,NdfRunDllDuplicateIPOffendingSystem
[已启用] \Microsoft\Windows\Tcpip\IpAddressConflict2
        rundll32 ndfapi.dll,NdfRunDllDuplicateIPDefendingSystem
[已启用] \Microsoft\Windows\UPnP\UPnPHostConfig
        sc.exe config upnphost start= auto
[已启用] \Microsoft\Windows\Windows Error Reporting\QueueReporting
        %windir%\system32\wermgr.exe -queuereporting
[已启用] \Microsoft\Windows\Wired\GatherWiredInfo
        %windir%\system32\gatherWiredInfo.vbs
[已启用] \Microsoft\Windows\Wireless\GatherWirelessInfo
        %windir%\system32\gatherWirelessInfo.vbs
gototop
 

回复 4F backway 的帖子

是啊!我装了Dr.COM 宽带登录客户端 ,因为我用的是学校的校园网,我们的校园网是使用Dr.COM 宽带登录客户端来上网的!请问,Dr.COM 宽带登录客户端有什么影响嘛?
gototop
 

回复: 主页被修改 http://www.kzxf.net/?1027233



引用:
原帖由 backway 于 2008-12-9 23:32:00 发表
建议删除驱动[vjyeg / vjyeg][Running/Boot Start]
  <\SystemRoot\system32\drivers\twelhkc.sys><N/A>

LZ安装了Dr.COM 宽带登录客户端吧?

启动项目——计划任务中,建议删除以下:
===========================





高手,可是我发现我的计划任务里“没有可以显示的项目”呀!
而且,SystemRoot\system32\drivers\twelhkc.sys 这个驱动我搜索没有找到呀!该怎样删除呢?
gototop
 

回复:主页被修改 http://www.kzxf.net/?1027233

twelhkc.sys这个文件需要这里官网下载冰刃,在“文件”中找那文件“强制删除”:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT